يعد نظام توقيع العتبة أو TSS أحد أنواع بروتوكول التوقيع الرقمي الذي تستخدمه محافظ الحوسبة متعددة الأطراف (MPC) للسماح بالمعاملات. إنه الحل المفضل لدى العديد من الشركات والمؤسسات لأنه يوفر أمانًا أكبر للمعاملات.
لأنه، كما تعلمون، الشخص الذي يحمل المفتاح هو الذي يحمل العملات المعدنية!
هناك طرق أمان شائعة أخرى مثل التوقيع الفردي والتوقيع المتعدد. في هذه المقالة، سنستكشف ما الذي يجعل نظام Threshold Signature Scheme أفضل نظام لإدارة المفاتيح وما هي المزايا الأخرى التي يوفرها.
في قلب blockchain والعملات المشفرة يوجد مفهوم التوقيعات الرقمية. على المستوى الأساسي، يتم إنشاء التوقيعات الرقمية من زوج المفاتيح: مفتاح خاص ومفتاح عام. هذه المفاتيح عبارة عن قيم رقمية كبيرة تستخدم لتشفير البيانات وفك تشفيرها.
نظام التوقيع الرقمي (DSS) عبارة عن مجموعة من الخوارزميات التي تأخذك خلال عملية من ثلاث مراحل:
KeyGen: إنشاء زوج من المفاتيح العامة والخاصة. يسمح المفتاح الخاص للمستخدم بالموافقة على المعاملات وإثبات الملكية؛ يسمح المفتاح العام لأي شخص بإرسال الأصول الرقمية إليه.
التوقيع: تقوم هذه الخوارزمية، عند إعطائها رسالة ومفتاح خاص، بإنشاء توقيع.
التحقق: تتحقق خوارزمية التحقق من الرسالة والمفاتيح العامة والخاصة، وستتحقق من التوقيع. فهو إما أن يقبلها أو يرفضها حسب صحتها.
تستبدل طريقة TSS خوارزميات KeyGen وSign ببروتوكول تفاعلي يوزع إنشاء مشاركات المفاتيح والتوقيع عبر أطراف متعددة تقوم بإنشاء التوقيع. في هذه الطريقة، تظل خوارزمية التحقق كما هي.
الحوسبة متعددة الأطراف (MPC) هي تقنية تشفير تستخدم لإدارة المفاتيح على blockchain. مع MPC، يتم اشتقاق المفتاح الخاص من أجزاء المفاتيح الفردية (أو المشاركات) التي يتم إنشاؤها بشكل منفصل بواسطة أطراف متعددة (أو عقد) غير موثوقة دون مشاركة البيانات. وهذا يعني أن MPC في جوهرها هي تقنية بدون مفتاح، حيث لا توجد مفاتيح خاصة مشتركة عبر الشبكة، فقط مشاركات مفاتيح منفصلة تعمل معًا على التوقيع.
وتتمثل ميزة MPC في أن الترخيص يمكن أن يحدث دون أن يكشف الأطراف مطلقًا عن مدخلاتهم الخاصة ولا يمتلك أي طرف على الإطلاق جميع الأجزاء الرئيسية. يعتمد أمانها على حقيقة عدم وجود بيانات مشتركة أو تسريبات، ولا توجد نقطة فشل واحدة.
كما هو مذكور أعلاه، فإن نظام توقيع العتبة هو نظام توقيع رقمي يتم فيه توزيع خوارزميات KeyGen وSign عبر أطراف متعددة.
في خدمات الدعم الفني، هناك معايير معينة، وهي أنه يجب استيفاء حد معين قبل أن يتم السماح بالمعاملة. يشير الحد الأدنى إلى عدد أصحاب المشاركة الرئيسية الذين يمكنهم التوقيع نيابة عن المجموعة بأكملها. غالبًا ما يشار إلى القاعدة العامة أو بنية الوصول إلى TSS باسم "t of n".
على سبيل المثال، لنفترض أن لديك مجموعة مكونة من 7 موقعين نشطين (ن).
