Orbitra Prime
Торговый интеллект
Счета Orbitra Prime, API-ключи и институциональные подписанты следуют наборам Q-Switch. Ротация и миграция выглядят как управляемые действия со счётом, а не как принудительный обмен активами.
Система криптографической гибкости
Каждая подпись в блокчейне зависит от алгоритма, который однажды может потребовать замены. Q-Switch — система криптографической гибкости Orbitra L1: наборы подписи версионируются, удостоверения могут быть гибридными — одновременно классическими и постквантовыми, — а ключи и адреса ротируются и мигрируют по правилам протокола по мере созревания стандартов, библиотек и аппаратной поддержки.
Как это работает
Набор v1 · классический
Набор v2 · гибридный
Набор v3 · готов к постквантовой эпохе
Иллюстрация показывает три версионированных набора подписи рядом друг с другом: классический набор, гибридный набор и постквантовый набор. Счёт переходит от классического набора к гибридному удостоверению, объединяющему классические и постквантовые подписи, ротирует свои ключи и мигрирует свой адрес, сохраняя активы и историю на каждом шаге.
Проблема
Многие сети жёстко закладывают один алгоритм подписи в свою модель счетов. Адреса выводятся из него, кошельки предполагают именно его, а валидаторы не проверяют ничего другого. Замена такого алгоритма позже превращается в разрушительное событие в масштабе всей сети — и решение о нём обычно принимается под давлением.
Криптографический ландшафт меняется. Достаточно крупный квантовый компьютер подорвал бы схемы с открытым ключом, широко используемые сегодня. Наиболее уязвимы ключи, чья открытая половина уже видна в реестре, а зашифрованный трафик, записанный сейчас, может быть расшифрован позже. Постквантовые стандарты подписи и обмена ключами только формируются, а библиотеки, аппаратная поддержка и практика эксплуатации продолжают созревать.
Q-Switch превращает смену криптографии в регламентированную, рутинную операцию. Каждый ключ и каждая подпись указывают свой набор, счета могут проносить гибридные удостоверения через переход, а пути миграции ключей и адресов — часть протокола, поэтому переход на более сильные алгоритмы происходит управляемо, а не импровизированно.
Последовательность работы
Та же последовательность применяется к личному кошельку, институциональному подписанту и консенсусному ключу валидатора.
Каждый ключ, подпись и адрес фиксируют набор, который их создал. Проверяющие выбирают алгоритм по идентификатору набора, а не предполагают его заранее.
Новый набор входит в протокол через регламентированное обновление, когда его спецификация, реализации и аппаратная поддержка становятся достаточно зрелыми, чтобы на них можно было полагаться.
Счета и валидаторы связывают классический и постквантовый ключ с одной и той же идентичностью. Там, где правила требуют обеих подписей, удостоверение остаётся защищённым, пока устойчив хотя бы один из алгоритмов.
Ключи ротируются по правилам счёта, при этом сам счёт остаётся неизменным. Преемник ключа может быть зафиксирован заранее, поэтому ротация никогда не зависит от ключа, который уже может быть ослаблен.
Активы, позиции и разрешения переходят с адреса, привязанного к старому набору, на адрес, привязанный к новому набору, — единым зафиксированным переходом, который связывает оба адреса.
Более старые наборы ограничиваются поэтапно — сначала для новых ключей, затем для любого использования — по регламентированным правилам и с уведомлением, чтобы внезапное изменение не заблокировало доступ ни одному держателю.
Архитектура
Q-Switch — это не столько отдельный алгоритм, сколько набор правил, позволяющих безопасно заменять алгоритмы — для счетов, валидаторов и самой сети.
Список допущенных протоколом наборов подписи и обмена ключами, где у каждого есть идентификатор версии, параметры и статус: активный, допущенный для гибридного использования или выводимый из обращения.
Проверка транзакций, голосов и удостоверений выбирает алгоритм по идентификатору набора, поэтому допуск нового набора меняет конфигурацию, а не модель счетов.
Связывает классический и постквантовый открытый ключ с одной идентичностью и обеспечивает соблюдение политики подписи, требуемой счётом или ролью, — вплоть до двойной подписи для самых чувствительных полномочий.
Ротирует ключи счетов, институтов и валидаторов по заданным правилам; для счетов с высокой стоимостью и консенсусных ключей QSE доступны заранее зафиксированные преемники и многостороннее согласование.
Связывает старый адрес с его преемником, чтобы активы, позиции, разрешения и удостоверения VaultID переносились единым зафиксированным переходом.
Каналы между валидаторами, региональные шлюзы и соединения GateMesh согласуют наборы обмена ключами по версии, поэтому зашифрованный транспорт может переходить на гибридную защиту без переработки протокола.
Безопасность и контроль сбоев
Смена криптографии сама по себе — событие безопасности. Q-Switch спроектирована так, чтобы каждый переход был осознанным, поэтапным и проверяемым.
В трёх системах
Orbitra Prime
Торговый интеллект
Счета Orbitra Prime, API-ключи и институциональные подписанты следуют наборам Q-Switch. Ротация и миграция выглядят как управляемые действия со счётом, а не как принудительный обмен активами.
Orbitra L1
Расчёты и вычисления
Q-Switch охватывает весь Orbitra L1: подписи транзакций, голоса валидаторов QSE, исторические записи и зашифрованный сетевой транспорт — все они определяют свою криптографию через версионированные наборы.
Orbitra Realm
Приложения и коммерция
Приложения, удостоверения VaultID и ИИ-агенты в Orbitra Realm наследуют гибкость от сети, а не реализуют её самостоятельно. Удостоверение, привязанное сегодня к одному набору, может перейти на другой тем же путём миграции.
Ценность
Спецификации
Q-Switch предоставляет механизмы для управляемого криптографического перехода. Конкретные постквантовые алгоритмы принимаются по мере созревания стандартов, библиотек и аппаратной поддержки; наличие сертификации не подразумевается.
Терминология