Cointime

扫码下载App
iOS & Android

直击硬科技本源,新火公开课密码学系列课程全量上线!

项目方

新火公开课

新火科技近期推出了《新火公开课》系列线上视频课程,帮助大家系统化学习 Web3 领域的专业知识。新火科技密码学专家 lynndell 博士为大家带来 Web3 最前沿、最硬核的核心技术。

该课程包括基础密码学、门限签名和零知识证明三个系列,其中

基础密码学系列包括:对称加密、哈希函数、数字签名、公钥加密、承诺、密钥协商。

门限签名系列包括:Li17 两方签名、GG18 多方门限签名、GG20 多方门限签名。

零知识证明系列包括:Groth16、Plonk、UltraPlonk、SHA256 查找表、Halo2 和 zkStark 证明系统。

新火科技后续将推出安全多方计算系列、抗量子计算的格密码学和全同态加密系列,敬请期待!

视频链接:https://space.bilibili.com/3493266041342842/channel/series

图1: 新火公开课

【SINOHOPE数字资产托管核心技术】

SINOHOPE 数字资产托管在理论技术和工程实现方面有大量的积累。

一、新火理论技术

在理论方面,新火科技已申请2项专利和4篇在投论文

l 专利1:一种门限签名场景下的分布式密钥派生方法,申请号202311300400X

l 专利2:一种私钥的公开可验证加密存储方法,申请号2023113048296

l 论文1:Fast 2-out-of-n ECDSA Threshold Signature

l 论文2:A Publicly Verifiable Symmetric Encryption Storage Scheme for Private Key

l 论文3:Distributed Key Derivation for Multi-Party Management of Blockchain Digital Assets

l 论文4:A Distributed Asymmetric Encryption Storage Scheme with Publicly Verifiable for Private Key

二、新火工程实现

在工程方面,新火科技已实现多项核心技术和安全策略。

使用 CGGMP20 实现 3-3 门限签名协议,并结合新火特有的、先进的、安全的、可靠的、高效的双 Leader 管理架构,实现数字资产的安全、高效、可靠管理。如图 2 所示,在用户侧,Owner 和 Admin 这 2 个 Leader 拥有不同的根私钥分片,其中之一均能管理全部数字资产,而二级协管只能管理局部数字资产。

图2: 新火科技双Leader管理架构

1、核心技术

使用密钥刷新协议,让 Owner 与 Admin 这 2 个用户互相备份,实现高安全性;

设计私钥的公开可验证的加密存储方法(见专利2、论文2、论文4),使得 Owner 与 Admin 将根私钥分片加密存储到云端备份,实现高安全性;

Owner 和 Admin 均能分布式密钥派生(见专利1,论文3),加密发送子私钥分片给下级协管用户,实现资产的高效管理;

分布式密钥派生后,再执行密钥刷新协议,生成全新的子私钥分片。全新的子分片私钥与每个协管用户的设备唯一绑定,实现高安全性和可追责性。

2、安全策略

(1)高安全性策略

如果私钥分片没被盗,则 CGGMP21 门限签名能够抵抗任意攻击。此外,私钥分片周期性刷新,处于前向安全状态,能够抵抗任意攻击。

在周期内,即使用户私钥分片被盗,但是私钥分片无法与黑客设备绑定。因为每次登陆需要用户身份认证、每次关键操作需要用户手机的 TEE 私钥签名完成设备认证。因此,新火科技服务器 a/b 会拒绝为黑客服务。

在周期内,即使用户手机被盗,黑客不能通过新火完备的身份认证和工作流机制,则无法使用新火的签名服务,无法发起攻击。

删除机制:上级能够及时删除下级的私钥分片等信息,自动触发新火科技服务方 a/b 删除对应的私钥分片。因此,即使黑客获得用户手机设备或私钥分片,也无法发起攻击。

新火科技自从 2013 年以来从未丢失过用户的数字资产。因为新火科技有一套严格的规章制度和冷热技术,确保服务方的 2 片私钥分片的安全与备份;甚至允许竞对注册使用,与黑客合作,也无法获得新火科技的 2 片私钥分片。只能使用工作流完成支付,确保资产不会无缘无故丢失。

(2)可追责性策略

每个私钥分片独一无二,且与每个用户的设备唯一绑定。工作流详细记录每笔交易的发起方、审批方和签名方的身份、操作时刻等信息,实现可追责性。

(3)高可用性策略

如果用户需要更换设备或删除 APP

情况①:Owner 或 Admin 需要更换设备或删除 APP

方法1:由于 Owner 与 Admin 已相互备份,这 2 个 Leader 需要新火科技客服在线身份认证后,才可触发删除机制,则 Owner 或 Admin 能够在组织中删除对方,然后刷新出一份全新的根私钥分片,加密发送给对方。

方法2:Owner 与 Admin 的根私钥分片使用私钥的公开可验证加密存储方法(见专利2、论文2、论文4),将私钥加密存储到云端。因此,可以从云端获得密文,使用恢复密钥解密获得根私钥分片。

情况②:下级协管用户需要更换设备或删除 APP

步骤1:上级在组织中删除下级的子私钥分片等信息,自动触发删除机制,则新火科技服务方 a/b 删除对应的子私钥分片;

