Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Як може виглядати HD-гаманець після квантового (PQ)?
Нова стаття від команди @projecteleven пропонує два рішення.
Давайте подивимось.

Ось основні ідеї статті:
- HD-гаманці (BIP32) базуються на лінійній структурі криптографії з еліптичними кривими
- Квантові комп'ютери загрожують припущенням дискретного логарифму, що лежать в основі цих схем
- Реплікація ознак BIP32 (особливо отримання відкритого ключа) за допомогою постквантової криптографії є складною
- У цій статті пропонуються дві ґратчасті конструкції для постквантових HD-гаманців

@projecteleven Компроміси між схемами ↓

@projecteleven Прочитайте повну статтю тут

5 бер., 22:50
Нова стаття від нашої команди. Постквантові HD-гаманці з повним незагартованим відкритим ключем.
Гаманці лише для годинників, xpub, ієрархічне управління ключами тощо — усі вони мають доведену безпеку за стандартних ґратичних припущень.
Незагартоване виведення BIP32 залежить від лінійної алгебри еліптичних кривих. Ви додаєте зсув до батьківського публічного ключа і отримуєте дійсний дочірній публічний ключ.
Постквантові ґраткові схеми розривають це двома способами. Деякі схеми оточують свої публічні ключі під час генерації ключа, що руйнує лінійність. І навіть без округлення кожне виведення додає шум, який змінює статистичний профіль похідних ключів, порушуючи незв'язуваність.
У цій роботі ми збудували дві споруди. Перший використовує ML-DSA для загартованого виведення з повними доказами безпеки. Другий, основний результат, використовує Raccoon-G, варіант Raccoon з секретами, розповсюдженими Гауссом. Ми пропускаємо етап округлення і публікуємо повний публічний ключ, щоб зберегти лінійність. Крім того, гаусові ключі стабільні при додаванні, тому похідні ключі залишаються в тій самій дистрибутивній сім'ї, що й нові. Це дає вам незагартоване виведення з доведеною незв'язуваністю та непідробністю за стандартних ґраткових припущень.
Компроміс — більші тональності та сигнатури, а також обмежена глибина деривацій. На практиці межа глибини не є обмежувальною, оскільки реальні структури гаманця, як BIP44, використовують незагартовану деривацію лише для останніх двох рівнів.
Ми реалізували обидві конструкції в Rust. Папер і Github нижче.

89
Найкращі
Рейтинг
Вибране
