Falcon в качестве подписи на транзакцию Ethereum: хорошее, плохое и зловещее

2/5/2025, 8:32:44 AM
Средний
Ethereum
В этой части мы погрузимся глубже в Falcon, многообещающий пост-квантовый алгоритм подписи, изучая его сильные и слабые стороны, а также практические препятствия интеграции его в транзакционную структуру Ethereum.

Это часть 2 серии блогов, посвященной изучению возможности внедрения схемы подписи пост-квантового типа для Ethereum. Часть 1, мы рассмотрели фундаментальные проблемы и соображения, связанные с переходом Ethereum к будущему, устойчивому к квантовым вычислениям. В этой части мы погрузимся глубже в Falcon, многообещающий пост-квантовый алгоритм подписи, изучая его сильные и слабые стороны, а также практические трудности интеграции его в транзакционную структуру Ethereum.

Схема подписи сокола - технический обзор

Сокол 3(Быстрые фурье-решетчатые компактные подписи над NTRU) основаны на рамках решетчатых подписей Gentry, Peikert и Vaikuntanathan,GPV 2). Он применяет эту структуру к решеткам NTRU и использует «быструю выборку Фурье». Схема основана на задаче Short Integer Solution (SIS) над NTRU 3решение решеток, которое считается вычислительно сложным в общем случае, даже с квантовыми компьютерами, поскольку в настоящее время неизвестен эффективный алгоритм решения.

Основные компоненты

Falcon основан на парадигме хеширования и подписания и является эволюцией традиционной схемы подписи RSA. Однако вместо опирания на числовые проблемы, он использует сложность задач, основанных на решетках. Безопасность Falcon основана на сложности поиска коротких векторов в решетках NTRU, используя техники гауссовской выборки для создания ловушечных баз с пониженными нормами. Это обеспечивает эффективную генерацию ключей и подпись.

  1. Генерация ключей:
    • Для кольца полиномов NTRU (Z[X]/(Xn+1)) закрытый ключ состоит из двух коротких полиномов (f,g), удовлетворяющих уравнению NTRU.
    • Открытый ключ вычисляется как (h=g/f) в кольце (Zq[X]/(Xn+1)).
  2. Процесс подписания:
    • Сообщение хешируется в вектор вызова в области решетки.
    • Короткое решение выбирается с использованием быстрого фурье-преобразования, обеспечивая компактный размер подписи при сохранении безопасности от атак с редукцией решетки.
    • Подпись состоит из короткого вектора решетки, удовлетворяющего вызову.
  3. Проверка:
    • Проверяющий проверяет, удовлетворяет ли подпись общему отношению открытого ключа в решетчатом кольце.
    • Проверка включает вычисление норм и обеспечение действительности решеточной основы при модульной арифметике.

Falcon разработан для предоставления надежного решения для пост-квантовой подписи, объединяя криптографию на основе решеток с эффективными техниками отбора. Хотя его преимущества в области безопасности явны, как и любая криптографическая система, он представляет определенные компромиссы в части сложности и вызовов при реализации. Теперь давайте рассмотрим основные моменты, потенциальные проблемы и некоторые из более сложных аспектов Falcon.

Хороший

Помимо известных преимуществ, подчеркнутых NIST, таких как Компактные подписи, Быстрые операции (эффективное создание и проверка ключей с использованием техник FFT) и Доказательства безопасности (основанные на решении задачи сведения к решению задачи сетки и предположениях о худшем случае). Falcon также предоставляет специфические преимущества для Ethereum. Особенно важно, что у него определено время работы в худшем случае, что делает его особенно полезным для Ethereum Virtual Machine (EVM), где предсказуемая производительность и время выполнения необходимы для масштабируемости и надежности.

Плохой

Зависимость Falcon от арифметики с плавающей запятой и специализированных трансформаций числовой теории (NTT/FFT) может привести к сложностям реализации и уязвимостям каналов побочных информаций во время подписи. Однако, это НЕ является существенным проблемой для Ethereum, так как подпись происходит за пределами цепочки блоков, где производительность менее критична. Основное внимание уделяется оптимизации процесса верификации, который происходит внутри цепочки блоков, обеспечивая эффективное и безопасное исполнение.

The Gnarly

Проводятся исследования по эффективному агрегированию подписей Falcon, такие как работа, представленная в этой бумага 7. Предполагая, что агрегация будет достаточно эффективной, используя Falcon в уровне согласия для замены подписи BLS (вместо альтернативное предложение 4основанные на хэш-функциях много-подписи) помогут поддерживать более однородный стек в сети Ethereum.

Заключение

Falcon является сильным кандидатом для постквантовых криптографических приложений, включая блокчейн-системы, такие как Ethereum, где размер подписи и эффективность проверки имеют решающее значение. В части 3 серии статей мы приступим к реализации гибридного подхода, представленного в Часть 1, сначала с фокусом на Абстракции Аккаунта и контракте Solidity для проверки Falcon, сокращая разрыв между пост-квантовой безопасностью и текущей инфраструктурой Ethereum.

