Sui布局量子安全:双签名体系避免迁移阵痛

比特币 2026-08-07 16:03:56
核心提要:Sui计划引入两种NIST标准的后量子签名机制,通过地址别名系统实现密钥更新而不需转移资产。该升级旨在应对未来量子计算威胁,同时降低用户迁移成本。

Sui推进量子抗性架构:双签名方案保障账户连续性

Sui正着手部署两项符合NIST标准的后量子数字签名算法,分别适配普通账户与高价值金库场景。这一设计突破传统安全升级中强制迁移地址的瓶颈,使用户可在不改变原有地址的前提下完成密钥替换。

账户身份延续:密钥可变而地址不变

新机制依托Sui的地址别名功能,允许现有账户在不更换地址的情况下,授权新的后量子签名者作为交易验证方。原始地址仍作为发送方显示,确保与智能合约、身份系统及第三方应用的兼容性。用户可通过同一恢复短语,经由独立派生路径生成新密钥,无需采用全新备份方式。

双重策略应对不同风险等级

Sui为常规账户选用基于格密码学的ML-DSA-65,对应NIST安全类别3,兼顾安全性与高频验证效率;对高价值金库则部署基于哈希的SLH-DSA-SHA2-128s,属类别1配置,提供与格密码不同的技术冗余。此举有效分散单一密码学假设被攻破的风险,同时保留未来灵活替换的能力。

签名体积显著增加,网络负载上升

尽管验证性能接近当前主流的Ed25519,但新签名体积大幅跃升:ML-DSA-65单签达3,309字节,公钥为1,952字节;而选定的SLH-DSA-SHA2-128s配置产生7,856字节签名,虽低于部分高阶参数集,但仍远超传统签名。这将导致交易数据量增长,增加链上存储与传输负担,相关优化工作仍在进行中。

分阶段上线,用户无须立即行动

原生ML-DSA-65测试网预计于年内上线,主网支持计划在2027年第一季度落地。高价值金库的量子安全模块目标于2026年底前部署至主网。整个过程为可选附加升级,非强制迁移。任何要求紧急转移资产以“保障量子安全”的信息均不符合官方机制,可能构成诈骗预警。

依据与验证来源说明

本文内容基于Sui基金会8月6日公告、官方地址别名文档及NIST FIPS 204与FIPS 205标准规范。签名尺寸与安全等级已对照标准核实,且明确区分当前已实现功能与处于开发路线图中的后量子特性。

上一篇 Wintermute获美监管牌照:加密做...
下一篇 以太坊期货杠杆稳中有控,机构大额质押引市...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U