市值: $2.6437T 0.10%
成交额(24h): $40.0551B -59.47%
恐惧与贪婪指数:

68 - 贪婪

  • 市值: $2.6437T 0.10%
  • 成交额(24h): $40.0551B -59.47%
  • 恐惧与贪婪指数:
  • 市值: $2.6437T 0.10%
加密货币
话题
百科
资讯
加密话题
视频
热门加密百科

选择语种

选择语种

选择货币

加密货币
话题
百科
资讯
加密话题
视频

什么是 BLS 签名之类的签名聚合方案?

BLS signatures enable efficient, secure aggregation in blockchains, reducing storage and boosting scalability through compact, deterministic signatures.

2025/11/23 15:39

了解密码学中的 BLS 签名

1. BLS(Boneh-Lynn-Shacham)签名是一种加密方案,可以将多个数字签名组合成一个紧凑的签名。这称为签名聚合,它在提高区块链系统效率方面发挥着至关重要的作用。与 ECDSA 等传统签名方案不同,BLS 允许合并多个参与者在不同消息上的签名,而不会丢失真实性。

2. BLS 的基础在于基于配对的密码学,它使用椭圆曲线群上的双线性映射。这些数学构造可以通过单个操作验证聚合签名,从而大大减少计算开销。这一特性使得 BLS 对于去中心化网络中的共识机制特别有吸引力,在这些网络中,许多验证者必须签署区块。

3. BLS 的一大优势是其确定性——从同一消息和私钥生成的签名将始终产生相同的输出。这消除了其他方案中存在的与随机数生成相关的漏洞。此外,BLS 签名很短,通常为 32 字节,这有助于最大限度地减少区块链膨胀。

4.聚合不需要签名者之间的协调。每个参与者独立签名,第三方可以稍后组合这些签名。只要知道每个签名对应的公钥,验证就保持安全和高效。此功能支持涉及数百或数千个验证器的协议的可扩展性。

BLS在区块链网络中的应用

1. 在以太坊 2.0 等权益证明区块链中,BLS 签名广泛用于验证者签名。由于成千上万的验证者参与共识,将他们的个人签名聚合成一个紧凑的签名可以减少整个网络的存储和带宽需求。

2. BLS 通过简化协议级别的证明处理来实现更快的最终确定。节点不再验证每个块的数百个单独签名,而是仅验证一个聚合签名,从而显着减少计算时间并提高吞吐量。

3. 使用 BLS 构建的阈值签名允许一部分参与者生成有效的群签名。这对于多重签名钱包和去中心化治理系统非常有用,在这些系统中,并非每个成员都需要签名,但结果仍然代表集体批准。

4. 侧链和二层解决方案利用 BLS 聚合来压缩交易元数据。通过在链下捆绑用户签名并在链上提交单个聚合证明,这些系统在保持安全保证的同时实现了更高的交易密度。

BLS 实施的安全性和权衡

1. 虽然 BLS 在配对友好曲线中计算 Diffie-Hellman 问题的难度假设下提供了强大的安全性,但它依赖于专门的椭圆曲线,例如 BLS12-381。与 ECDSA 中使用的曲线相比,这些曲线经过的实际考验较少,引发了人们对密码分析的长期弹性的担忧。

2.安全 BLS 部署的一个关键要求是将消息映射到椭圆曲线上的点时使用独特且不可预测的哈希到曲线方法。如果未正确执行域分离,糟糕的实现可能会导致签名可延展性,甚至导致私钥恢复攻击。

3. 流氓密钥攻击代表聚合公钥时的潜在漏洞。攻击者可以制作恶意公钥来破坏聚合验证方程。通常采用所有权证明或集中密钥注册等对策来减轻这种风险。

4. 从性能角度来看,配对计算比标准椭圆曲线操作更昂贵。虽然聚合签名的验证相对于验证许多单独的签名而言更快,但配对的初始设置成本需要优化的库和硬件加速来实现实时性能。