من أجل نجاح المعاملة الرئيسية (الوصول)، يجب استيفاء حد أو عدد الموقعين (t). في هذه الحالة، دعنا نقول 4.
لذلك، t من n = 4 من 7 موقعين.
عندما يقدم أي أربعة موقعين نشطين حصتهم الرئيسية، ستتم الموافقة على المعاملة. نظرًا لعدم وجود طريقة لمعرفة الموقعين الأربعة، يتم ضمان الأمان والخصوصية.
يعد التوقيع باستخدام TSS أكثر كفاءة من أنظمة الإدارة الرئيسية الأخرى لأنه ينشئ توقيعًا واحدًا فقط بدلاً من عدة توقيعات كما تفعل التوقيعات المتعددة، على سبيل المثال.
تستخدم تقنية TSS الحساب الموزع مما يعني أن المفتاح الخاص لم يعد محتفظًا به عند نقطة فشل واحدة. يقوم TSS بتقسيم التوقيع بين أجهزة أو عقد متعددة، بحيث لا يتمكن أي شخص واحد من الوصول إلى الكل، مما يمنع التنازلات الداخلية والخارجية.
تعتبر معاملات TSS خفيفة البيانات لأنها تحتوي على نفس كمية البيانات مثل معاملة التوقيع الفردي العادية. كونها خفيفة البيانات يعني أنها أسرع وأرخص للتحقق منها مع رسوم معاملات أقل (رسوم التعدين أو الغاز).
عندما يتعلق الأمر بأمان إدارة المفاتيح، فمن الأفضل تغيير المفاتيح الخاصة على فترات متكررة لتجنب الاختراق. باستخدام التوقيع المتعدد، يتطلب تغيير المفتاح الخاص أو استبداله إجراء معاملة على السلسلة لمزامنة زوج المفاتيح والحسابات. العملية معقدة للغاية مما يؤدي إلى رسوم معاملات إضافية. باستخدام توقيعات MPC-Threshold، يمكنك بسهولة إنشاء عدد كبير من مجموعات مشاركة المفاتيح الموزعة المختلفة التي تمثل نفس المفتاح الخاص، دون الحاجة إلى تغييره.
نظرًا لأن تقنية MPC تعني عدم الكشف عن المفتاح الخاص بالكامل لحاملي المفتاح، فمن الأسهل تعديل نظام التوقيع ليتوافق مع المتطلبات المتغيرة. يمكنك بسهولة توسيع المفتاح الخاص الحالي ليشمل الأعضاء الجدد الذين ينضمون إلى مجموعة التوقيع دون الحاجة إلى الكشف عن زوج المفاتيح أو تغييره. لذا، مع نمو أعمالك، يمكنك بسهولة إضافة أعضاء جدد إلى المجموعة دون الكشف عن أي جزء من المفتاح الخاص.
تتطلب طريقة التوقيع المتعدد توقيعات متعددة لمفتاحين خاصين أو أكثر للموافقة على المعاملة. يحمل كل موقع مفتاحًا خاصًا مستقلاً يتوافق مع قفل مستقل.
هناك حاجة إلى جميع المفاتيح الخاصة للسماح بالمعاملة، مما يعني أن جميع الموقعين يجب أن يكونوا متصلين بالإنترنت في نفس الوقت. وهذا يعني الكشف عن عدد الموقعين وترك آثار على هوية الموقعين، وإضعاف الأمن.
ويعني هيكل الوصول عبر السلسلة هذا أيضًا ارتفاع رسوم المعاملات. يتطلب Mutli-sig المزيد من القوة حيث أن جميع المشاركين لديهم توقيعات منفصلة والتي تحتاج إلى التحقق منها بشكل فردي بواسطة الشبكة.
بالمقارنة، يحدث نظام توقيع العتبة خارج السلسلة. يمتلك كل طرف حصة سرية من المفتاح وعندما يتم إدخال كل مشاركة فردية، يقومون بإنشاء توقيع واحد. لذلك، على السلسلة، لا يمكن تمييز ما إذا كانت موقعة من قبل شخص واحد أو عدة أشخاص.
