利用去中心化见证协同签名使权威机构“诚实或失败”
密码学与安全
2016-05-31 v4
摘要
关键网络权威机构——如时间、名称、证书和软件更新服务——的密钥是黑客、罪犯和间谍机构的高价值目标,他们希望秘密使用这些密钥来危害其他主机。为了主动保护权威机构及其客户免受未被检测的利用和滥用,我们引入 CoSi,一种可扩展的见证协同签名协议,确保每条权威声明在被任何客户接受之前,都经过一组多样化见证人的验证和公开记录。由 W 个见证人集体签名的声明 S 向客户保证,S 已被这 W 个观察者看到,且未立即发现错误。即使 S 以见证人不易察觉的方式被篡改,CoSi 仍保证 S 暴露于公开审查之下,迫使注重秘密的攻击者承担该篡改很快会被 W 个见证人之一检测到的风险。由于客户无需通信即可高效验证集体签名,CoSi 保护了客户隐私,并提供了首个针对持久性中间人攻击者的透明机制,这类攻击者控制受害者的互联网访问、权威机构的密钥以及若干见证人的密钥。CoSi 构建于现有密码学多重签名方法之上,通过高效通信树上的签名聚合将其扩展以支持数千名见证人。一个工作原型在时间戳和日志权威机构的背景下演示了 CoSi,使超过 8,000 个分布式见证人组成的群体能在两秒内协同签署权威声明。
引用
@article{arxiv.1503.08768,
title = {Keeping Authorities "Honest or Bust" with Decentralized Witness Cosigning},
author = {Ewa Syta and Iulia Tamas and Dylan Visher and David Isaac Wolinsky and Philipp Jovanovic and Linus Gasser and Nicolas Gailly and Ismail Khoffi and Bryan Ford},
journal= {arXiv preprint arXiv:1503.08768},
year = {2016}
}
备注
20 pages, 7 figures