有关 BLS 签名的常见问题

BLS 与 Schnorr 签名聚合有何不同? BLS 实现了真正的聚合,其中任意数量的签名成为一个,而 Schnorr 需要线性大小的聚合,除非使用 MuSig 风格的多方计算。 BLS 本身还支持跨不同消息的非交互式聚合,而 Schnorr 通常假设消息一致。

如果配对功能被破坏,BLS 签名是否可以伪造?是的。 BLS 的安全性直接取决于双线性配对相关问题的棘手性。如果有效的算法打破了基本假设(例如解决配对友好曲线上的离散对数问题),则整个方案就很容易被伪造和密钥提取。

钱包开发者如何安全实施BLS?安全实施涉及使用经审计的加密库(如 Herumi 或 Milagro)、在散列过程中强制执行严格的域分离、在聚合之前验证公钥以及确保签名例程中的侧通道阻力。开发人员必须避免自定义曲线算法并依赖标准化参数。

免责声明:info@kdj.com

所提供的信息并非交易建议。根据本文提供的信息进行的任何投资,kdj.com不承担任何责任。加密货币具有高波动性,强烈建议您深入研究后,谨慎投资!

如您认为本网站上使用的内容侵犯了您的版权,请立即联系我们(info@kdj.com),我们将及时删除。

相关百科

什么是 DAI?它与 USDT 有何不同?

什么是 DAI?它与 USDT 有何不同?

2026-09-08 17:00:22

市场波动模式1. 自2021年以来,Bitcoin超过68%的交易日在24小时窗口内价格波动超过15%。 2. 在流动性较低的时期,尤其是在 02:00 至 06:00 UTC 期间,以太坊表现出比 Bitcoin 更高的日内波动性。 3. 稳定币脱钩事件(例如 2023 年 3 月的 USDC 事...

为什么稳定币会失去 1 美元的挂钩?

为什么稳定币会失去 1 美元的挂钩?

2026-09-08 02:00:03

储备构成和透明度差距1. 许多稳定币声称完全由现金或短期美国国债支持,但储备披露往往缺乏实时验证机制。 2. 第三方证明可能仅每季度进行一次,从而留下较长的窗口,使不匹配的资产负债结构仍未被发现。 3. 一些发行人持有的商业票据或逆回购协议存在未反映在公共资产负债表中的交易对手风险。 4. 链下银行...

什么是加密货币中的自我托管以及为什么它很重要?

什么是加密货币中的自我托管以及为什么它很重要?

2026-09-10 04:19:32

定义和核心机制1. 自我保管是指个人保留对其私钥的完全控制权,而不将该权力委托给任何第三方服务的做法。 2. 自我托管钱包的服务器上不持有资产;相反,它提供了一个使用本地存储的加密密钥与区块链网络交互的接口。 3. 用户的设备(无论是智能手机、台式机还是硬件模块)托管种子短语和私钥,并且在正常操作期...

什么是多重签名钱包以及它何时有用?

什么是多重签名钱包以及它何时有用?

2026-09-12 14:20:01

定义及核心架构1. 多重签名钱包是一种加密结构,需要多个私钥来授权单个区块链交易。 2. 它在M-of-N 签名方案下运行,其中M表示所需的最小签名数量, N表示授权签名者的总数。 3. 每个签名者生成独立的密钥对;他们的公钥被共同嵌入到通过确定性散列导出的唯一链上地址中。 4. 没有任何一个参与者...

Bitcoin 与闪电网络:有什么区别?

Bitcoin 与闪电网络:有什么区别?

2026-09-13 15:40:16

核心架构及交易模型1. Bitcoin 在单层、无需许可的区块链上运行,其中每笔交易都经过加密验证,在数千个全节点上传播,并大约每十分钟永久记录在连续块中。 2. 闪电网络作为直接构建在 Bitcoin 的 UTXO 模型之上的点对点覆盖网络,依赖于由时间锁定、可撤销的承诺交易强制执行的双向支付通道...

