본문으로 건너뛰기
ORBITRAONE
Q-SwitchOrbitra L1

암호체계 유연성 시스템

신뢰를 깨지 않고 바뀔 수 있는 암호체계.

블록체인의 모든 서명은 언젠가 교체가 필요해질 수 있는 알고리즘에 의존합니다. Q-Switch는 Orbitra L1의 암호체계 유연성 시스템입니다. 서명 스위트는 버전으로 관리되고, 자격 증명은 고전 방식과 양자 내성 방식을 함께 갖춘 하이브리드가 될 수 있으며, 표준, 라이브러리, 하드웨어가 발전함에 따라 키와 주소는 프로토콜 규칙 아래에서 순환하고 이전합니다.

작동 흐름

세 개의 스위트, 하나의 연속된 계정

설명 그림: 서명 스위트는 버전으로 관리됩니다. 계정은 클래식 스위트에서, 클래식 서명과 포스트 퀀텀 대응 서명을 결합한 하이브리드 자격 증명으로 이동하며, 키를 순환시키고 주소를 이전하면서도 기록이나 자산을 잃지 않습니다.

스위트 v1 · 클래식

스위트 v2 · 하이브리드

스위트 v3 · 포스트 퀀텀 대응

  1. 01버전 관리된 스위트
  2. 02하이브리드 자격 증명
  3. 03키 순환
  4. 04주소 이전

이 그림은 고전 스위트, 하이브리드 스위트, 양자 내성 스위트라는 세 개의 버전이 관리되는 서명 스위트를 나란히 보여줍니다. 하나의 계정은 고전 스위트에서 고전 서명과 양자 내성 서명을 결합한 하이브리드 자격 증명으로 옮겨가고, 키를 순환하고, 주소를 이전하면서도, 모든 단계에서 자산과 내역을 그대로 지니고 갑니다.

해결할 문제

고정된 암호체계는 장기적인 부담입니다.

많은 네트워크는 하나의 서명 알고리즘을 계정 모델에 고정시킵니다. 주소는 그로부터 도출되고, 지갑은 그것을 전제로 하며, 검증자는 그 외의 어떤 것도 검증하지 않습니다. 이를 나중에 교체하는 일은 네트워크 전체에 걸친 파괴적인 사건이 되며, 대개 압박 속에서 결정됩니다.

암호학의 지형은 계속 움직이고 있습니다. 충분히 강력한 양자 컴퓨터는 오늘날 널리 쓰이는 공개키 방식을 무너뜨릴 수 있습니다. 공개키의 절반이 이미 원장에 공개되어 있는 키가 가장 취약해질 것이며, 지금 기록된 암호화 트래픽도 나중에 복호화될 수 있습니다. 양자내성암호 서명 및 키 교환 표준이 등장하는 가운데, 라이브러리, 하드웨어 지원, 운영 관행은 계속 발전하고 있습니다.

Q-Switch는 암호체계의 변경을 통제되고 일상적인 작업으로 바꿉니다. 모든 키와 서명은 자신의 스위트를 식별하며, 계정은 전환 과정에서 하이브리드 자격 증명을 지닐 수 있고, 키와 주소의 이전 경로는 프로토콜의 일부입니다. 그 결과 더 강력한 알고리즘을 채택하는 일은 즉흥적이지 않고 통제된 방식으로 이루어집니다.

작동 순서

여섯 단계로 통제되는 암호체계 전환.

개인 지갑이든, 기관용 서명자든, 검증자의 합의 키든 동일한 순서가 적용됩니다.

  1. 01

    버전 지정

    모든 키, 서명, 주소는 자신을 만들어낸 스위트를 기록합니다. 검증자는 알고리즘을 가정하는 대신 스위트 식별자로부터 이를 선택합니다.

  2. 02

    승인

    새로운 스위트는 명세, 구현, 하드웨어 지원이 신뢰할 수 있을 만큼 성숙해지면 통제된 업그레이드를 통해 프로토콜에 들어옵니다.

  3. 03

    하이브리드화

    계정과 검증자는 고전 키와 양자 내성 키를 동일한 신원에 결부시킵니다. 정책이 두 서명을 모두 요구하는 경우, 두 알고리즘 중 하나만 안전하게 유지되어도 그 자격 증명은 안전합니다.

