阈值ECDSA:从零开始构建CGGMP——ZK/SEC季刊 本文从零开始构建CGGMP24阈值ECDSA协议,解释了为什么阈值ECDSA比表面更复杂。文章详细介绍了逆随机数技术、MtA协议和Paillier加密,并逐步引入零知识证明(如Πaff-g、Πenc-elg、Πelog、Πfac、Πmod)以抵御恶意攻击,包括范围证明、Pedersen参数验证和Paillier-Blum模数证明。最后讨论了辅助参数(Paillier密钥和Pedersen参数)的验证重要性。全文技术深度高,信息密度大,是理解阈值签名实现的优秀参考。 阈值ECDSA CGGMP 多方安全计算 零知识证明 Paillier加密 MtA协议 zksecurity 发布于 3 天前 39 0 0