وهذا يعني أيضًا تقليل البيانات التي يتعين على الشبكة التحقق منها، وهو ما يعني بدوره أنها أرخص وأسرع في التنفيذ وأكثر أمانًا.
ومن الجدير بالذكر أيضًا أن التوقيع المتعدد ليس مرنًا جدًا لتأمين محفظة العملات المشفرة الخاصة بك. لديها ميزات محددة مسبقًا مما يعني أنه يجب إعادة تنفيذها لكل blockchain. وحتى مع ذلك، فإن الغالبية العظمى من سلاسل الكتل لا تدعم التوقيع المتعدد، والقليل منها يختلف في التنفيذ مما يؤدي إلى ارتفاع التكاليف ومتطلبات التدريب، وبالتالي زيادة المخاطر الأمنية.
تمكن محفظتنا كخدمة الشركات الصغيرة والمتوسطة والمؤسسات من الاستفادة من تقنية blockchain دون الوقت والتكلفة اللازمة لتشغيل العقد أو تصميم حلول التخزين أو الأمان الرئيسية الخاصة بها.
لضمان الحصول على محفظة رقمية أكثر أمانًا وقابلية للتطوير وبأسعار معقولة، تعتمد محفظة Crypto APIs كخدمة تقنية MPC المحايدة لـ blockchain، مع نظام توقيع العتبة، والضمان التابع لجهة خارجية، وطبقة الحوكمة.
تتيح لنا TSS تقديم أقل رسوم معاملات ممكنة مع الحفاظ أيضًا على التوقيعات مخفية خارج السلسلة. إذا كنت تبحث عن طريقة آمنة وفعالة لإدارة أموال العملات المشفرة الخاصة بك ونقلها، فاتصل بنا لمعرفة المزيد حول أنواع محفظتنا الرقمية وكيف يمكنك الاستفادة من الأتمتة والأداء والأمان الذي توفره.
يعد نظام توقيع العتبة أو TSS أحد أنواع بروتوكول التوقيع الرقمي الذي تستخدمه محافظ الحوسبة متعددة الأطراف (MPC) للسماح بالمعاملات. إنه الحل المفضل لدى العديد من الشركات والمؤسسات لأنه يوفر أمانًا أكبر للمعاملات.
لأنه، كما تعلمون، الشخص الذي يحمل المفتاح هو الذي يحمل العملات المعدنية!
هناك طرق أمان شائعة أخرى مثل التوقيع الفردي والتوقيع المتعدد. في هذه المقالة، سنستكشف ما الذي يجعل نظام Threshold Signature Scheme أفضل نظام لإدارة المفاتيح وما هي المزايا الأخرى التي يوفرها.
في قلب blockchain والعملات المشفرة يوجد مفهوم التوقيعات الرقمية. على المستوى الأساسي، يتم إنشاء التوقيعات الرقمية من زوج المفاتيح: مفتاح خاص ومفتاح عام. هذه المفاتيح عبارة عن قيم رقمية كبيرة تستخدم لتشفير البيانات وفك تشفيرها.
نظام التوقيع الرقمي (DSS) عبارة عن مجموعة من الخوارزميات التي تأخذك خلال عملية من ثلاث مراحل:
KeyGen: إنشاء زوج من المفاتيح العامة والخاصة. يسمح المفتاح الخاص للمستخدم بالموافقة على المعاملات وإثبات الملكية؛ يسمح المفتاح العام لأي شخص بإرسال الأصول الرقمية إليه.
التوقيع: تقوم هذه الخوارزمية، عند إعطائها رسالة ومفتاح خاص، بإنشاء توقيع.
التحقق: تتحقق خوارزمية التحقق من الرسالة والمفاتيح العامة والخاصة، وستتحقق من التوقيع. فهو إما أن يقبلها أو يرفضها حسب صحتها.