步骤2:上级分布式密钥派生子私钥分片并刷新,加密发送给下级;触发新火科技服务方 a/b 对应派生与刷新;

步骤3:下级进行身份认证,实现私钥分片与设备的唯一绑定后,则可使用。

评论

所有评论

推荐阅读

  • Cointime 5月18日要闻速递

    1. 灰度GBTC截至5月17日AUM重返190亿美元上方,持仓较前一日增加约59枚BTC

  • 某地址向中本聪钱包误转约7000美元的BTC

    据 Arkham 监测,昨晚有人不小心将其持有的 90% BTC 资产发送到了中本聪的钱包地址,他们试图销毁一个 Ordinal 换为@PupsToken,但不小心发送了几乎全部的钱包余额——大约 7000 美元的 BTC。

  • 比特币矿企Phoenix Group公布Q1财报:净利润6620万美元,同比增长166%

    比特币上市矿企和区块链技术提供商Phoenix Group公布Q1财报,主要内容如下:

  • Pudgy Penguins与乐天战略合作拟拓展韩国市场,地板价7日涨幅3.1%

    NFT 系列“胖企鹅”Pudgy Penguins 近日在 X 平台宣布与韩国零售和娱乐巨头乐天集团(Lotte Group)建立战略合作伙伴关系,以扩大其在韩国及周边地区的市场,后续将公布更多信息。CoinGecko 数据显示,Pudgy Penguins 地板价暂报 11.8 ETH,7 日涨幅为 3.1%。

  • CryptoPunks推出“Super Punk World”数字化身系列

    蓝筹NFT项目CryptoPunks在X平台宣布推出“Super Punk World”,这是该项目首次推出的500个数字化身,灵感来自于标志性的 CryptoPunks 特征与 Super Cool World 属性相结合,据悉该系列后续或将启动拍卖,有关该系列的收藏和拍卖更多细节将很快公布。

  • 灰度GBTC截至5月17日AUM重返190亿美元上方,持仓较前一日增加约59枚BTC

    灰度官方数据显示,截至当地时间5月17日,其现货比特币交易所交易基金GBTC 持有288,954.3969枚 BTC,较前一交易日增加 59.3288枚BTC。 此外,GBTC 的资产管理规模(非公认会计原则)升至19,373,184,484.83美元,流通份额小幅上涨到324,810,100份。

  • Core基金会推出500万美元创新基金

    据CoreDAO在X平台发文称,Core基金会宣布推出500万美元创新基金,该基金目前主要面向印度市场,并且和孟买联邦理工学院以及与一些头部风险投资公司达成战略合作伙伴关系,以支持该国发展创新区块链项目,现阶段该基金已开放项目资金申请。

  • Drift基金会:治理机制正逐步完善,DRIFT系组成部分之一

    Drift 基金会在 X 平台发文表示,DRIFT 代币是治理的一个组成部分,也是赋予社区塑造未来的关键。治理机制正在逐步完善,即将公布更多信息。与此同时,用户可在以下 Solana 生态项目中存入 DRIFT:在 Drift Protocol 存款(将在未来的治理举措和计划中得到承认)、通过 Meteora DLMM 池提供流动性、Kamino 的 DRIFT - JitoSOL vault、marginfi、SolBlaze 多个流动性池等。此前消息,DRIFT 代币空投申领已上线,拟于 8 月 17 日凌晨 2 点结束。

  • 证券时报:DDO数字期权在海外已涨到80美元仍在猖狂销售

    据证券时报披露,鼎益丰办公楼已经全部搬空,所在楼层贴满了关于数字期权DDO的风险告示,目的就是为了警示投资人鼎益丰的数字期权涉嫌违法。记者在现场获取的《鼎道数字期权认购协议书》中看到,每个DDO价值为1美元。投资人此前到期未兑付的合同金额将会重新安排签署新的协议书,即将此前持有的“原始股”股权平移至鼎道数字期权,可持有同等金额的DDO数字代币。 目前DDO数字期权上市交易地在新加坡,鼎益丰一部投资经理古明(化名)称价格从最初的1美元已经上涨到80美元,之前签署平移的投资者全都赚到了,已经涨了很多倍。现在仍然有很多投资者想要投资DDO,客户数量已经达到新高。此前深圳地方金融管理局发布风险提示公告,指出鼎益丰名义开展的有关DDO数字期权业务活动,本质上为虚拟货币的发行、交易行为,属非法金融活动,涉嫌非法集资等行为。

  • 众安当选香港银行公会虚拟银行委员会主席并加入数字人民币跨境试点

    香港金融管理局(金管局)与中国人民银行(人民银行)在数字人民币跨境支付试点领域的合作取得新进展,众安银行宣布当选香港银行公会虚拟银行委员会主席,任期两年,此外众安银行已加入数字人民币跨境试点。 此前香港金管局发起咨询“虚拟银行”将计划更名为“持牌数字银行”,随着粤港澳大湾区的互联互通加速,香港数字银行或将发挥出数字金融优势,为居民提供高效金融服务 。