Miks on mitme osapoole arvutus (MPC) Web3 turvalisuse jaoks ülioluline?

Miks on mitme osapoole arvutus (MPC) Web3 turvalisuse jaoks ülioluline?

Lugemise aeg: 6 protokoll

Web3 on üks uusimaid tehnoloogilisemaid edusamme, mis Interneti tormi vallutab. Web3 on detsentraliseeritud süsteemide ja hajutatud võrkude valdkonna teadusuuringute ja uute uuenduste osas väga elav. Mitme osapoole arvutamine näitab, kui mitmekülgne võib plokiahel olla uute edusammude kaasamisel. Selles ajaveebis arutame, mis on mitme osapoole arvutus, milliseid kasutusjuhtumeid see plokiahelatööstuses leiab ja kuidas see Web3 turvalisemaks ja turvalisemaks muudab. Alustuseks mõistame, mis on mitme osapoole arvutamine.

Mis on mitme osapoole arvutus?

Multi-Party Computation on krüptograafiline protokoll, mis tegeleb privaatsust säilitavate tehnoloogiatega. MPC-d kasutavad rohkem kui üks osapool, et jõuda ühiselt oma isikuandmete põhjal tehtud tulemusele või järeldusele, nii et ühelgi osapoolel pole juurdepääsu ühegi teise osapoole andmetele ja eesmärk on siiski täidetud. See on võimalik, pakkudes igale osalevale osapoolele privaatseid andmefragmente, et osaleda konkreetse tulemuse arvutamisel.

Kui püüame ülaltoodud väidet lihtsal viisil mõista, koondab MPC erinevad osapooled, kellel on erinevad teabe bitid, mis kombineerimisel ja arvutamisel genereerib tulemuse või toimingu, nagu saladuse avaldamine, sõnumi allkirjastamine või tehingu kinnitamine, kaks peamist ettevaatlikku parameetrit, millele MPC rakendamisel keskenduda, on järgmised:

  1. Kui mõni osapool avaldab või näitab teisele osapoolele oma salajast teavet, ei tohiks see ebaaus osapool arvutuse tulemust mõjutada.
  2. Turvaline mitme osapoole arvutus. Iga osapoole salajast teavet ei tohiks mingil põhjusel avaldada või mis tahes loogilise vea tõttu rakenduses. Kui see juhtub, saab kogu MPC põhjus peksa.

Kuidas mitme osapoole arvutus töötab?

Kujutagem ette, et sööte koos kolleegidega lõunat ja nüüd mõtlete, milline on teie rühma keskmine palk. Sellegipoolest ei soovi te oma palka teistele avaldada ega sooviks ka teised teile palka avaldada. Kuidas sellega edasi minna, et saaksime teada keskmise palga, teadmata ühegi inimese palka?

Võtame mitme osapoole arvutuse näite. Teid on 4 (P1, P2, P3, P4), kelle tegelikud palgad on (a,b,c,d). Mida me saame teha, on see, et saame valida juhuslikud arvud nii, et nende summa võrdub mis tahes inimese tegeliku palgaga. Põhimõtteliselt tähendab see seda, et valime 4 mis tahes 4 numbrit nii, et nende summa on “a”, “a” = “a1” + “ a2" + "a3" + "a4", jagage nüüd need a1,a2,a3,a4 isikutele P1, P2, P3, P4, nii et P1 teab a1, P2 teab a2, P3 teab a3, P4 teab a4, kui me tehke seda iga inimese jaoks, igal inimesel on 4 väärtust, näiteks P1-l on a1,b1,c1,d1, P2-l on a2,b2,c2,d2 ja nii edasi... Asi on selles, et ükski neist ei tea teisest palgast midagi ja ei üks teab mis tahes teise inimese kõiki 4 parameetrit. Nüüd, kui nad tulevad kokku ja ütlevad määratud väärtuste summa, saab selle summaks a1+b1+c1+d1+a2+b2+c2+d2+a3+b3+c3+d3+a4+b4+c4+ d4, mis võrdub nende kõigi palkade kogusummaga, mis jagades 4-ga annab keskmise.

Miks on mitme osapoole arvutus (MPC) Web3 turvalisuse jaoks ülioluline? PlatoBlockchaini andmete luure. Vertikaalne otsing. Ai.
Miks on mitme osapoole arvutus (MPC) Web3 turvalisuse jaoks ülioluline?

Nii sai arvutada 4 palga keskmist ilma, et teised teadsid ühegi teise grupi liikme palka. See on üks näide, mille abil saame teabe privaatsena hoidmiseks ning tulemuste ja eesmärkide arvutamiseks kasutada mitme osapoole arvutusi.

