Falcon в качестве подписи на транзакцию Ethereum: хорошее, плохое и зловещее

2/5/2025, 8:32:44 AM
Средний
Ethereum
В этой части мы погрузимся глубже в Falcon, многообещающий пост-квантовый алгоритм подписи, изучая его сильные и слабые стороны, а также практические препятствия интеграции его в транзакционную структуру Ethereum.

Это часть 2 серии блогов, посвященной изучению возможности внедрения схемы подписи пост-квантового типа для Ethereum. Часть 1, мы рассмотрели фундаментальные проблемы и соображения, связанные с переходом Ethereum к будущему, устойчивому к квантовым вычислениям. В этой части мы погрузимся глубже в Falcon, многообещающий пост-квантовый алгоритм подписи, изучая его сильные и слабые стороны, а также практические трудности интеграции его в транзакционную структуру Ethereum.

Схема подписи сокола - технический обзор

Сокол 3(Быстрые фурье-решетчатые компактные подписи над NTRU) основаны на рамках решетчатых подписей Gentry, Peikert и Vaikuntanathan,GPV 2). Он применяет эту структуру к решеткам NTRU и использует «быструю выборку Фурье». Схема основана на задаче Short Integer Solution (SIS) над NTRU 3решение решеток, которое считается вычислительно сложным в общем случае, даже с квантовыми компьютерами, поскольку в настоящее время неизвестен эффективный алгоритм решения.

Основные компоненты

Falcon основан на парадигме хеширования и подписания и является эволюцией традиционной схемы подписи RSA. Однако вместо опирания на числовые проблемы, он использует сложность задач, основанных на решетках. Безопасность Falcon основана на сложности поиска коротких векторов в решетках NTRU, используя техники гауссовской выборки для создания ловушечных баз с пониженными нормами. Это обеспечивает эффективную генерацию ключей и подпись.

  1. Генерация ключей:
    • Для кольца полиномов NTRU (Z[X]/(Xn+1)) закрытый ключ состоит из двух коротких полиномов (f,g), удовлетворяющих уравнению NTRU.
    • Открытый ключ вычисляется как (h=g/f) в кольце (Zq[X]/(Xn+1)).
  2. Процесс подписания:
    • Сообщение хешируется в вектор вызова в области решетки.
    • Короткое решение выбирается с использованием быстрого фурье-преобразования, обеспечивая компактный размер подписи при сохранении безопасности от атак с редукцией решетки.
    • Подпись состоит из короткого вектора решетки, удовлетворяющего вызову.
  3. Проверка:
    • Проверяющий проверяет, удовлетворяет ли подпись общему отношению открытого ключа в решетчатом кольце.
    • Проверка включает вычисление норм и обеспечение действительности решеточной основы при модульной арифметике.

Falcon разработан для предоставления надежного решения для пост-квантовой подписи, объединяя криптографию на основе решеток с эффективными техниками отбора. Хотя его преимущества в области безопасности явны, как и любая криптографическая система, он представляет определенные компромиссы в части сложности и вызовов при реализации. Теперь давайте рассмотрим основные моменты, потенциальные проблемы и некоторые из более сложных аспектов Falcon.

Хороший

Помимо известных преимуществ, подчеркнутых NIST, таких как Компактные подписи, Быстрые операции (эффективное создание и проверка ключей с использованием техник FFT) и Доказательства безопасности (основанные на решении задачи сведения к решению задачи сетки и предположениях о худшем случае). Falcon также предоставляет специфические преимущества для Ethereum. Особенно важно, что у него определено время работы в худшем случае, что делает его особенно полезным для Ethereum Virtual Machine (EVM), где предсказуемая производительность и время выполнения необходимы для масштабируемости и надежности.

Плохой

Зависимость Falcon от арифметики с плавающей запятой и специализированных трансформаций числовой теории (NTT/FFT) может привести к сложностям реализации и уязвимостям каналов побочных информаций во время подписи. Однако, это НЕ является существенным проблемой для Ethereum, так как подпись происходит за пределами цепочки блоков, где производительность менее критична. Основное внимание уделяется оптимизации процесса верификации, который происходит внутри цепочки блоков, обеспечивая эффективное и безопасное исполнение.

