中文

DSig:打破数据中心签名性能瓶颈

密码学与安全 2024-06-12 v1 分布式、并行与集群计算

摘要

数据中心越来越多地在共享基础设施上托管互不信任的用户。数字签名是保护此类用户的有力工具。数字签名已彻底改变了互联网规模的应用,但当前的签名对于现代数据中心中日益增长的微秒级系统而言速度太慢。我们提出 DSig,这是首个在数据中心系统中实现签名、传输和验证延迟达到个位数微秒的数字签名系统。DSig 基于以下观察:在许多数据中心应用中,消息的签名者大多数时候都知道谁会验证其签名。我们引入了一种新的混合签名方案,该方案将前景中验证的廉价一次性哈希签名与背景中预验证的传统签名相结合。与现有最先进的签名相比,DSig 将签名时间从 18.9 微秒减少到 0.7 微秒,验证时间从 35.6 微秒减少到 5.1 微秒,同时将签名传输时间保持在 2.5 微秒以下。此外,DSig 的签名吞吐量比现有技术高 2.5 倍,验证吞吐量高 6.9 倍。我们使用 DSig (a) 为两个键值存储(HERD 和 Redis)以及一个金融交易系统(基于 Liquibook)带来可审计性,与现有技术相比,额外延迟降低了 86%;(b) 替换 BFT 广播和 BFT 复制中的签名,分别将其延迟降低了 73% 和 69%。

关键词

引用

@article{arxiv.2406.07215,
  title  = {DSig: Breaking the Barrier of Signatures in Data Centers},
  author = {Marcos K. Aguilera and Clément Burgelin and Rachid Guerraoui and Antoine Murat and Athanasios Xygkis and Igor Zablotchi},
  journal= {arXiv preprint arXiv:2406.07215},
  year   = {2024}
}

备注

To appear in the proceedings of OSDI '24. Authors listed in alphabetical order