什么是闪电网络? Bitcoin 交易如何变得更快?

什么是闪电网络? Bitcoin 交易如何变得更快?

2026-09-08 07:00:16

闪电网络核心架构1. 闪电网络作为直接构建在 Bitcoin 区块链之上的第二层协议运行,完全依赖 Bitcoin 的加密安全模型,无需引入新的共识规则。 2. 使用2-of-2多重签名地址在参与者之间构建双向支付通道,双方必须共同签名才能将资金移出通道。 3. 每个通道都通过链上融资交易进行初始化...

什么是 DAI?它与 USDT 有何不同?

什么是 DAI?它与 USDT 有何不同?

2026-09-08 17:00:22

市场波动模式1. 自2021年以来,Bitcoin超过68%的交易日在24小时窗口内价格波动超过15%。 2. 在流动性较低的时期,尤其是在 02:00 至 06:00 UTC 期间,以太坊表现出比 Bitcoin 更高的日内波动性。 3. 稳定币脱钩事件(例如 2023 年 3 月的 USDC 事...

为什么稳定币会失去 1 美元的挂钩?

为什么稳定币会失去 1 美元的挂钩?

2026-09-08 02:00:03

储备构成和透明度差距1. 许多稳定币声称完全由现金或短期美国国债支持,但储备披露往往缺乏实时验证机制。 2. 第三方证明可能仅每季度进行一次,从而留下较长的窗口,使不匹配的资产负债结构仍未被发现。 3. 一些发行人持有的商业票据或逆回购协议存在未反映在公共资产负债表中的交易对手风险。 4. 链下银行...

什么是加密货币中的自我托管以及为什么它很重要?

什么是加密货币中的自我托管以及为什么它很重要?

2026-09-10 04:19:32

定义和核心机制1. 自我保管是指个人保留对其私钥的完全控制权,而不将该权力委托给任何第三方服务的做法。 2. 自我托管钱包的服务器上不持有资产;相反,它提供了一个使用本地存储的加密密钥与区块链网络交互的接口。 3. 用户的设备(无论是智能手机、台式机还是硬件模块)托管种子短语和私钥,并且在正常操作期...

什么是多重签名钱包以及它何时有用?

什么是多重签名钱包以及它何时有用?

2026-09-12 14:20:01

定义及核心架构1. 多重签名钱包是一种加密结构,需要多个私钥来授权单个区块链交易。 2. 它在M-of-N 签名方案下运行,其中M表示所需的最小签名数量, N表示授权签名者的总数。 3. 每个签名者生成独立的密钥对;他们的公钥被共同嵌入到通过确定性散列导出的唯一链上地址中。 4. 没有任何一个参与者...

Bitcoin 与闪电网络:有什么区别?

Bitcoin 与闪电网络:有什么区别?

2026-09-13 15:40:16

核心架构及交易模型1. Bitcoin 在单层、无需许可的区块链上运行,其中每笔交易都经过加密验证,在数千个全节点上传播,并大约每十分钟永久记录在连续块中。 2. 闪电网络作为直接构建在 Bitcoin 的 UTXO 模型之上的点对点覆盖网络,依赖于由时间锁定、可撤销的承诺交易强制执行的双向支付通道...

什么是闪电网络? Bitcoin 交易如何变得更快?

什么是闪电网络? Bitcoin 交易如何变得更快?

2026-09-08 07:00:16

闪电网络核心架构1. 闪电网络作为直接构建在 Bitcoin 区块链之上的第二层协议运行,完全依赖 Bitcoin 的加密安全模型,无需引入新的共识规则。 2. 使用2-of-2多重签名地址在参与者之间构建双向支付通道,双方必须共同签名才能将资金移出通道。 3. 每个通道都通过链上融资交易进行初始化...

查看所有文章

User not found or password invalid

Your input is correct