精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

工程師的靈魂拷問:你的密鑰安全嗎?

安全 應用安全
任何涉及加密/簽名的應用,無論算法本身機制多么安全,最終都會受到靈魂拷問:你密鑰存在哪兒?本文實現(xiàn)了一種安全的密鑰管理方案,基于安全多方計算技術,避免了客戶端、服務器端內存中的密鑰泄露風險,并已經(jīng)在阿里集團內的密鑰管理系統(tǒng)上線。

[[272438]]

密鑰管理是密碼學應用的核心問題之一。任何涉及加密/簽名的應用,無論算法本身機制多么安全,最終都會受到靈魂拷問:你密鑰存在哪兒?本文實現(xiàn)了一種安全的密鑰管理方案,基于安全多方計算技術,避免了客戶端、服務器端內存中的密鑰泄露風險,并已經(jīng)在阿里集團內的密鑰管理系統(tǒng)上線。

背景介紹:密鑰管理

提問:你密鑰存在哪兒?

對這一問的回答基本可概括為2類:

a. 本地加解密:密鑰保存在某些介質(如配置文件、數(shù)據(jù)庫,也可以是某個遠程服務器)中,用戶在需要進行加密/簽名時,從這些介質拉取密鑰(可能拉取的只是密鑰密文,需要再解密出密鑰明文),然后本地進行加密/簽名。

b. 服務器加解密:用戶在需要進行加密/簽名時,把數(shù)據(jù)請求發(fā)給某個服務器,服務器代為完成加密/簽名工作,將加密/簽名結果發(fā)回用戶。

一般的密鑰管理系統(tǒng)都可歸到這兩類模式,但是他們都存在各自的問題:

1. 前者由于密鑰是被拉到了用戶本地,暴露在用戶內存中,而用戶本機的安全性是無法做任何假設的,可能存在各種漏洞/木馬等,因此密鑰面臨著各類泄露風險;在客戶端引入 TEE 可以提升這個安全門檻,但是需要配置額外的硬件,而且沒有100%杜絕泄露風險(如側信道等);

2. 后者的密鑰是完全交給了服務器,萬一服務器存在漏洞/服務器被入侵/服務器管理員作惡,那么用戶隱私便在服務器面前一覽無余。

可能有些同學覺得這2類風險不夠高,但是對于高價值數(shù)據(jù),這些風險是不可忽視的。舉個例子,假設你是中本聰,那么你的比特幣創(chuàng)世塊地址對應的私鑰放哪才能不忘掉,同時不泄露呢?是不是好像這兩種方法都無法滿足需求了?

基于安全多方計算的密鑰管理(MPC KMS),也稱門限簽名/門限加密,即是為了解決這一對矛盾。簡而言之,MPC KMS 將用戶密鑰分為 M 份"碎片"(例如 M=2,密鑰是100,可以拆成兩份30和70),存儲在 M 個不同的服務器中(例如一份存在A云服務商,一份存在B云服務商),任何一個服務器都無法獨立根據(jù)自己的"碎片"恢復出用戶密鑰原文。當用戶需要進行加密/簽名時,則在這 M 個服務器之間運行一個 MPC 協(xié)議,產(chǎn)生加密/簽名的結果,且整個過程中不需要復原用戶密鑰。

如果最少只需要 n 個服務器參與即可完成協(xié)議,則稱之為 n of M 的門限簽名/加密。

可見,在 MPC KMS 中,上述兩種風險均可以得到有效的規(guī)避:首先,用戶本地環(huán)境的安全問題不會導致密鑰泄露;其次,即使某個服務器出問題,攻擊者也無法得到用戶的密鑰,必須同時攻陷 n 個服務器,或是 n 個服務器管理員一起合謀(如果我們把服務器部署在多個獨立的云服務系統(tǒng)上,這種同時出問題的概率幾乎可以忽略)。

MPC KMS 這種去中心化密鑰管理的特點和區(qū)塊鏈的共識機制具有非常好的兼容性:除了直接用于保管用戶私鑰、節(jié)點密鑰之外,用戶還可以把私鑰托管分成 M 片,托管在區(qū)塊鏈的 M 個節(jié)點,然后設定僅當滿足一定門限的節(jié)點(例如1/4的節(jié)點)產(chǎn)生共識時才能動用他的某筆數(shù)字貨幣財產(chǎn);或是設定某個軟件包的發(fā)布必須經(jīng)過一定門限的節(jié)點簽名等等。