Kuidas saab MPC Web3 turvalisust parandada?

Nüüd, kui me mõistame, mis on turvaline mitme osapoole arvutus ja kuidas see töötab, on aeg tutvuda erinevate võimalike MPC rakendustega Web3-s ja selle kohta, kuidas see aitab kaitsta Web3 teatud rünnakute ja haavatavuste eest. Vaatame mõned neist ükshaaval läbi.

Miks on mitme osapoole arvutus (MPC) Web3 turvalisuse jaoks ülioluline? PlatoBlockchaini andmete luure. Vertikaalne otsing. Ai.
Miks on mitme osapoole arvutus (MPC) Web3 turvalisuse jaoks ülioluline?

Identiteedirahakottide kaitsmine

2022. aasta oli sillamurdmiste aasta. Nägime sillamurdmistes tohutut piiki ja mõned suurimad sillamurdmised olid tingitud allkirjastaja võtmete kahjustamisest. Näete, need võtmed esindavad inimese identiteeti ja usaldusväärsust. Kui need on ohus, on see teie rahaga otse hüvastijätt.

MPC-l on potentsiaal päästa meie protokolle ja sildu häkkimise eest privaatvõtmete kahjustamise tõttu, võtmete tükeldamine ja nende dünaamiline rekonstrueerimine, kombineerides kõigi osapoolte sisendit, on suurepärane viis protokollide kaitsmiseks. Isegi kui üks osapool on ohus, ei allkirjastata plokiahela tehingut ja me saame turvalisust nautida.

MPC rahakoti pakkujatena on esile kerkimas palju platvorme, mille ärimudel on seotud MPC rahakoti teenusena pakkumisega. Võime näha, et see kasutusjuhtum jõuab peagi peavoolu.

Tehingu privaatsus ja konfidentsiaalsus

Plokiahela põhialuseks on Distributed Ledger Technology (DLT) ja ahela andmed, nii et kõigil sõlmedel ja validaatoritel on andmete terviklikkuse ja autentsuse ning autoriseerimise vastavus, kuid mis siis, kui vajate ahela turvalisust ja võimalusi plokiahel, kuid te ei soovi andmeid avalikuks jätta, et andmebaasi jääda, see võib olla konfidentsiaalne, kas meil on selleks lahendus?

MPC pakub nendele probleemidele üht parimat lahendust. Selliseid tehinguid saab plokiahelast maha laadida ja MPC kaudu töödelda ning tehingukviitungi saab jäädvustada plokiahela kaudu, mis võib toimida tõestuseks.

Suure väärtusega tehingud

On palju erinevaid protokolle ja korraldusi, mis nõuavad erinevate osapoolte luba või võime neid nimetada erinevate osapoolte tunnusteks ülesande, toimingu või tehingu sooritamiseks. MPC, mille põhialuseks on lõpptulemuse kujundamine konfidentsiaalseid andmeid võttes, sobib sellisteks puhkudeks suurepäraselt. Plokiahelas saame seda teha nii, et võtame erinevate osapoolte sisendi ja allkirjastame seejärel tehingu.

Selle alternatiiviks on multi-sig, kuid viimasel ajal oleme näinud sildade häkkimist, mis olid võimalikud esiteks mitme sig meetodi vigade tõttu, ja nüüd on aeg proovida MPC meetodeid. MPC vs Multisig on veel üks huvitav osa, kuid selle ajaveebi ulatusest võtame selle mõnes teises ajaveebis.

Järeldus

Oleme näinud eeliseid ja seda, kuidas MPC suudab Web3-protokollide turvavajadusi täita. MPC on praeguse Web3 stsenaariumi korral üks paljutõotav lahendus ja alternatiiv mõnele probleemile.

Peale MPC, kui vaadata Web3 tervikuna, siis oleme viimastel aastatel täheldanud Web3 maailmas rünnakute arvu pidevat tõusu, mis viitab vajadusele tugevdada plokiahela turvalisust alles siis saame otsida Web3-keskne tulevik ja selle tuleviku reaalsuseks muutmiseks peab turvalisus olema ekspertide kätes. Nutikate lepingute auditid on ainus viis tagada turvalisusele orienteeritud tulevik ning QuillAudits on üks selle valdkonna juhtivaid tegijaid. Külastage meie veebisaiti, et oma protokolli auditeerida ja muuta Web3 turvalisemaks

6 views

Ajatempel:

Veel alates Quillhash