Orbitra Prime
取引インテリジェンス
Orbitra Primeのアカウント、APIキー、機関の署名者は、Q-Switchのスイートに従います。ローテーションと移行は、資産の強制的な交換としてではなく、案内付きのアカウント操作として現れます。
暗号方式の柔軟性システム
ブロックチェーン上のすべての署名は、いつか置き換えが必要になるかもしれないアルゴリズムに依存しています。Q-Switchは、Orbitra L1の暗号方式の柔軟性システムです。署名スイートはバージョン管理され、認証情報は従来型とポスト量子を組み合わせたハイブリッドにでき、標準、ライブラリ、ハードウェアが成熟するにつれて、プロトコルのルールのもとで鍵とアドレスがローテーションおよび移行します。
動作の流れ
スイートv1・従来型
スイートv2・ハイブリッド型
スイートv3・ポスト量子対応
この図は、三つのバージョン管理された署名スイート——従来型のスイート、ハイブリッドのスイート、ポスト量子対応のスイート——を並べて示しています。一つのアカウントが、従来型のスイートから、従来型とポスト量子対応の署名を組み合わせたハイブリッド認証情報へ移行し、鍵をローテーションし、アドレスを移行する様子を、資産と履歴を保ちながらすべての段階を通じて描いています。
解決する課題
多くのネットワークは、一つの署名アルゴリズムをアカウントモデルに固定しています。アドレスはそこから導出され、ウォレットはそれを前提とし、バリデーターはそれ以外を検証しません。後になってそれを置き換えることは、ネットワーク全体を揺るがす混乱をもたらす出来事となり、通常は切迫した状況の中で決断が下されます。
暗号技術を取り巻く状況は動いています。十分な規模の量子コンピュータが実現すれば、現在広く使われている公開鍵方式は損なわれます。台帳上に公開鍵部分が既に見えている鍵は最も脆弱であり、今記録されている暗号化された通信は、後になって復号される可能性があります。ポスト量子の署名および鍵交換の標準が生まれつつある一方で、ライブラリ、ハードウェアサポート、運用の実践は成熟を続けています。
Q-Switchは、暗号技術の変更を、統制された日常的な運用に変えます。すべての鍵と署名はそのスイートを識別し、アカウントは移行期間中もハイブリッド認証情報を保持でき、鍵とアドレスの移行経路はプロトコルの一部です。そのため、より強力なアルゴリズムの採用は、その場の判断ではなく、管理されたものになります。
処理の順序
個人のウォレット、機関の署名者、バリデーターのコンセンサス鍵のいずれにも、同じ手順が適用されます。
すべての鍵、署名、アドレスは、それを生成したスイートを記録します。検証者は、一つのアルゴリズムを前提とするのではなく、スイート識別子からアルゴリズムを選択します。
新しいスイートは、その仕様、実装、ハードウェアサポートが十分に信頼できる水準まで成熟した時点で、統制されたアップグレードを通じてプロトコルに導入されます。
アカウントとバリデーターは、従来型の鍵とポスト量子の鍵を、同じIDに結びつけます。ポリシーが両方の署名を要求する場合、いずれかのアルゴリズムが安全である限り、その認証情報は安全に保たれます。
アカウント自体は変わらないまま、アカウントのポリシーのもとで鍵がローテーションされます。後継の鍵をあらかじめコミットしておけるため、ローテーションが、既に弱まっているかもしれない鍵に依存することは決してありません。
資産、ポジション、権限は、古いスイートに紐づくアドレスから、新しいスイートに紐づくアドレスへ、両者を結びつける一つの記録された状態遷移によって移されます。
古いスイートは、まず新規の鍵に対して、その後すべての利用に対して、統制されたルールのもとで、事前の告知とともに段階的に制限されます。そのため、突然の変更によって保有者がアクセスを失うことはありません。
構造
Q-Switchは、一つのアルゴリズムというよりも、アカウント、バリデーター、ネットワーク自体にわたって、アルゴリズムを安全に交換できるようにする一組のルールです。
プロトコルが採用した署名および鍵交換スイートの一覧です。それぞれにバージョン識別子、パラメーター、そして状態——利用中、ハイブリッド利用のために採用済み、または退役中——が付随します。
トランザクション、投票、認証情報の検証は、スイート識別子に基づいて振り分けられます。そのため、新しいスイートを採用することは、アカウントモデルではなく設定の変更にとどまります。
従来型とポスト量子の公開鍵を一つのIDに結びつけ、アカウントまたは役割が要求する署名ポリシー——最も重要な権限については二重署名まで——を強制します。
ポリシーのもとで、アカウント、機関、バリデーターの鍵をローテーションします。高価値のアカウントとQSEのコンセンサス鍵については、事前にコミットされた後継鍵と多者承認を利用できます。
古いアドレスをその後継に結びつけ、資産、ポジション、権限、VaultIDの認証情報を、一つの記録された状態遷移で移転させます。
バリデーター間のリンク、地域別ゲートウェイ、GateMeshの接続は、バージョンによって鍵交換スイートを交渉します。そのため、暗号化された通信は、プロトコルを再設計せずにハイブリッドの保護を採用できます。
セキュリティと障害制御
暗号技術を変更すること自体が、一つのセキュリティ上の出来事です。Q-Switchは、すべての移行が計画的で、段階的で、検証可能であるように設計されています。
三つのシステムの連携
Orbitra Prime
取引インテリジェンス
Orbitra Primeのアカウント、APIキー、機関の署名者は、Q-Switchのスイートに従います。ローテーションと移行は、資産の強制的な交換としてではなく、案内付きのアカウント操作として現れます。
Orbitra L1
決済と計算
Q-Switchは、Orbitra L1全体に及びます。トランザクションの署名、QSEバリデーターの投票、履歴の記録、暗号化されたネットワーク通信は、いずれもバージョン管理されたスイートを通じてその暗号技術を解決します。
Orbitra Realm
アプリと商取引
Orbitra Realmのアプリケーション、VaultIDの認証情報、AIエージェントは、自ら実装するのではなく、ネットワークからこの柔軟性を引き継ぎます。今日、一つのスイートに紐づいている認証情報は、同じ移行経路を通じて別のスイートへ移れます。
価値
仕様
Q-Switchは、統制された暗号技術の移行のための仕組みを提供します。具体的なポスト量子アルゴリズムは、標準、ライブラリ、ハードウェアの成熟に応じて採用され、いかなる認証も暗示するものではありません。
用語