Перейти к содержимому
ORBITRAONE
Q-SwitchOrbitra L1

Система криптографической гибкости

Криптография, которая может меняться, не подрывая доверие.

Каждая подпись в блокчейне зависит от алгоритма, который однажды может потребовать замены. Q-Switch — система криптографической гибкости Orbitra L1: наборы подписи версионируются, удостоверения могут быть гибридными — одновременно классическими и постквантовыми, — а ключи и адреса ротируются и мигрируют по правилам протокола по мере созревания стандартов, библиотек и аппаратной поддержки.

Как это работает

Три набора, один непрерывный счёт

Иллюстрация: Наборы подписей версионированы. Счёт переходит от классического набора к гибридному удостоверению, объединяющему классические и готовые к постквантовой эпохе подписи, проводит ротацию ключей и миграцию адреса без потери истории или активов.

Набор v1 · классический

Набор v2 · гибридный

Набор v3 · готов к постквантовой эпохе

  1. 01Версионированные наборы
  2. 02Гибридные удостоверения
  3. 03Ротация ключей
  4. 04Миграция адреса

Иллюстрация показывает три версионированных набора подписи рядом друг с другом: классический набор, гибридный набор и постквантовый набор. Счёт переходит от классического набора к гибридному удостоверению, объединяющему классические и постквантовые подписи, ротирует свои ключи и мигрирует свой адрес, сохраняя активы и историю на каждом шаге.

Проблема

Жёстко встроенная криптография — это долгосрочный риск.

Многие сети жёстко закладывают один алгоритм подписи в свою модель счетов. Адреса выводятся из него, кошельки предполагают именно его, а валидаторы не проверяют ничего другого. Замена такого алгоритма позже превращается в разрушительное событие в масштабе всей сети — и решение о нём обычно принимается под давлением.

Криптографический ландшафт меняется. Достаточно крупный квантовый компьютер подорвал бы схемы с открытым ключом, широко используемые сегодня. Наиболее уязвимы ключи, чья открытая половина уже видна в реестре, а зашифрованный трафик, записанный сейчас, может быть расшифрован позже. Постквантовые стандарты подписи и обмена ключами только формируются, а библиотеки, аппаратная поддержка и практика эксплуатации продолжают созревать.

Q-Switch превращает смену криптографии в регламентированную, рутинную операцию. Каждый ключ и каждая подпись указывают свой набор, счета могут проносить гибридные удостоверения через переход, а пути миграции ключей и адресов — часть протокола, поэтому переход на более сильные алгоритмы происходит управляемо, а не импровизированно.

Последовательность работы

Криптографический переход в шесть контролируемых шагов.

Та же последовательность применяется к личному кошельку, институциональному подписанту и консенсусному ключу валидатора.

  1. 01

    Версия

    Каждый ключ, подпись и адрес фиксируют набор, который их создал. Проверяющие выбирают алгоритм по идентификатору набора, а не предполагают его заранее.

  2. 02

    Допуск

    Новый набор входит в протокол через регламентированное обновление, когда его спецификация, реализации и аппаратная поддержка становятся достаточно зрелыми, чтобы на них можно было полагаться.

  3. 03

    Гибридизация

    Счета и валидаторы связывают классический и постквантовый ключ с одной и той же идентичностью. Там, где правила требуют обеих подписей, удостоверение остаётся защищённым, пока устойчив хотя бы один из алгоритмов.

  4. 04

    Ротация

    Ключи ротируются по правилам счёта, при этом сам счёт остаётся неизменным. Преемник ключа может быть зафиксирован заранее, поэтому ротация никогда не зависит от ключа, который уже может быть ослаблен.

  5. 05

    Миграция

    Активы, позиции и разрешения переходят с адреса, привязанного к старому набору, на адрес, привязанный к новому набору, — единым зафиксированным переходом, который связывает оба адреса.

  6. 06

    Вывод из обращения

    Более старые наборы ограничиваются поэтапно — сначала для новых ключей, затем для любого использования — по регламентированным правилам и с уведомлением, чтобы внезапное изменение не заблокировало доступ ни одному держателю.

Архитектура

Компоненты системы гибкости

Q-Switch — это не столько отдельный алгоритм, сколько набор правил, позволяющих безопасно заменять алгоритмы — для счетов, валидаторов и самой сети.

  1. 01

    Реестр наборов

    Список допущенных протоколом наборов подписи и обмена ключами, где у каждого есть идентификатор версии, параметры и статус: активный, допущенный для гибридного использования или выводимый из обращения.

  2. 02

    Проверка с учётом набора

    Проверка транзакций, голосов и удостоверений выбирает алгоритм по идентификатору набора, поэтому допуск нового набора меняет конфигурацию, а не модель счетов.

  3. 03

    Связывание гибридных удостоверений

    Связывает классический и постквантовый открытый ключ с одной идентичностью и обеспечивает соблюдение политики подписи, требуемой счётом или ролью, — вплоть до двойной подписи для самых чувствительных полномочий.

  4. 04

    Служба ротации ключей

    Ротирует ключи счетов, институтов и валидаторов по заданным правилам; для счетов с высокой стоимостью и консенсусных ключей QSE доступны заранее зафиксированные преемники и многостороннее согласование.