安全多方計算 MPC 介紹

安全多方計算( Secure Multi-Party Computation,MPC)在80年代由姚期智院士提出。安全多方計算協(xié)議允許多個數(shù)據(jù)所有者進行數(shù)據(jù)協(xié)同計算,輸出計算結果,并保證任何一方均無法得到除應得的計算結果之外的其他任何信息。

這里的黑色加粗字體的文字是格外需要注意的:不僅僅是無法獲取原始數(shù)據(jù),而是無法獲得其他任何信息。以百萬富翁問題為例:兩個百萬富翁比誰的錢數(shù)更多,最后雙方獲得的唯一信息只能是“大于、等于或小于”;只要泄露了任何的其他額外信息(譬如對方錢數(shù)的最高位是1還是2),無論這個額外信息多么少,都不能算 MPC。

MPC 還有很多潛在應用場景,如基于融合數(shù)據(jù)的聯(lián)合風控、聯(lián)合廣告推薦等,它能夠真正實現(xiàn)“數(shù)據(jù)可用不可見”,在這個數(shù)據(jù)為王的時代有著美妙的前景。

安全多方計算+密鑰管理MPC KMS介紹

技術架構

MPC KMS 即是安全多方計算 MPC 的一種特殊場景:各方分別持有密鑰的一部分,協(xié)同計算的目的是加解密/簽名,同時除了加解密/簽名結果之外,不泄露任何其他信息。

我們研讀了多篇最新論文[1,2,3],在這些論文的理論基礎之上,實現(xiàn)了安全兩方 ECDSA 簽名系統(tǒng)。系統(tǒng)的粗粒度交互過程如下,詳細算法可以參閱論文。

1.密鑰生成:用戶發(fā)起生成請求,兩臺服務器 A 和 B 分別各自獨立的產(chǎn)生隨機數(shù) a 和隨機數(shù) b,a+b 即是簽名時使用的私鑰。

2.簽名:用戶首先從 A 服務器拉取 a,然后調用 B 的服務,把需要簽名的消息message 和 message、a 的加密計算結果發(fā)送給 B,和 B 之間運行一個安全兩方簽名協(xié)議,得到最終的簽名值

。在整個過程中,私鑰a+b沒有在任何一方的內存中復原,任何一方都無法了解到私鑰 a+b 的內容。

操作流程

最終系統(tǒng)暴露給用戶的是兩個接口 getPK() 和 sign(),接口以阿里內部常用的HSF(High-speed Service Framework) 方式提供,接入非常方便。

Step 1. 用戶首先在密鑰管理服務器上新建一個密鑰,后臺的兩臺服務器會自動的產(chǎn)生各自的密鑰分量;

Step 2.用戶調用 getPK() 獲取該密鑰對應的公鑰;

Step 3.用戶在密鑰管理服務器上新建一個 SHA256WithECDSA 類型的公鑰,選擇手工輸入,輸入 Step 2得到的內容;

Step 4.用戶此后就可以通過 sign() 來調用安全兩方簽名,通過密鑰管理服務器提供的ECDSA verifier 函數(shù),輸入公鑰來驗證簽名的正確性了。

Step 5. 這下安全性超有保障,連管理員都得兩個服務器的管理員一起碼代碼才能知道你的私鑰到底是啥了!

參考文獻:

[1] Lindell Y. Fast secure two-party ECDSA signing[C]//Annual International Cryptology Conference (CRYPTO). Springer, Cham, 2017: 613-644.

[2] Doerner J, Kondi Y, Lee E, et al. Secure Two-party Threshold ECDSA from ECDSA Assumptions[C]//2018 IEEE Symposium on Security and Privacy (SP). IEEE, 2018: 980-997.

[3] Lindell Y, Nof A. Fast secure multiparty ecdsa with practical distributed key generation and applications to cryptocurrency custody[C]//Proceedings of the 2018 ACM SIGSAC Conference on Computer and Communications Security (CCS). ACM, 2018: 1837-1854.

