Conheça as assinaturas com limite ou assinatura de limite, um esquema de assinatura criptográfica avançado que permite o uso de um esquema de assinatura dividido que permite atingir níveis mais altos de segurança do que os esquemas de assinatura tradicionais.
- Fragmentação da chave mestra: Diferentemente de uma carteira tradicional, onde existe uma única chave privada completa, este esquema divide a chave em múltiplos fragmentos (partes) distribuídos entre várias partes. Para assinar uma transação, é necessária a colaboração matemática de um número mínimo de participantes (por exemplo, 3 de 5), sem que nenhum deles possua a chave completa.
- Eficiência versus assinatura múltipla (Multisig): Enquanto uma assinatura múltipla tradicional registra diversas assinaturas distintas no blockchain (aumentando o tamanho e o custo da transação), uma assinatura de limite gera matematicamente uma única assinatura válida. Isso reduz drasticamente as taxas de rede (taxas de gás), pois ocupa a mesma quantidade de espaço que uma transação normal.
- Segurança sem um único ponto de falha: Como a chave privada nunca é reconstruída em um único dispositivo (nem mesmo durante o processo de assinatura), o risco de um hacker roubar fundos comprometendo um único administrador é eliminado. Se um dispositivo for atacado, o sistema permanece seguro porque o invasor obterá apenas um fragmento inútil.
- Privacidade absoluta na blockchain: Como o resultado final é uma assinatura padronizada, é impossível para um observador externo distinguir se a transação foi realizada por uma única pessoa ou por um comitê de vinte membros. Isso oferece um nível superior de privacidade corporativa em comparação com contratos de múltiplas assinaturas, nos quais a estrutura de governança fica exposta publicamente.
Cconhecido como Esquema de assinatura de limite (TSS), Esquemas de assinatura de limite, ou simplesmente Assinaturas com limite, Estamos nos referindo a um esquema de assinatura digital criptográfica no qual vários usuários podem formar um grupo de signatários, e onde apenas alguns membros desse grupo podem assinar em nome de todo o grupo. Este é um sistema notável que visa aprimorar a privacidade e a segurança das assinaturas digitais em ambientes públicos.
Esses esquemas de assinatura são baseados em primitivas criptográficas que têm o potencial de gerar chaves distribuídas e suas assinaturas correspondentes. Em geral, se você tiver um esquema de assinatura com um limite, há vários participantes chamados signatários ativos. Esses signatários ativos são aqueles que podem assinar dentro do grupo. Mas esse grupo de signatários ativos emerge de um número total de participantes que são chamados universo de signatários. Assim, temos que qualquer número de participantes do universo dos signatários pode formar um grupo de signatários ativos, que podem assinar em representação plena do grupo.
Essencialmente, todo esse processo pode ser realizado sem revelar quais signatários do grupo de fato assinaram. Portanto, os esquemas de assinatura por limiar são amplamente utilizados para aprimorar os recursos de segurança e privacidade em diversas redes. Por exemplo, em redes blockchain, esses esquemas podem oferecer inúmeras vantagens e benefícios.
Origem deste sistema
Os sistemas de assinatura digital atingiram seu pico com a criação do algoritmo RSA; um algoritmo criado em 1977 pelos criptógrafos Ron Rivest, Adi Shamir e Leonard Adleman do Massachusetts Institute of Technology (MIT). Sua criação é um grande avanço na segurança de computadores e é considerada hoje um padrão de fato em segurança de computadores.
No entanto, em 1994, com os avanços na computação e na tecnologia da informação, os criptógrafos Alfredo De Santis, Yvo Desmedt, Yair Frankel e Moti Yung revolucionaram mais uma vez os sistemas de criptografia e assinatura digital ao apresentarem o primeiro sistema de assinatura de limiar completo, baseado em RSA. Embora, na época, esses sistemas fossem usados apenas em ambientes militares e de alta segurança, permanecendo praticamente sem uso em aplicações civis e computacionais do dia a dia.
Porém, em outubro de 2012, após uma série de eventos que comprometeram senhas criptografadas para sites públicos, a RSA Security anunciou que lançaria um software para disponibilizar a tecnologia ao público em geral.
