캔터베리대·시드니대 연구진이 여러 임계값 암호시스템에 중복 참여하는 당사자를 위한 새로운 분산키생성(DKG) 프로토콜 '앵커-DKG(Anchor-DKG)'를 제안했다. 기존 DKG는 각 임계값 시스템이 독립적으로 키 조각을 생성해 중복 참여자에게 상당한 키 관리 부담을 주는 반면, 이 프로토콜은 최대 재구성 임계값만큼의 당사자가 표준 보안성을 유지하면서 비밀 키 조각을 결정론적으로 고정할 수 있게 한다. 핵심 기법은 '고정점 분산 다항식 표본추출(FpDpS)'로, 마스터 비밀에서 파생된 개인 입력값과 일치하는 무작위 다항식을 공동 샘플링해 ECDSA·BLS·슈노어·엘가말 등 기존 임계값 스킴과 호환된다. 128개 노드 네트워크 실험에서 참가자당 연산 비용이 1.59초로 나타나 기존 Gennaro 등(2007)의 1.36초와 비슷한 수준이었으며, ACM CCS 2026에 게재될 예정이다.
- •여러 임계값 암호시스템에 중복 참여하는 당사자를 위한 새로운 DKG 프로토콜 '앵커-DKG'를 제안했다.
- •최대 재구성 임계값만큼의 당사자가 표준 보안성을 유지하며 비밀 키 조각을 결정론적으로 고정할 수 있다.
- •핵심 기법 '고정점 분산 다항식 표본추출(FpDpS)'로 마스터 비밀에서 파생된 값과 일치하는 다항식을 공동 샘플링한다.
- •ECDSA·BLS·슈노어·엘가말 등 기존 임계값 스키과 완전히 호환된다.
- •128개 노드 실험에서 참가자당 연산 비용 1.59초로, 기존 Gennaro 등(2007) 방식의 1.36초와 비슷한 수준을 보였다.
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Anchor-DKG: Distributed Key Generation with Repeating Parties
- 1.마스터 키에서 파생한 비밀값을 지분으로 고정할 수 있는 DKG 프로토콜 Anchor-DKG 제안
- 2.핵심 기법 FpDpS: 지정 지점에서 사전 입력값을 갖는 랜덤 다항식을 공동 샘플링
- 3.ECDSA·BLS·Schnorr·ElGamal 등 기존 임계 스킴과 완전 호환, 추가 비용은 1라운드 수준
- 4.n=128 실험에서 당사자당 1.59초로 기존 GJKR(1.36초) 대비 소폭 증가에 그침
왜 중요한가?
PoS 블록체인 위원회·오라클 네트워크·임계 지갑처럼 한 주체가 여러 임계 시스템에 중복 참여하는 현실에서, 단일 마스터 키 파생이라는 표준 키관리 관행과 DKG를 처음으로 안전하게 결합해 운영 부담을 줄인다.
언급 프로젝트
본문 미리보기
A party may participate in multiple threshold cryptosystems. For example, it may serve on multiple overlapping threshold committees in a proof-of-stake blockchain or a distributed oracle network, or act as a client of multiple cryptocurrency wallet services built on threshold cryptography. With conventional distributed key generation (DKG), each threshold system independently generates its key shares, imposing significant key-management overhead on such a repeating party. In contrast, modern key
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:58AI 초안