  4. 04

    순환

    계정 자체는 그대로 유지되면서 키는 계정 정책에 따라 순환합니다. 후속 키를 미리 지정해 둘 수 있으므로, 순환은 이미 약화되었을 수 있는 키에 의존할 필요가 없습니다.

  5. 05

    이전

    자산, 포지션, 권한은 이전 스위트에 결부된 주소에서 새로운 스위트에 결부된 주소로, 둘을 연결하는 하나의 기록된 전이를 통해 이동합니다.

  6. 06

    폐지

    이전 스위트는 통제된 규칙과 사전 통지에 따라 단계적으로 제한됩니다. 먼저 신규 키에 대해, 이후에는 모든 이용에 대해 제한되므로, 갑작스러운 변화로 인해 보유자가 접근을 차단당하는 일은 없습니다.

구조

유연성 시스템의 구성 요소

Q-Switch는 하나의 알고리즘이라기보다, 계정, 검증자, 네트워크 자체에 걸쳐 알고리즘을 안전하게 교체할 수 있게 하는 규칙의 집합입니다.

  1. 01

    스위트 레지스트리

    프로토콜이 승인한 서명 및 키 교환 스위트의 목록으로, 각 스위트에는 버전 식별자, 매개변수, 그리고 활성, 하이브리드 이용 승인, 폐지 중이라는 상태가 있습니다.

  2. 02

    스위트 인식 검증

    트랜잭션, 투표, 자격 증명 검증은 스위트 식별자에 따라 처리되므로, 새로운 스위트를 승인하는 것은 계정 모델이 아니라 설정을 바꾸는 일이 됩니다.

  3. 03

    하이브리드 자격 증명 결합

    고전 공개키와 양자 내성 공개키를 하나의 신원에 결부시키고, 계정이나 역할이 요구하는 서명 정책을, 가장 민감한 권한에 대해서는 이중 서명까지 강제합니다.

  4. 04

    키 순환 서비스

    정책에 따라 계정, 기관, 검증자의 키를 순환시키며, 고액 계정과 QSE 합의 키에는 사전 지정된 후속 키와 다자간 승인을 이용할 수 있습니다.

  5. 05

    주소 이전

    기존 주소를 후속 주소에 연결하여, 자산, 포지션, 권한, VaultID 자격 증명이 하나의 기록된 전이 안에서 이전되게 합니다.

  6. 06

    전송 계층 유연성

    검증자 간 연결, 지역 게이트웨이, GateMesh 연결은 버전에 따라 키 교환 스위트를 협상하므로, 암호화된 전송은 프로토콜을 다시 설계하지 않고도 하이브리드 보호 방식을 채택할 수 있습니다.

보안 및 장애 통제

긴급한 변경이 아니라 통제된 변경입니다.

암호체계를 바꾸는 것 자체가 하나의 보안 사건입니다. Q-Switch는 모든 전환이 신중하고, 단계적이며, 검증 가능하도록 설계되었습니다.

  • 다층 방어고전 서명과 양자 내성 서명을 모두 요구하는 하이브리드 자격 증명은 두 알고리즘 중 하나가 예기치 않게 약화되어도 안전하게 유지됩니다.
  • 통제된 승인새로운 스위트는 명세와 검토를 거친 프로토콜 거버넌스를 통해서만 승인되며, 단일 운영자가 알고리즘을 바꾸는 방식으로는 결코 이루어지지 않습니다.
  • 다운그레이드 방지계정이나 연결이 더 강력한 스위트로 이동한 뒤에는, 더 약한 스위트로부터의 서명과 핸드셰이크는 거부됩니다.
  • 기록되는 전환모든 순환과 이전은 자체적인 증거를 가진 온체인 전이이므로, 어떤 계정의 키 내역이든 처음부터 끝까지 재구성할 수 있습니다.
  • 분리된 키 영역계정, 검증자, 수탁, 전송 키는 서로 구분되어 독립적으로 순환하므로, 한 영역의 전환이 다른 모든 영역의 변경을 강제하지 않습니다.