The Gnarly

Проводятся исследования по эффективному агрегированию подписей Falcon, такие как работа, представленная в этой бумага 7. Предполагая, что агрегация будет достаточно эффективной, используя Falcon в уровне согласия для замены подписи BLS (вместо альтернативное предложение 4основанные на хэш-функциях много-подписи) помогут поддерживать более однородный стек в сети Ethereum.

Заключение

Falcon является сильным кандидатом для постквантовых криптографических приложений, включая блокчейн-системы, такие как Ethereum, где размер подписи и эффективность проверки имеют решающее значение. В части 3 серии статей мы приступим к реализации гибридного подхода, представленного в Часть 1, сначала с фокусом на Абстракции Аккаунта и контракте Solidity для проверки Falcon, сокращая разрыв между пост-квантовой безопасностью и текущей инфраструктурой Ethereum.

Отказ от ответственности:

  1. Эта статья воспроизведена из [ ethresear]. Все авторские права принадлежат оригинальному автору [asanso]. Если есть возражения к этому перепечатыванию, пожалуйста, свяжитесь с Gate Learnкоманда, и они незамедлительно справятся с этим.
  2. Отказ от ответственности: Взгляды и мнения, выраженные в этой статье, являются исключительно мнением автора и не являются инвестиционным советом.
  3. Переводы статьи на другие языки выполняются командой gate Learn. За исключением упоминаний, копирование, распространение или плагиат переведенных статей запрещено.

Пригласить больше голосов

Крипто-календарь

Обновления проекта
Etherex запустит токен REX 6 августа.
REX
22.27%
2025-08-06
Запуск продукта NFT AI
Nuls запустит продукт NFT AI в третьем квартале.
NULS
2.77%
2025-08-06
Запуск dValueChain v.1.0
Bio Protocol планирует запустить dValueChain v.1.0 в первом квартале. Цель заключается в создании децентрализованной сети медицинских данных, обеспечивающей безопасные, прозрачные и защищенные от подделки медицинские записи в экосистеме DeSci.
BIO
-2.47%
2025-08-06
Субтитры для видео, созданные ИИ
Verasity добавит функцию автоматической генерации субтитров для видео с использованием ИИ в четвертом квартале.
VRA
-1.44%
2025-08-06
Многоязычная поддержка VeraPlayer
Verasity добавит многопользовательскую поддержку в VeraPlayer в четвертом квартале.
VRA
-1.44%
2025-08-06

Похожие статьи

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
9/5/2024, 3:37:05 PM
Лучшие криптовалютные лотерейные платформы на 2024 год
Новичок

Лучшие криптовалютные лотерейные платформы на 2024 год

Откройте для себя мир крипто-лотерей с помощью этого исчерпывающего руководства по механике крипто-лотерей, а также по лучшим платформам.
1/28/2024, 4:53:22 PM
Что такое обернутый Ethereum (WETH)?
Новичок

Что такое обернутый Ethereum (WETH)?

Wrapped Ethereum (WETH) - это ERC-20 версия родной валюты блокчейна Ethereum, Эфира (ETH). Жетон WETH привязан к оригинальной монете. На каждый WETH, находящийся в обращении, приходится один ETH в резерве. Целью создания WETH является обеспечение совместимости во всей сети. ETH не соответствует стандарту ERC-20, а большинство DApps, построенных на сети, следуют этому стандарту. Таким образом, WETH используется для облегчения интеграции ETH в приложения DeFi.
11/24/2022, 8:49:09 AM
Руководство по переключению сети в MetaMask
Новичок

Руководство по переключению сети в MetaMask

Это простое пошаговое руководство о том, как переключить Вашу сеть в MetaMask.
1/11/2024, 10:37:30 AM
О чем вообще Owlto Finance?
Продвинутый

О чем вообще Owlto Finance?

Owlto Finance - это децентрализованный мост Cross-Rollup для бесшовных переводов активов в сети Ethereum. Щелкните ссылку, чтобы узнать больше об этом и о том, как это работает.
9/18/2024, 4:11:38 AM
Что такое Dogwifhat? Все, что вам нужно знать о WIF
Средний

Что такое Dogwifhat? Все, что вам нужно знать о WIF

Dogwifhat - это мем-криптовалюта на основе Solana с огромным притяжением, обусловленным исключительно спекуляциями, и инициативой сообщества, которая приобрела популярность благодаря привлекательному маскоту Шиба Ину на розовой шляпе.
9/11/2024, 8:37:29 AM
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!