Após esses eventos e seu surgimento, muitos especialistas em criptografia começaram a pesquisar e desenvolver sistemas de assinatura de limite. O trabalho gerou um ecossistema explosivo de projetos investigando novas maneiras de alcançar esquemas rápidos e seguros. Mas onde ele tinha maior interesse era na aplicação da tecnologia blockchain, que a essa altura começava a ganhar relevância no mundo.
Finalmente, em março de 2019, o Instituto Nacional de Padrões e Tecnologia (NIST) realizou um workshop sobre criptografia de limite para estabelecer consenso sobre aplicativos e definir especificações. Em novembro, o NIST publicou um rascunho de roteiro "para a padronização de esquemas de limite para primitivas criptográficas" como NISTIR 8214A. Isso marcou o verdadeiro início desta tecnologia como padrão.
Como funcionam as assinaturas de limite?
Nos esquemas de assinatura com limite (assinatura de limite), o chaves privadas eles são gerados diretamente e distribuídos entre todos os usuários participantes do esquema.
As chaves privadas nunca são armazenadas integralmente em nenhum lugar, nem são criadas e distribuídas entre os membros participantes. Em vez disso, cada membro possui uma porção única da chave privada, chamada de chave privada. compartilhamento secreto, que é gerado de forma única e direta para aquele usuário, sem que as outras partes vinculadas ao esquema saibam dita informação.
Portanto, para fazer uma assinatura nos esquemas de assinatura de limites, é necessário que as partes relacionadas concordem em fazer a referida assinatura. Se for acordado que um determinado número de participantes é que fará a assinatura em nome do grupo, uma parcela menor dos participantes não poderá gerar a assinatura.
Fases para a criação de uma assinatura com limite
Supondo que usemos computação multipartidária segura para fazer uma assinatura digital em um sentido geral, procederemos da seguinte forma:
- Fase de geração de chave: todos os futuros participantes se envolverão juntos para fazer duas coisas. Primeiro, cada parte envolvida gera uma chave privada secreta. Em segundo lugar, eles geram um chave pública usando sua chave privada.
- Fase de assinatura: os participantes que ingressam em uma determinada empresa usam suas próprias chaves privadas como entradas privadas. Ao usar as informações a serem assinadas como uma entrada pública para realizar uma operação de co-assinatura para obter uma assinatura. Nesse processo, a privacidade da computação multipartidária segura garante a segurança das chaves privadas. A precisão e robustez garantem a perda da assinatura e todos podem obter assinaturas.
- Fase de verificação: a chave pública correspondente à transação é usada para verificar a assinatura. Não há "entrada secreta" durante a verificação, isso significa que a verificação pode ser feita sem computação de várias partes.
O protocolo de assinatura baseado na ideia de computação multipartidária (MPC) é a assinatura do limite. Deve-se notar que omitimos alguns detalhes, porque a computação multipartidária segura é, na verdade, um nome coletivo para um tipo de protocolo criptográfico. Para diferentes suposições de segurança e configurações de limite, existem diferentes métodos de construção.
Portanto, assinaturas de limite de configurações diferentes também terão propriedades distintas, este artigo não irá explicar cada configuração, mas o resultado comparativo com outros esquemas de assinatura será apresentado na próxima seção.
Vantagens de assinaturas de limite em sistemas de blockchain e redes distribuídas
- Alta tolerância a ataques e falhas: As assinaturas de limiar não possuem um único ponto de falha. Esses esquemas têm uma estrutura operacional que garante um alto nível de segurança. Para quebrar o sistema e permitir um ataque, a segurança de muitas das partes envolvidas precisa ser comprometida, pois cada parte possui uma porção única da chave privada. Além disso, em assinaturas de limiar, o número de signatários pode ser menor que o número de participantes no grupo. Portanto, com um limiar menor que o número de participantes, a saída de uma dessas partes envolvidas não afetará a funcionalidade do esquema.
- Esquemas flexíveis e altamente privados: em firmas com limiar é possível integrar novos membros (participantes) sempre que desejado. Desde graças à implementação do computação multipartidária (MPC) É possível estender a chave privada existente a outros membros que ingressam no grupo, sem revelar ou alterar as chaves privadas ou públicas do esquema de assinatura. A privacidade dos dados dentro do esquema é mantida em todos os momentos, sem ser divulgada a nenhuma das partes.
