摘要:随着量子计算机的发展,对于以传统椭圆曲线数字签名为基石的公链会造成颠覆性安全问题,常见解决方案是将后量子数字签名算法应用到区块链系统中.对于采用工作量证明共识机制的区块链公链,支持算力也是公链安全的重要基石,如何节省能源且最大化算力支持是一个重要研究方向.本文提出一种算力多元化且应用自主可控后量子签名的后量子区块链系统.
Dilithium签名方案是美国NIST所推荐的首选和通用后量子签名标准,其安全性基于power-of-two分圆环上的MLWE和MSIS问题.但是,正如比特币区块链虽然最初采用EC-DSA标准签名算法,但并没有采用美国NIST所规定的椭圆曲线一样,power-of-two分圆环丰富的代数结构为公链所基于的后量子数字签名的长远安全带来较大风险和不确定性.素阶数域是一种代数结构更少、更为保守和安全的后量子格基密码技术路线.在本文中,我们采用基于素阶数域的后量子数字签名Dilithium变体:Dilithium-Prime,来作为后量子区块链系统的签名算法以提供高置信度的交易签署后量子安全.
为提供多元化的算力以最大化后量子公链的算力支持,并解决目前矿池和矿工收入不断减少的困境,我们引入一种基于多父链辅助工作量证明共识机制,可以请求所有采用Sha256和Scrypt哈希计算的算力来辅助共识而不额外增加现有矿工和矿池的工作量,在增加了后量子区块链的算力来源的同时也提高了现有矿池和矿工的算力利用率.同时提出适配这种多父链辅助工作量共识机制的区块和交易结构和难度调整算法,针对不同量级的算力,稳定出块比例和出块时间,并可有效应对算力突增突减等极端情况攻击以保持系统的健壮性.