国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:王御天,贾舒瑞,陈铭希,董怡帆,杨亚芳
单位:王御天,复旦大学 计算机科学技术学院, 上海20043311,贾舒瑞,复旦大学 计算机科学技术学院, 上海20043302,陈铭希,复旦大学 计算机科学技术学院, 上海20043303,董怡帆,复旦大学 计算机科学技术学院, 上海20043304,杨亚芳,复旦大学 计算机科学技术学院, 上海20043305
关键词:区块链;后量子密码;共识机制;辅助工作量证明
基金:国家重点研发计划(2022YFB2701601); 上海市协同创新基金(XTCX-KJ-2023-54); 上海市科委区块链关键技术攻关专项基金(23511100300)
随着量子计算机的发展, 对于以传统椭圆曲线数字签名为基石的公链会造成颠覆性安全问题, 常见解决方案是将后量子数字签名算法应用到区块链系统中. 对于采用工作量证明共识机制的区块链公链, 支持算力也是公链安全的重要基石, 如何节省能源且最大化算力支持是一个重要研究方向. 因此, 提出一种算力多元化且应用自主可控后量子签名的后量子区块链系统. Dilithium签名方案是美国国家标准研究院(National Institute of Standards and Technology, NIST)所推荐的首选和通用后量子签名标准, 其安全性基于power-of-two分圆环上的MLWE和MSIS问题. 但是, 正如比特币区块链虽然最初采用EC-DSA标准签名算法, 却并没有采用美国NIST所规定的椭圆曲线一样, power-of-two分圆环丰富的代数结构为公链所基于的后量子数字签名的长远安全带来较大风险和不确定性. 素阶数域是一种代数结构更少、更为保守和安全的后量子格基密码技术路线. 采用基于素阶数域的后量子数字签名Dilithium变体: Dilithium-Prime, 作为后量子区块链系统的签名算法以提供高置信度的交易签署后量子安全. 为了提供多元化的算力以最大化后量子公链的算力支持, 并解决目前矿池和矿工收入不断减少的困境, 引入一种基于多父链辅助工作量证明共识机制, 可以请求所有采用Sha256和Scrypt哈希计算的算力来辅助共识而不额外增加现有矿工和矿池的工作量, 在增加了后量子区块链的算力来源的同时也提高了现有矿池和矿工的算力利用率. 同时, 提出适配这种多父链辅助工作量共识机制的区块和交易结构和难度调整算法, 针对不同量级的算力, 稳定出块比例和出块时间, 并可有效应对算力突增、突减等极端情况攻击以保持系统的健壮性.
来源:2025年第10期
《软件学报》期刊编辑部