Cointime

扫码下载App
iOS & Android

直击硬科技本源,新火公开课密码学系列课程全量上线!

项目方

新火公开课

新火科技近期推出了《新火公开课》系列线上视频课程,帮助大家系统化学习 Web3 领域的专业知识。新火科技密码学专家 lynndell 博士为大家带来 Web3 最前沿、最硬核的核心技术。

该课程包括基础密码学、门限签名和零知识证明三个系列,其中

基础密码学系列包括:对称加密、哈希函数、数字签名、公钥加密、承诺、密钥协商。

门限签名系列包括:Li17 两方签名、GG18 多方门限签名、GG20 多方门限签名。

零知识证明系列包括:Groth16、Plonk、UltraPlonk、SHA256 查找表、Halo2 和 zkStark 证明系统。

新火科技后续将推出安全多方计算系列、抗量子计算的格密码学和全同态加密系列,敬请期待!

视频链接:https://space.bilibili.com/3493266041342842/channel/series

图1: 新火公开课

【SINOHOPE数字资产托管核心技术】

SINOHOPE 数字资产托管在理论技术和工程实现方面有大量的积累。

一、新火理论技术

在理论方面,新火科技已申请2项专利和4篇在投论文

l 专利1:一种门限签名场景下的分布式密钥派生方法,申请号202311300400X

l 专利2:一种私钥的公开可验证加密存储方法,申请号2023113048296

l 论文1:Fast 2-out-of-n ECDSA Threshold Signature

l 论文2:A Publicly Verifiable Symmetric Encryption Storage Scheme for Private Key

l 论文3:Distributed Key Derivation for Multi-Party Management of Blockchain Digital Assets

l 论文4:A Distributed Asymmetric Encryption Storage Scheme with Publicly Verifiable for Private Key

二、新火工程实现

在工程方面,新火科技已实现多项核心技术和安全策略。

使用 CGGMP20 实现 3-3 门限签名协议,并结合新火特有的、先进的、安全的、可靠的、高效的双 Leader 管理架构,实现数字资产的安全、高效、可靠管理。如图 2 所示,在用户侧,Owner 和 Admin 这 2 个 Leader 拥有不同的根私钥分片,其中之一均能管理全部数字资产,而二级协管只能管理局部数字资产。

图2: 新火科技双Leader管理架构

1、核心技术

使用密钥刷新协议,让 Owner 与 Admin 这 2 个用户互相备份,实现高安全性;

设计私钥的公开可验证的加密存储方法(见专利2、论文2、论文4),使得 Owner 与 Admin 将根私钥分片加密存储到云端备份,实现高安全性;

Owner 和 Admin 均能分布式密钥派生(见专利1,论文3),加密发送子私钥分片给下级协管用户,实现资产的高效管理;

分布式密钥派生后,再执行密钥刷新协议,生成全新的子私钥分片。全新的子分片私钥与每个协管用户的设备唯一绑定,实现高安全性和可追责性。

2、安全策略

(1)高安全性策略

如果私钥分片没被盗,则 CGGMP21 门限签名能够抵抗任意攻击。此外,私钥分片周期性刷新,处于前向安全状态,能够抵抗任意攻击。

在周期内,即使用户私钥分片被盗,但是私钥分片无法与黑客设备绑定。因为每次登陆需要用户身份认证、每次关键操作需要用户手机的 TEE 私钥签名完成设备认证。因此,新火科技服务器 a/b 会拒绝为黑客服务。

在周期内,即使用户手机被盗,黑客不能通过新火完备的身份认证和工作流机制,则无法使用新火的签名服务,无法发起攻击。

删除机制:上级能够及时删除下级的私钥分片等信息,自动触发新火科技服务方 a/b 删除对应的私钥分片。因此,即使黑客获得用户手机设备或私钥分片,也无法发起攻击。

新火科技自从 2013 年以来从未丢失过用户的数字资产。因为新火科技有一套严格的规章制度和冷热技术,确保服务方的 2 片私钥分片的安全与备份;甚至允许竞对注册使用,与黑客合作,也无法获得新火科技的 2 片私钥分片。只能使用工作流完成支付,确保资产不会无缘无故丢失。

(2)可追责性策略

每个私钥分片独一无二,且与每个用户的设备唯一绑定。工作流详细记录每笔交易的发起方、审批方和签名方的身份、操作时刻等信息,实现可追责性。

(3)高可用性策略

如果用户需要更换设备或删除 APP

情况①:Owner 或 Admin 需要更换设备或删除 APP

方法1:由于 Owner 与 Admin 已相互备份,这 2 个 Leader 需要新火科技客服在线身份认证后,才可触发删除机制,则 Owner 或 Admin 能够在组织中删除对方,然后刷新出一份全新的根私钥分片,加密发送给对方。