【本文為51CTO專欄作者“阿里巴巴官方技術”原創(chuàng)稿件,轉載請聯(lián)系原作者】

戳這里,看該作者更多好文

責任編輯:武曉燕 來源: 阿里技術
相關推薦

2022-12-12 08:46:11

2022-03-16 18:27:39

開發(fā)低代碼軟件開發(fā)

2012-09-06 09:30:43

工程師靈魂技術開發(fā)

2013-07-03 17:55:37

IT運維信息化

2021-06-02 09:47:48

RSA2021

2019-08-12 11:14:00

JVM垃圾對象

2020-05-29 11:48:01

安全運維信息安全網(wǎng)絡安全

2022-08-26 01:10:32

TCPSYNLinux

2022-05-30 18:37:03

數(shù)據(jù)個人信息人工智能

2011-05-17 09:25:33

軟件工程師

2011-05-17 10:48:30

軟件程序員

2019-11-19 10:32:55

Java語言程序員

2021-05-26 05:22:48

SQL 數(shù)據(jù)庫SELECT

2019-07-29 10:10:06

Java內存線程安全

2020-06-02 07:44:04

AQS JavaNode

2019-08-28 10:23:05

技術人阿里工程師

2013-09-17 13:52:00

工程師產(chǎn)品產(chǎn)品文案

2020-07-24 09:44:03

安全駐場工程師網(wǎng)絡安全IT安全

2019-12-25 09:02:48

HTTPSHTTP安全

2020-05-22 08:13:45

敏捷開發(fā)OKR
點贊
收藏

51CTO技術棧公眾號

视频一区 中文字幕| 国产无套在线观看| 国产激情精品一区二区三区| 亚洲图片激情小说| 福利视频一区二区三区| 亚洲精品午夜国产va久久成人| 国产一卡不卡| 91麻豆精品国产91久久久资源速度| 欧美这里只有精品| 国产在线视频网址| 国产乱国产乱300精品| 午夜剧场成人观在线视频免费观看| 日韩人妻一区二区三区| 亚洲91在线| 精品久久久久久中文字幕一区奶水 | 久久久99999| 国产调教精品| 在线观看91av| 粉嫩虎白女毛片人体| 四虎亚洲精品| 中文字幕+乱码+中文字幕一区| 国产精品视频免费观看| 一本色道久久综合无码人妻| 99在线|亚洲一区二区| 久久精品福利视频| 日韩精品卡通动漫网站| 91成人在线精品视频| 精品视频在线免费看| 成人精品视频在线播放| 黄色大片在线播放| 久久精品男人天堂av| 国产免费一区二区三区| 国产视频一区二区三| 美女视频黄a大片欧美| 91av在线播放| 国产精品成人aaaa在线| 在线精品视频在线观看高清| 曰本色欧美视频在线| 极品白嫩丰满美女无套| 国产精品毛片久久久| 欧美一区二区三区视频在线观看| 国产又黄又大又粗视频| 91九色国产在线播放| 亚洲欧美韩国综合色| 曰韩不卡视频| 麻豆tv入口在线看| 国产精品久久久久久久裸模| 欧美一二三区| 九色视频在线播放| www国产精品av| 久久国产精品久久精品国产| 日批免费在线观看| eeuss鲁片一区二区三区在线观看| 92裸体在线视频网站| 国产又粗又猛又黄| 韩国女主播成人在线| 成人福利在线观看| 国产一区二区麻豆| 国产一区视频在线看| 亚洲一区二区三区视频| 国产成人久久精品77777综合 | 国产剧情久久久久久| 国产精品无码一区| 久久99精品久久只有精品| 国产在线精品自拍| www国产在线| 成人在线综合网| 精品国产福利| 精品成人一区二区三区免费视频| 久久久777精品电影网影网 | 国产麻豆天美果冻无码视频| 亚欧日韩另类中文欧美| 亚洲欧美国产精品| 2019男人天堂| 亚洲综合五月| 久久久亚洲精品视频| 日韩精品1区2区| 日韩成人免费在线| 91免费福利视频| 欧洲精品久久一区二区| 久久久99精品免费观看不卡| av动漫免费观看| 丁香花视频在线观看| 欧美视频免费在线| 欧美在线aaa| 69精品国产久热在线观看| 日韩精品视频免费专区在线播放| 成人片黄网站色大片免费毛片| 国产精品密蕾丝视频下载| 中文字幕久热精品视频在线| 欧美黑人一级片| 免费欧美在线| 91视频九色网站| 涩涩视频在线观看免费| 国产精品乱码人人做人人爱| 国产又粗又猛又爽又黄的网站| av电影免费在线看| 欧美亚洲一区二区在线| 潘金莲一级淫片aaaaa| 最新亚洲精品| 欧美另类第一页| 销魂美女一区二区| 国产成人久久精品77777最新版本| 久久资源av| av电影免费在线观看| 色综合天天综合网国产成人综合天 | 正在播放91九色| 蜜桃av.