Cardano CIP-0197 otvara pregled za postkvantnu zaštitu novčanika

Prijedlog bi dodao dokaze bez znanja postojećim HD novčanicima bez promjene njihovih ključeva ili adresa, dok bi izvorno provođenje na mreži zahtijevalo kasniju nadogradnju konsenzusa.

By SongMarketCap

Updated:

Cardano News - Cardano CIP-0197 otvara pregled za postkvantnu zaštitu novčanika

Prijedlog s preliminarnom oznakom CIP-0197 otvoren je za pregled u Cardano CIP repozitoriju. Podnio ga je Paweł Jakubas i opisuje opcionalni postkvantni zaštitni sloj za Cardano novčanike temeljen na CIP-1852.

Umjesto prelaska korisnika na novi format novčanika, dizajn bi zadržao postojeće ključeve i adrese te dodao dokaz da potpisnik kontrolira tajnu izvedenu iz seeda koja je povezana s javnim ključem.

CIP-0197 dodaje novi sloj dokaza Cardano novčanicima

Cardano HD novčanici koriste BIP32-Ed25519 derivaciju za generiranje hijerarhije računa iz izvornog seeda. Ed25519 ostaje siguran protiv današnjih računala, ali dovoljno sposoban kvantni računalnik teoretski bi mogao kompromitirati sustave potpisa na eliptičkim krivuljama putem Shorova algoritma.

Zamjena postojećeg Cardano derivacijskog sustava postkvantnom alternativom stvorila bi širok problem kompatibilnosti. Novčanici, burze, skrbnici, hardverski uređaji, računi s višestrukim potpisom i akreditivi za upravljanje mogli bi svi zahtijevati migraciju.

CIP-0197 predlaže dodavanje dokaza bez znanja koji je povezan sa svjedokom seeda na razini računa u novčaniku. Verifikator bi mogao potvrditi da potpisnik kontrolira potrebnu tajnu bez otkrivanja samog seeda.

Prijedlog kao polazište koristi ZKPoSP konstrukciju opisanu u ePrint 2026/1508. Preferirani smjer uključuje transparentnu STARK tehnologiju koja ne zahtijeva pouzdano postavljanje i oslanja se na kriptografske pretpostavke za koje se smatra da su otporne na poznate kvantne napade.

Postojeće Cardano adrese ostale bi kompatibilne

Održavanje kompatibilnosti adresa glavni je praktični benefit prijedloga. Obvezni prelazak na novi sustav potpisa zahtijevao bi usklađene promjene u infrastrukturi novčanika i usluga mreže Cardano.

CIP-0197 umjesto toga opisuje prijelaz u dvije faze.

Tijekom prve faze uobičajeni Ed25519 potpis ostao bi na lancu, dok bi se dodatni dokaz provjeravao izvan glavne knjige. Pružatelji novčanika, burze, skrbnici i indekseri mogli bi testirati sustav ili uvesti vlastite zahtjeve za dokazima bez mijenjanja pravila konsenzusa mreže Cardano.

To bi osiguralo podatke o implementaciji, ali ne bi učinilo glavnu knjigu mreže Cardano postkvantno sigurnom. Mreža bi i dalje prihvaćala transakcije ovjerene samo valjanim Ed25519 potpisima.

Druga faza mogla bi uvesti izvornu verifikaciju dokaza unutar Cardano čvorova. Tada bi dokaz mogao postati dio svjedoka transakcije koji mreža provodi. Dosezanje te faze zahtijevalo bi promjenu konsenzusa, izvorni verifikator i znatno manje dokaze.

Veličina dokaza ostaje glavna prepreka

Referentne brojke iz temeljne znanstvene publikacije procjenjuju veličinu dokaza na približno 219 KB. Verifikacija traje oko devet do deset milisekundi, dok izrada dokaza o potpisivanju traje oko 12,5 sekundi. Jednokratan proces derivacije zahtijeva otprilike 156 sekundi.

Ta su mjerenja zabilježena na vrhunskom 16 jezgrenom poslužitelju, a ne na tipičnom korisničkom uređaju. Autor prijedloga također je potvrdio da namjenski Cardano prototip još ne postoji, dok performanse preglednika i WebAssemblyja ostaju neispitane.

Veličina dokaza predstavlja najočitiju prepreku za izvornu primjenu. Dokaz od 219 KB ne bi se uklopio u trenutačna ograničenja veličine na lancu u mreži Cardano bez velikih optimizacija ili drugačije metode distribucije. Recenzenti su zatražili dodatne dokaze o utjecaju na blok, zahtjevima za memorijom, performansama novčanika i mogućim alternativama za rukovanje dokazima izvan blokova.

CIP-0197 daje Cardanu specifičan dizajn za testiranje protiv buduće sigurnosne prijetnje uz nastojanje da sačuva postojeću infrastrukturu novčanika. Međutim, trenutačno ne mijenja funkcionalnost novčanika niti pruža aktivnu postkvantnu zaštitu. Napredak ovisi o referentnoj implementaciji, ponovljivim benchmarkovima i veličinama dokaza koje mogu raditi unutar ograničenja transakcija i blokova na mreži Cardano.