Отказ от ответственности:

  1. Эта статья воспроизведена из [ ethresear]. Все авторские права принадлежат оригинальному автору [asanso]. Если есть возражения к этому перепечатыванию, пожалуйста, свяжитесь с Gate Learnкоманда, и они незамедлительно справятся с этим.
  2. Отказ от ответственности: Взгляды и мнения, выраженные в этой статье, являются исключительно мнением автора и не являются инвестиционным советом.
  3. Переводы статьи на другие языки выполняются командой gate Learn. За исключением упоминаний, копирование, распространение или плагиат переведенных статей запрещено.

Пригласить больше голосов

Крипто-календарь

Прямой эфир на YouTube
OriginTrail в сотрудничестве с Microsoft проведет вебинар под названием "Разблокировка корпоративного интеллекта с помощью ИИ-агентов" 8 сентября в 16:00 UTC. На сессии выступят генеральный директор Chris Coulthrust из Microsoft и соучредитель Brana Rakić из OriginTrail, которые продемонстрируют, как технологии Узел и MC от Microsoft и OriginTrail расширяют границы проверяемых ИИ-решений для корпоративного использования. Обсуждение будет происходить на фоне заявления генерального директора Microsoft Satya Nadella: "SaaS мертв — будущее за ИИ-агентами".
TRAC
-4.11%
2025-09-07
Аукционы Arbitrum на сети OEV изменяются
Api3 объявляет, что начиная с 8 сентября в 10:00 UTC продолжительность аукционов Arbitrum в сети OEV будет сокращена с 30 секунд до 15 секунд. Это происходит после более чем 9 месяцев бесперебойной работы и более 1,500 завершенных аукционов. Ожидается, что обновление вызовет минимальное время простоя, завершение будет подтверждено через канал Discord OEV.
API3
-1.8%
2025-09-07
Сообщество Звонок
Сеть Octopus проведет общественный звонок 8 сентября в 04:00 UTC, сосредоточив внимание на разработках, связанных с Биткойном и Runes. Основная команда предоставит обновления по инициативе RunesAsia2025 и продуктам на основе Биткойна в блокчейне, с открытым сегментом вопросов, запланированным в конце.
OCT
-6.24%
2025-09-07
Государственное DAO Агента
"Случай использования Governance DAO Agent запускается на lucyos.ai"
AGI
0.52%
2025-09-08
Тестовая сеть Seoul Upgrade
Тестовые сети Shadownet и Ghostnet переключаются на Сеул.
XTZ
-1.95%
2025-09-08

Похожие статьи

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
9/5/2024, 3:37:05 PM
Лучшие криптовалютные лотерейные платформы на 2024 год
Новичок

Лучшие криптовалютные лотерейные платформы на 2024 год

Откройте для себя мир крипто-лотерей с помощью этого исчерпывающего руководства по механике крипто-лотерей, а также по лучшим платформам.
1/28/2024, 4:53:22 PM
Как сделать ставку на ETH?
Новичок

Как сделать ставку на ETH?

По мере завершения The Merge, Ethereum окончательно перешел от PoW к PoS. Стакеры теперь поддерживают безопасность сети, делая ставки на ETH и получая вознаграждения. Важно выбрать подходящие методы и поставщиков услуг перед тем, как делать колки. По мере завершения The Merge, Ethereum окончательно перешел от PoW к PoS. Стакеры теперь поддерживают безопасность сети, делая ставки на ETH и получая вознаграждения. Важно выбрать подходящие методы и поставщиков услуг перед тем, как делать колки.
11/21/2022, 10:09:27 AM
Руководство по переключению сети в MetaMask
Новичок

Руководство по переключению сети в MetaMask

Это простое пошаговое руководство о том, как переключить Вашу сеть в MetaMask.
1/11/2024, 10:37:30 AM
Что такое обернутый Ethereum (WETH)?
Новичок

Что такое обернутый Ethereum (WETH)?

Wrapped Ethereum (WETH) - это ERC-20 версия родной валюты блокчейна Ethereum, Эфира (ETH). Жетон WETH привязан к оригинальной монете. На каждый WETH, находящийся в обращении, приходится один ETH в резерве. Целью создания WETH является обеспечение совместимости во всей сети. ETH не соответствует стандарту ERC-20, а большинство DApps, построенных на сети, следуют этому стандарту. Таким образом, WETH используется для облегчения интеграции ETH в приложения DeFi.
11/24/2022, 8:49:09 AM
О чем вообще Owlto Finance?
Продвинутый

О чем вообще Owlto Finance?

Owlto Finance - это децентрализованный мост Cross-Rollup для бесшовных переводов активов в сети Ethereum. Щелкните ссылку, чтобы узнать больше об этом и о том, как это работает.
9/18/2024, 4:11:38 AM
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!