网站在线观看| 欧美情侣在线播放| 超碰caoprom| 天天色综合色| 国产成人久久久精品一区| www日本视频| 国产精品网曝门| 欧美日本视频在线观看| 精品午夜视频| 中文字幕一区二区精品| 你懂的国产视频| 国产精品996| 一本久久a久久精品vr综合| 精精国产xxxx视频在线播放| 日韩一区二区精品葵司在线| 四虎成人免费影院| 国产欧美一级| 国产精品白丝jk白祙| 男人资源在线播放| 91久久精品一区二区三| 麻豆精品国产传媒av| 一区二区影院| 成人久久一区二区三区| caoporn国产精品免费视频| 精品久久香蕉国产线看观看亚洲| 台湾佬美性中文| 亚洲情侣在线| 成人久久精品视频| 日本www在线观看视频| 欧美优质美女网站| 亚洲激情视频小说| 亚洲在线观看| 欧美日韩综合久久| 成人短视频app| 亚洲免费av电影| 在线观看污污网站| 国产色产综合产在线视频| 国产主播在线看| 三级精品视频| 日本三级久久久| 国产在线观看高清视频| 欧洲亚洲国产日韩| 国产18无套直看片| 麻豆精品一二三| 亚洲人成77777| 亚洲一区av| 欧美精品在线免费观看| av网站在线观看免费| 一区二区在线观看视频| 91精品国产高清91久久久久久 | 国产模特av私拍大尺度| 亚洲欧美激情插| 中文字幕乱视频| 国产农村妇女精品一区二区| 欧美国产综合视频| 欧美国产日韩电影| 日韩中文在线观看| a级片免费视频| 五月天久久比比资源色| 国产特黄级aaaaa片免| 日韩高清在线一区| 天天综合中文字幕| 视频一区在线| 青青青国产精品一区二区| 高清性色生活片在线观看| 欧美日韩国产色站一区二区三区| 成年人二级毛片| 成人免费三级在线| 日韩精品一区二区三区色欲av| 成人影视亚洲图片在线| 91免费看网站| 黄视频网站在线观看| 中文日韩在线观看| 亚洲国产福利视频| 欧美午夜女人视频在线| 娇小11一12╳yⅹ╳毛片| 国产成人av电影在线播放| 欧美变态另类刺激| 日韩在线观看电影完整版高清免费悬疑悬疑 | 日韩污视频在线观看| 国产日韩欧美制服另类| 色偷偷中文字幕| 久久精品主播| 国产一级大片免费看| 免费av一区二区三区四区| 国产日韩中文在线| 华人av在线| 久久视频国产精品免费视频在线| 婷婷伊人综合中文字幕| 91精品久久久久久久99蜜桃| 国产精品suv一区二区三区| 中文字幕日韩一区| 黄色短视频在线观看| 国产一区二区三区免费看| 国产精品97在线| 中文字幕午夜精品一区二区三区 | 在线免费av网站| 精品剧情v国产在线观看在线| 久久精品偷拍视频| 亚洲午夜在线视频| 999精品久久久| 久久中文娱乐网| 四虎永久免费观看| 精品一区二区三区免费| 国产一区视频免费观看| 亚洲国产日本| www国产无套内射com| 久久福利影院| 日韩av影视| 亚洲精品国模| 国产精品久久国产精品| 精品国产乱码一区二区三区| 国产成人免费av| 欧美aa在线观看| 欧美激情欧美激情| wwwav在线| 日韩亚洲欧美中文高清在线| 免费a在线观看| 亚洲精品丝袜日韩| 天天干天天摸天天操| 精品久久国产97色综合| 国产精品国产av| 欧美欧美午夜aⅴ在线观看| 免费观看日批视频| 日韩欧美极品在线观看| 一级片免费网址| 亚洲网友自拍偷拍| 久久亚洲AV无码| 一区二区三区日韩精品视频| 在线观看美女av| 综合亚洲深深色噜噜狠狠网站| youjizz亚洲女人| 欧美国产精品久久| 亚洲综合第一区| 中文字幕欧美区| 蜜桃av免费在线观看| 国产精品视频线看| 