تستبدل طريقة TSS خوارزميات KeyGen وSign ببروتوكول تفاعلي يوزع إنشاء مشاركات المفاتيح والتوقيع عبر أطراف متعددة تقوم بإنشاء التوقيع. في هذه الطريقة، تظل خوارزمية التحقق كما هي.
الحوسبة متعددة الأطراف (MPC) هي تقنية تشفير تستخدم لإدارة المفاتيح على blockchain. مع MPC، يتم اشتقاق المفتاح الخاص من أجزاء المفاتيح الفردية (أو المشاركات) التي يتم إنشاؤها بشكل منفصل بواسطة أطراف متعددة (أو عقد) غير موثوقة دون مشاركة البيانات. وهذا يعني أن MPC في جوهرها هي تقنية بدون مفتاح، حيث لا توجد مفاتيح خاصة مشتركة عبر الشبكة، فقط مشاركات مفاتيح منفصلة تعمل معًا على التوقيع.
وتتمثل ميزة MPC في أن الترخيص يمكن أن يحدث دون أن يكشف الأطراف مطلقًا عن مدخلاتهم الخاصة ولا يمتلك أي طرف على الإطلاق جميع الأجزاء الرئيسية. يعتمد أمانها على حقيقة عدم وجود بيانات مشتركة أو تسريبات، ولا توجد نقطة فشل واحدة.
كما هو مذكور أعلاه، فإن نظام توقيع العتبة هو نظام توقيع رقمي يتم فيه توزيع خوارزميات KeyGen وSign عبر أطراف متعددة.
في خدمات الدعم الفني، هناك معايير معينة، وهي أنه يجب استيفاء حد معين قبل أن يتم السماح بالمعاملة. يشير الحد الأدنى إلى عدد أصحاب المشاركة الرئيسية الذين يمكنهم التوقيع نيابة عن المجموعة بأكملها. غالبًا ما يشار إلى القاعدة العامة أو بنية الوصول إلى TSS باسم "t of n".
على سبيل المثال، لنفترض أن لديك مجموعة مكونة من 7 موقعين نشطين (ن).
من أجل نجاح المعاملة الرئيسية (الوصول)، يجب استيفاء حد أو عدد الموقعين (t). في هذه الحالة، دعنا نقول 4.
لذلك، t من n = 4 من 7 موقعين.
عندما يقدم أي أربعة موقعين نشطين حصتهم الرئيسية، ستتم الموافقة على المعاملة. نظرًا لعدم وجود طريقة لمعرفة الموقعين الأربعة، يتم ضمان الأمان والخصوصية.
يعد التوقيع باستخدام TSS أكثر كفاءة من أنظمة الإدارة الرئيسية الأخرى لأنه ينشئ توقيعًا واحدًا فقط بدلاً من عدة توقيعات كما تفعل التوقيعات المتعددة، على سبيل المثال.
تستخدم تقنية TSS الحساب الموزع مما يعني أن المفتاح الخاص لم يعد محتفظًا به عند نقطة فشل واحدة. يقوم TSS بتقسيم التوقيع بين أجهزة أو عقد متعددة، بحيث لا يتمكن أي شخص واحد من الوصول إلى الكل، مما يمنع التنازلات الداخلية والخارجية.
تعتبر معاملات TSS خفيفة البيانات لأنها تحتوي على نفس كمية البيانات مثل معاملة التوقيع الفردي العادية. كونها خفيفة البيانات يعني أنها أسرع وأرخص للتحقق منها مع رسوم معاملات أقل (رسوم التعدين أو الغاز).
عندما يتعلق الأمر بأمان إدارة المفاتيح، فمن الأفضل تغيير المفاتيح الخاصة على فترات متكررة لتجنب الاختراق. باستخدام التوقيع المتعدد، يتطلب تغيير المفتاح الخاص أو استبداله إجراء معاملة على السلسلة لمزامنة زوج المفاتيح والحسابات. العملية معقدة للغاية مما يؤدي إلى رسوم معاملات إضافية. باستخدام توقيعات MPC-Threshold، يمكنك بسهولة إنشاء عدد كبير من مجموعات مشاركة المفاتيح الموزعة المختلفة التي تمثل نفس المفتاح الخاص، دون الحاجة إلى تغييره.