세 시스템의 연결

Prime, L1, Realm에 걸친 유연성

Orbitra Prime

트레이딩 인텔리전스

Orbitra Prime의 계정, API 키, 기관용 서명자는 Q-Switch 스위트를 따릅니다. 순환과 이전은 자산을 강제로 교환하는 절차가 아니라, 안내를 받는 계정 조작으로 나타납니다.

Orbitra L1

결제 및 연산

Q-Switch는 Orbitra L1 전체에 걸쳐 있습니다. 트랜잭션 서명, QSE 검증자 투표, 과거 기록, 암호화된 네트워크 전송 모두가 버전이 관리되는 스위트를 통해 자신의 암호체계를 해석합니다.

Orbitra Realm

애플리케이션 및 상거래

Orbitra Realm의 애플리케이션, VaultID 자격 증명, AI 에이전트는 이러한 유연성을 스스로 구현하는 대신 네트워크로부터 물려받습니다. 오늘 하나의 스위트에 고정된 자격 증명은 동일한 이전 경로를 통해 다른 스위트로 옮겨갈 수 있습니다.

가치

유연성이 각 대상에게 중요한 이유

트레이더 및 사용자
하나의 알고리즘이 영원히 지속되는 데 의존하지 않는, 오래 지속되는 자산과 신원입니다. 이전이 필요해지더라도, 이는 내 계정 안에서 잔고와 내역을 그대로 유지한 채 이루어집니다.
기관
암호체계 전환 위험에 대한 신뢰할 수 있는 답입니다. 버전이 관리되는 스위트, 하이브리드 자격 증명, 기록되는 이전은 보안 팀에 평가하고, 통제하고, 증거로 남길 수 있는 통제된 경로를 제공합니다. 자세한 내용은 보안을 참고하십시오.
개발자
처음부터 스위트를 인식하는 인터페이스입니다. NexusSDK의 서명, 검증, 키 교환은 스위트 식별자를 인자로 받으므로, 지금 구축한 애플리케이션은 새로운 스위트가 승인되어도 계속 작동합니다.

사양

사양

적용 범위
계정 서명, 검증자 키, 자격 증명, 네트워크 전송
스위트 모델
모든 키, 서명, 주소에서 식별되는 버전 관리 스위트
하이브리드 자격 증명
하나의 신원에 결부된 고전 및 양자 내성 키
키 순환
정책에 따라 이루어지며, 사전 지정된 후속 키와 다자간 승인 옵션을 제공합니다
주소 이전
하나의 기록된 전이로 자산, 포지션, 권한을 새로운 스위트의 주소로 이동시킵니다
스위트 승인
프로토콜 거버넌스를 통해, NIST 양자내성암호 표준화 방향에 맞춰 이루어집니다
다운그레이드 방지
계정이나 연결이 앞으로 이동한 뒤에는 더 약한 스위트가 거부됩니다
인터페이스
NexusSDK 내의 양자 내성 준비된 서명, 검증, 키 교환 인터페이스

Q-Switch는 통제된 암호체계 전환을 위한 메커니즘을 제공합니다. 구체적인 양자내성암호 알고리즘은 표준, 라이브러리, 하드웨어가 성숙해짐에 따라 채택되며, 이는 어떠한 인증도 의미하지 않습니다.

용어

용어

암호체계 유연성
이에 의존하는 시스템을 다시 설계하지 않고도 암호 알고리즘을 교체할 수 있는 능력입니다.
서명 스위트
식별자로 참조되는, 알고리즘, 매개변수, 인코딩의 버전이 관리되는 조합입니다.
하이브리드 자격 증명
고전 키와 양자 내성 키를 결합한 자격 증명입니다. 두 서명이 모두 요구될 때, 두 알고리즘 중 하나만 안전해도 그 자격 증명은 안전하게 유지됩니다.
키 순환
계정과 그 자산, 권한은 그대로 유지한 채 키를 후속 키로 교체하는 것입니다.
주소 이전
계정의 보유 자산과 권리를, 하나의 스위트에 묶인 주소에서 다른 스위트에 묶인 주소로 옮기는 것입니다.
다운그레이드 공격
시스템이 이미 넘어선 더 약한 알고리즘으로 강제로 되돌리려는 시도입니다.

하나의 네트워크. 무한한 시장.

ORBITRA ONE™ 이용 신청.