欧美a在线播放| 国产精品久久久久影院老司| 一二三四在线观看视频| 国产精品国模大尺度视频| 懂色av粉嫩av浪潮av| 国产精品国产精品国产专区不蜜| 国产黄色录像视频| 国产精品免费人成网站| 黄色录像一级片| 亚洲免费三区一区二区| 欧美日韩中文字幕在线观看 | 国产真人做爰毛片视频直播| 海角社区69精品视频| r级无码视频在线观看| 亚洲人成在线影院| 日韩avxxx| 日韩vs国产vs欧美| 中文字幕视频三区| 国产美女一区二区三区| 欧美激情一区二区三区p站| 成人久久18免费网站麻豆 | 天堂在线资源视频| 精品一区二区在线视频| 亚洲欧美日韩一二三区| 成人h版在线观看| 国产美女精品久久| 国产精品国产三级国产有无不卡| 午夜精品一区二区三区视频| 亚洲一区二区精品3399| 特黄视频免费看| 欧美视频在线一区| www五月婷婷| 日韩精品中文字幕久久臀| 爱爱爱免费视频在线观看| 蜜臀久久99精品久久久无需会员| 91黄页在线观看| 国产精品成人av在线| 免费观看性欧美大片无片| 久久综合九色99| 97在线精品| 97国产精东麻豆人妻电影| 美女视频黄免费的久久| 成人午夜精品无码区| 国产精品污www在线观看| 国产小视频在线观看免费| 一本久道中文字幕精品亚洲嫩| 91一区二区视频| 亚洲国语精品自产拍在线观看| av在线免费播放网站| 欧美国产在线视频| 久久久成人av毛片免费观看| 国产精品.com| 欧美中文字幕一区二区| 97在线国产视频| 久久精品国产77777蜜臀| 亚洲麻豆一区二区三区| 国产精品国产三级国产a| 毛片基地在线观看| 日韩欧美亚洲一区二区| 成人在线免费视频| 91精品国产成人www| av在线播放一区二区| 久久婷婷人人澡人人喊人人爽| 天天av综合| 三年中国国语在线播放免费| 成人91在线观看| 久久中文免费视频| 欧美这里有精品| 你懂的免费在线观看| 国内伊人久久久久久网站视频| 亚洲国产91视频| 日本一区二区三区在线视频| 亚洲免费精品| 国产伦精品一区二区三区88av| 国产精品久久久久久久第一福利 | 9191久久久久久久久久久| 日本1级在线| 久久久久五月天| 日本一区二区三区播放| 中文字幕中文字幕在线中一区高清 | 综合在线观看色| 在线免费观看高清视频| 亚洲人午夜色婷婷| 日韩av一卡| 国产欧美欧洲| 亚洲无吗在线| 国产调教打屁股xxxx网站| 亚洲精选一二三| 91久久精品无码一区二区| 中文字幕日韩欧美| 欧美aaa大片视频一二区| 日韩精品国内| 日韩影院免费视频| 婷婷色一区二区三区| 一本色道a无线码一区v| 男人天堂网在线观看| 国产成人精品在线| 国产欧美一区| 成人中文字幕av| 国产精品人成在线观看免费| 超碰在线97观看| 色妞在线综合亚洲欧美| 日本精品久久| 日本三级中文字幕在线观看| 国产精品一级黄| 男女免费视频网站| 亚洲成人激情视频| 涩涩av在线| 青青草原亚洲| 久久国产三级精品| www.xxxx日本| 欧美精品一区二区在线播放| sm在线播放| 欧洲一区二区日韩在线视频观看免费 | 欧美大奶子在线| 国产精品丝袜在线播放| 欧美综合在线播放| 久久久久久久久免费| 久久久久久av无码免费看大片| 中文字幕日韩综合av| 亚洲老司机网| 美女扒开大腿让男人桶| 久久综合国产精品| 中文字幕精品在线观看| 久久久精品欧美| 成人看片爽爽爽| 日韩中文字幕二区| 1024成人网| 欧美特级特黄aaaaaa在线看| 日韩免费在线视频| 五月天综合网站| 91精品又粗又猛又爽| 日本道在线观看一区二区| 无遮挡动作视频在线观看免费入口| 91在线视频九色| 日韩午夜免费视频| 99精品欧美一区二区| 日韩欧美成人午夜| 免费福利视频一区二区三区| 中文字幕欧美日韩一区二区三区| 丰满岳乱妇一区二区三区| 无码人妻久久一区二区三区不卡| 久久中国妇女中文字幕| 色狼人综合干| 久久久久久久久久毛片| 欧美香蕉大胸在线视频观看| 欧美性videos| 久久亚洲高清| 激情五月婷婷综合| 中文在线第一页| 欧美黑人国产人伦爽爽爽| 视频一区在线观看| 大桥未久恸哭の女教师| 欧美乱妇15p| 欧美www.| 欧美日韩性生活片|