Évaluer la signature distribuée au-delà du seuil
À la fin, expliquez le schéma avec vos mots, résolvez le cas et justifiez la correction.
Prérequis : Hash, clés et signatures · Multisig : règles, sauvegardes et récupération
Niveau 3 · Avancé →Parcours de lecture · 7 / 17 · Avancé
Le calcul multipartite, ou MPC, permet de calculer un résultat commun sans dévoiler les entrées privées de chaque participant.
L’essentiel
Le calcul multipartite, ou MPC, permet de calculer un résultat commun sans dévoiler les entrées privées de chaque participant. Dans une signature à seuil, plusieurs parts contribuent à une signature sans qu’un participant détienne normalement tout le secret de signature. Les garanties dépendent du protocole retenu.
Le mécanisme
Une organisation deux-sur-trois peut supporter l’indisponibilité d’un participant, mais cette disponibilité ne démontre pas sa résistance à la compromission. Il faut examiner la génération des parts, leurs opérateurs, l’authentification et les droits administratifs. Trois machines gérées par la même personne ne constituent pas nécessairement trois domaines de confiance indépendants.
Les points d’attention
La récupération et le renouvellement des parts méritent autant d’attention que la signature courante. Une sauvegarde qui reconstitue une clé complète modifie les hypothèses de sécurité. Vérifier la portabilité, la sortie du fournisseur et les preuves de contrôle reste essentiel. Le MPC ne décide pas si le bénéficiaire ou le montant d’une opération est légitime.
Comprendre en profondeur
La signature à seuil distribue le secret pour qu’un sous-ensemble coopère à la signature. Selon le protocole, aucun participant ne reconstruit la clé complète pendant l’usage normal. La signature finale peut ressembler à une signature ordinaire sur chaîne : l’observateur ne peut pas en déduire les approbations internes.
Limites et erreurs fréquentes
La sécurité dépend de l’implémentation, de la génération des parts, des communications et de l’indépendance opérationnelle. Trois parts dans le même domaine d’administration compromis ne constituent pas trois contrôles indépendants. Récupération, renouvellement des parts, retrait d’un participant et preuves d’audit méritent autant d’attention que la démonstration normale.
Le mécanisme en un schéma
- Parts distribuées
- Contrôles indépendants
- Coopération au seuil
- Une signature vérifiable
Appliquer la leçon à un cas
Un dispositif 2-sur-3 place deux parts sur des serveurs gérés par un administrateur et la troisième chez une équipe indépendante. Dessinez la carte des participants puis celle des administrateurs. Comparez-les sans assimiler nombre de serveurs et contrôles.
La compromission de l’administrateur commun peut exposer deux participants requis. La production d’une signature dépend de l’implémentation, mais la menace est significative. Reconcevez les frontières administratives et testez la récupération : augmenter le nombre nominal de participants ne suffit pas.
Les termes de cette leçon
- MPC
- Calcul multipartite ; des signatures à seuil peuvent l’utiliser pour produire une signature à partir de parts secrètes distribuées.
Préparer une note de correction
Décrivez le passage et la correction proposée. Vous pourrez copier cette note pour la partager ; rien n’est envoyé. N’incluez aucune donnée personnelle ou confidentielle.