- Responsabilidade compartilhada e distribuída: Em esquemas de assinatura por limiar, a responsabilidade pode ser compartilhada entre vários membros participantes, eliminando pontos únicos de falha e garantindo maior segurança. A chave privada nunca é armazenada em um único local. Em vez disso, ela é criada separadamente e distribuída por várias partes que nunca se encontram. Portanto, a chave privada inteira nunca é armazenada em um único lugar.
- Sistema altamente eficiente e seguro: Quando uma assinatura é gerada usando um esquema de assinatura de limiar, no qual múltiplos participantes contribuem para a assinatura, ela funciona de forma semelhante a uma assinatura única. Portanto, os nós da rede podem verificá-la de forma fácil e segura usando a chave pública. Além disso, não são cobradas taxas adicionais para a verificação da assinatura. Ademais, o(s) usuário(s) que gerou(aram) a assinatura permanecem anônimos e invisíveis dentro da rede. Este esquema pode ser usado com sistemas criptográficos como RSA, ECDSA, EdDSA e Schnorr.
Quanto você sabe, cryptonuta?
As assinaturas de limite são inerentemente mais seguras do que outros modelos de assinatura?VERDADEIRO!
Uma das grandes vantagens das assinaturas de limite é que são geradas pela assinatura dos diferentes participantes no sistema, e devido à segurança multipartidária do mesmo é aumentada em comparação com outros sistemas. Isso garante que as assinaturas de limite sejam inerentemente mais seguras do que suas contrapartes.
Aplicativos e casos de uso de assinaturas de limite
Blockchain e redes distribuídas
Graças às vantagens oferecidas pelos esquemas de assinatura de limiar, estes podem ser usados em redes blockchain e redes distribuídas para aumentar seus níveis de segurança e privacidade. Por exemplo, gerar um endereço público por meio de assinaturas de limite requer que várias partes calculem suas partes da chave privada ou compartilhamento secreto para gerar uma chave pública em conjunto.
E, como já mencionamos, nenhuma das partes precisa revelar sua parte da chave privada, informação que possui. Então, uma vez gerada a chave pública, o endereço público pode ser gerado, como nos sistemas tradicionais.
A diferença em relação às assinaturas de limiar é que não existe um único ponto de falha no que diz respeito à chave privada, uma vez que ela é distribuída entre vários membros que participam do esquema de assinatura.
Carteiras
Os bolsas As criptomoedas baseadas nesses esquemas de assinatura têm uma estrutura mais complexa e um nível mais alto de segurança e privacidade do que as carteiras tradicionais ou multisig. Em primeiro lugar, ao contrário de carteiras HD tradicionaisNas carteiras Threshold, cada participante tem sua própria semente ou frase semente. Isso evita que as chaves privadas associadas a essa carteira sejam derivadas ou recuperadas da semente que ela possui. Em vez disso, todas as sementes são necessárias para derivar a chave final.
Da mesma forma, as transações realizadas por meio dessas carteiras são muito mais baratas. Isso ocorre porque as assinaturas de limite são refletidas como uma única assinatura, eliminando a necessidade de processar as informações de cada signatário dentro do blockchain, como acontece com as carteiras tradicionais ou de múltiplas assinaturas. Portanto, os usuários não precisam pagar taxas adicionais para verificação de assinatura.
Por outro lado, carteiras com assinaturas de limite podem operar em vários blockchains ao mesmo tempo. O que reduz o risco de erros ao operar com contratos inteligentes e dApps.
Entre as carteiras que suportam este tipo de operação estão Binance (compatível com Bitcoin, Ethereum e Binance Chain), utilizando uma biblioteca de desenvolvimento e através de intervenção avançada. A carteira também oferece suporte Amigos y ZenGo. E pode ser implementado manualmente em outras carteiras usando Kit de ferramentas de esquema de assinatura de limite (TSSKit)
Gerenciamento de chave
Em sistemas de gerenciamento e administração de chaves, os esquemas de assinatura de limite podem atingir um gerenciamento muito mais flexível. E é que isso pode ser adaptado às necessidades particulares dos membros participantes. Por exemplo, com esses esquemas é possível projetar modelos de autorização que estão de acordo com as prioridades dos usuários.
autor