نظرًا لأن تقنية MPC تعني عدم الكشف عن المفتاح الخاص بالكامل لحاملي المفتاح، فمن الأسهل تعديل نظام التوقيع ليتوافق مع المتطلبات المتغيرة. يمكنك بسهولة توسيع المفتاح الخاص الحالي ليشمل الأعضاء الجدد الذين ينضمون إلى مجموعة التوقيع دون الحاجة إلى الكشف عن زوج المفاتيح أو تغييره. لذا، مع نمو أعمالك، يمكنك بسهولة إضافة أعضاء جدد إلى المجموعة دون الكشف عن أي جزء من المفتاح الخاص.
تتطلب طريقة التوقيع المتعدد توقيعات متعددة لمفتاحين خاصين أو أكثر للموافقة على المعاملة. يحمل كل موقع مفتاحًا خاصًا مستقلاً يتوافق مع قفل مستقل.
هناك حاجة إلى جميع المفاتيح الخاصة للسماح بالمعاملة، مما يعني أن جميع الموقعين يجب أن يكونوا متصلين بالإنترنت في نفس الوقت. وهذا يعني الكشف عن عدد الموقعين وترك آثار على هوية الموقعين، وإضعاف الأمن.
ويعني هيكل الوصول عبر السلسلة هذا أيضًا ارتفاع رسوم المعاملات. يتطلب Mutli-sig المزيد من القوة حيث أن جميع المشاركين لديهم توقيعات منفصلة والتي تحتاج إلى التحقق منها بشكل فردي بواسطة الشبكة.
بالمقارنة، يحدث نظام توقيع العتبة خارج السلسلة. يمتلك كل طرف حصة سرية من المفتاح وعندما يتم إدخال كل مشاركة فردية، يقومون بإنشاء توقيع واحد. لذلك، على السلسلة، لا يمكن تمييز ما إذا كانت موقعة من قبل شخص واحد أو عدة أشخاص.
وهذا يعني أيضًا تقليل البيانات التي يتعين على الشبكة التحقق منها، وهو ما يعني بدوره أنها أرخص وأسرع في التنفيذ وأكثر أمانًا.
ومن الجدير بالذكر أيضًا أن التوقيع المتعدد ليس مرنًا جدًا لتأمين محفظة العملات المشفرة الخاصة بك. لديها ميزات محددة مسبقًا مما يعني أنه يجب إعادة تنفيذها لكل blockchain. وحتى مع ذلك، فإن الغالبية العظمى من سلاسل الكتل لا تدعم التوقيع المتعدد، والقليل منها يختلف في التنفيذ مما يؤدي إلى ارتفاع التكاليف ومتطلبات التدريب، وبالتالي زيادة المخاطر الأمنية.
تمكن محفظتنا كخدمة الشركات الصغيرة والمتوسطة والمؤسسات من الاستفادة من تقنية blockchain دون الوقت والتكلفة اللازمة لتشغيل العقد أو تصميم حلول التخزين أو الأمان الرئيسية الخاصة بها.
لضمان الحصول على محفظة رقمية أكثر أمانًا وقابلية للتطوير وبأسعار معقولة، تعتمد محفظة Crypto APIs كخدمة تقنية MPC المحايدة لـ blockchain، مع نظام توقيع العتبة، والضمان التابع لجهة خارجية، وطبقة الحوكمة.
تتيح لنا TSS تقديم أقل رسوم معاملات ممكنة مع الحفاظ أيضًا على التوقيعات مخفية خارج السلسلة. إذا كنت تبحث عن طريقة آمنة وفعالة لإدارة أموال العملات المشفرة الخاصة بك ونقلها، فاتصل بنا لمعرفة المزيد حول أنواع محفظتنا الرقمية وكيف يمكنك الاستفادة من الأتمتة والأداء والأمان الذي توفره.