方法2:Owner 与 Admin 的根私钥分片使用私钥的公开可验证加密存储方法(见专利2、论文2、论文4),将私钥加密存储到云端。因此,可以从云端获得密文,使用恢复密钥解密获得根私钥分片。

情况②:下级协管用户需要更换设备或删除 APP

步骤1:上级在组织中删除下级的子私钥分片等信息,自动触发删除机制,则新火科技服务方 a/b 删除对应的子私钥分片;

步骤2:上级分布式密钥派生子私钥分片并刷新,加密发送给下级;触发新火科技服务方 a/b 对应派生与刷新;

步骤3:下级进行身份认证,实现私钥分片与设备的唯一绑定后,则可使用。

评论

所有评论

推荐阅读

  • OpenAI发现将推理成本减半的新方法

    据一位知晓相关讨论的知情人士透露,有一则此前从未对外披露的消息:本月早些时候,OpenAI 工程师向部分同事表示,依托几项全新研发的优化技术,他们找到了一套方案,能将模型推理成本削减一半以上。工程师将这套新技术应用于无免费 / 付费账号访客使用 ChatGPT 的场景后,一度把所需英伟达图形处理器(GPU)数量压至仅数百块 —— 这一数字低得令人震惊。目前外界尚不清楚 OpenAI 实现此番算力效率大幅提升的具体技术手段,业内常用优化方案大致包括:量化压缩、键值缓存、批量处理用户查询而非逐条单独运算,以及将部分请求分流至功耗更低的轻量化模型或模型分片进行应答。

  • 加密货币行业在2026年美国中期选举中已花费1.89亿美元

    6 月 30 日,加密货币行业已成为美国企业最大的政治捐助者。数据显示,加密公司在 2026 年美国中期选举中的政治支出已达 1.89 亿美元,超过 2024 年选举周期的总支出。报道称,在推动稳定币监管立法取得进展后,加密行业正进一步加大政治投入,以推动更多数字资产相关立法。同时,人工智能、科技及在线博彩等行业的政治捐款规模也较此前大幅增长。

  • 美光科技:对“特朗普账户”投资2.5亿美元

    6月30日,美光科技(MU.O):对“特朗普账户”投资2.5亿美元,覆盖100万人。“特朗普账户”计划将为符合条件的儿童提供一次性250美元的种子资金。作为该计划的一部分,公司将推出员工匹配福利,对每名18岁以下儿童的账户缴款提供最高1,000美元的匹配资金。

  • 美银:数据中心需求仍被低估

    6月30日,美国银行的分析师在一份研究报告中表示,资本货物板块的前景看起来越来越乐观,在主要工业企业中,来自数据中心的需求仍被低估。这些公司包括施耐德电气、ABB公司、西门子和西门子能源。分析师表示,未来几年,与人工智能相关的基础设施的结构性增长将大幅扩大潜在市场的规模。更强劲的发电投资是电气设备未来订单的领先指标,这应会支撑电网和电气化业务的持续增长。预计最具吸引力的机会将来自电力转换、电网设备和冷却系统等高价值领域。

  • 贝森特:敦促汽油零售商为美国独立日下调油价

    6月30日,美国财长贝森特敦促汽油零售商下调油价,以配合本月美国建国250周年的庆祝活动,并警告称特朗普政府正在密切关注此事。“我呼吁所有汽油零售商——无论是大型石油公司旗下的、独立经营的,还是国际连锁便利店——都能展现出良好的企业行为,”贝森特表示,“特别是在建国250周年这一重要时刻,因为我们正在密切关注。”

  • 美股三大期指转跌

    6月30日,道琼斯指数期货跌0.11%,标普500指数期货跌0.07%,纳斯达克100指数期货跌0.05%。

  • 标普500有望创六年来最佳季度收官表现

    6月30日,美国股指期货小幅走高,标普500指数有望创下六年来最佳季度收官表现。

  • BTC跌破59000美元

    行情显示,BTC跌破59000美元,现报58981.23美元,24小时跌幅达到2.77%,行情波动较大,请做好风险控制。

  • 伊朗将在本周获得30亿美元被冻结资产

    据沙特阿拉伯阿拉比亚电视台援引消息人士称,伊朗与美国代表团将在调解方参与下,于明日在卡塔尔举行间接谈判。此次间接谈判将重点讨论霍尔木兹海峡以及整体地区稳定问题。消息人士称,伊朗将在本周末前获得 30 亿美元被冻结资产。双方代表团预计将于今日在多哈分别会见卡塔尔首相及巴基斯坦调解人员。(金十)

  • 美、布两油均涨超1%

    6月30日,布伦特原油日内涨超1%,现报74.42美元/桶。WTI原油向上触及71美元/桶,日内涨1.07%。