  5. 05

    Миграция адресов

    Связывает старый адрес с его преемником, чтобы активы, позиции, разрешения и удостоверения VaultID переносились единым зафиксированным переходом.

  6. 06

    Гибкость транспортного уровня

    Каналы между валидаторами, региональные шлюзы и соединения GateMesh согласуют наборы обмена ключами по версии, поэтому зашифрованный транспорт может переходить на гибридную защиту без переработки протокола.

Безопасность и контроль сбоев

Управляемое изменение, а не экстренное.

Смена криптографии сама по себе — событие безопасности. Q-Switch спроектирована так, чтобы каждый переход был осознанным, поэтапным и проверяемым.

  • Многоуровневая защитаГибридные удостоверения, требующие и классической, и постквантовой подписи, остаются защищёнными, даже если один из алгоритмов неожиданно ослабнет.
  • Регламентированный допускНовые наборы допускаются только через управление протоколом после спецификации и рецензирования — никогда через смену алгоритма одним оператором в одностороннем порядке.
  • Защита от понижения версииПосле того как счёт или соединение перешли на более сильный набор, подписи и запросы согласования от более слабых наборов для них отклоняются.
  • Зафиксированные переходыКаждая ротация и миграция — это ончейн-переход со своей доказательной базой, поэтому историю ключей любого счёта можно восстановить полностью.
  • Разделённые домены ключейКлючи счетов, валидаторов, хранения и транспорта различны и ротируются независимо, поэтому переход в одном домене не вынуждает менять все остальные.

В трёх системах

Гибкость в Prime, L1 и Realm

Orbitra Prime

Торговый интеллект

Счета Orbitra Prime, API-ключи и институциональные подписанты следуют наборам Q-Switch. Ротация и миграция выглядят как управляемые действия со счётом, а не как принудительный обмен активами.

Orbitra L1

Расчёты и вычисления

Q-Switch охватывает весь Orbitra L1: подписи транзакций, голоса валидаторов QSE, исторические записи и зашифрованный сетевой транспорт — все они определяют свою криптографию через версионированные наборы.

Orbitra Realm

Приложения и коммерция

Приложения, удостоверения VaultID и ИИ-агенты в Orbitra Realm наследуют гибкость от сети, а не реализуют её самостоятельно. Удостоверение, привязанное сегодня к одному набору, может перейти на другой тем же путём миграции.

Ценность

Почему гибкость важна для каждой аудитории

Трейдеры и пользователи
Долгоживущие активы и идентичность не зависят от того, что один алгоритм останется актуальным навсегда. Если миграция нужна, она происходит внутри вашего счёта, а баланс и история остаются неизменными.
Институты
Убедительный ответ на риск криптографического перехода. Версионированные наборы, гибридные удостоверения и зафиксированные миграции дают службам безопасности управляемый путь, который можно оценивать, регламентировать и подтверждать доказательствами. См. безопасность.
Разработчики
Интерфейсы, учитывающие набор, — с самого начала. Подпись, проверка и обмен ключами в NexusSDK принимают идентификатор набора, поэтому приложения, созданные сейчас, продолжат работать по мере допуска новых наборов.

Спецификации

Спецификации

Область действия
Подписи счетов, ключи валидаторов, удостоверения и сетевой транспорт
Модель наборов
Версионированные наборы, указанные в каждом ключе, подписи и адресе
Гибридные удостоверения
Классический и постквантовый ключ, связанные с одной идентичностью
Ротация ключей
По заданным правилам, с заранее зафиксированными преемниками и опциями многостороннего согласования
Миграция адресов
Единый зафиксированный переход переносит активы, позиции и разрешения на адрес нового набора
Допуск наборов
Через управление протоколом, согласованно с направлением постквантовой стандартизации NIST
Защита от понижения версии
Более слабые наборы отклоняются, как только счёт или соединение перешли вперёд
Интерфейсы
Готовые к постквантовой эпохе интерфейсы подписи, проверки и обмена ключами в NexusSDK

Q-Switch предоставляет механизмы для управляемого криптографического перехода. Конкретные постквантовые алгоритмы принимаются по мере созревания стандартов, библиотек и аппаратной поддержки; наличие сертификации не подразумевается.

Терминология

Терминология

Криптографическая гибкость
Способность заменять криптографические алгоритмы без переработки систем, которые от них зависят.
Набор подписи
Версионированное сочетание алгоритма, параметров и кодирования, на которое ссылается идентификатор.
Гибридное удостоверение
Удостоверение, связывающее классический и постквантовый ключ. Когда требуются обе подписи, оно остаётся защищённым, пока устойчив хотя бы один из алгоритмов.
Ротация ключей
Замена ключа преемником при неизменности счёта, его активов и разрешений.
Миграция адреса
Перенос средств и прав счёта с адреса, привязанного к одному набору, на адрес, привязанный к другому.
Атака понижения версии
Попытка заставить систему вернуться к более слабому алгоритму, который она уже переросла.

ОДНА СЕТЬ. БЕЗГРАНИЧНЫЕ РЫНКИ.

Подать заявку на доступ к ORBITRA ONE™.