#crdt

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Ryan Gillespie

本文提出了一种在无中央协调器且无需共识的情况下实现拜占庭容错鲁棒聚合的方法。现有的拜占庭鲁棒聚合规则(如 multi-Krum)通常依赖中央协调器,且因其全局耦合、非结合性和不连续性而难以去中心化——微小的扰动可能导致输出突变。作者提出的 ACFA(Accountable Consensus-Free Aggregation)框架通过复制一个内容寻址的 OR-Set(存储签名贡献)和一个仅增长的自我认证歧义证明集合,实现了无需共识的复制。聚合过程是收敛乘积状态的确定性纯函数:在哈希规范顺序上进行定点整数运算,通过内容哈希打破平局。论文证明了非单调、非结合或随机的 CRDT 收敛乘积的任何纯函数都能继承强最终一致性,并给出了逆命题。原型系统(10个节点,3个拜占庭节点)通过了16/16的验证检查,包括敌对 gossip 下的字节一致根、延迟歧义证明后的确定性重收敛、分区恢复等。该方法的保证是一致性而非准确性;鲁棒性依赖于 2f+3 个已接受的贡献(最多 f 个拜占庭节点)和给定的量化裕度条件。本文适合分布式系统、拜占庭容错和鲁棒聚合领域的研究人员阅读。

💡 推荐理由: 首次在无共识条件下实现了拜占庭容错聚合的强最终一致性,为去中心化联邦学习、区块链等场景提供了理论依据和实用方案。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Hugo O'Connor, Claire Barnes

现有的去中心化标识符(DID)方法通常需要某种形式的协调或全局顺序来更新DID文档。基于区块链的方法会产生费用和延迟;轻量级对等方法(did:key, did:peer)不支持更新;Sidetree等方案仍依赖区块链排序。本文提出 did:crdt,一种符合W3C DID Core规范的全新DID方法,彻底消除了对协调机制的需求:无需账本、无需序列发生器、无需全局总序。每个DID文档由多个签名的无冲突复制数据类型(CRDT)组成,每个字段对应一个CRDT,并发编辑可以确定性地合并。根据CALM定理,其状态合并路径是汇合的:只要副本观察到相同的更新集合,无论到达顺序如何,最终都能收敛到一致的文档。签名增量路径仅需因果传递(即更新必须在它所依赖的更新之后应用),这比总排序弱得多,且无需任何共识协议。论文明确了范围:所有不可信对等路径均经过认证,因此签名增量和验证包重放具备拜占庭容错性(即使用户作恶或发送恶意数据也能保证安全);未认证的状态合并路径是可信域内的优化手段;密钥泄露恢复受撤销语义限制。论文详细给出了数据模型、威胁模型、CRUD语义、冲突解决规则,并提供了Rust参考实现,通过了基于属性的收敛测试,合并延迟达到微秒级。该工作为去中心化身份管理提供了一种高效、低延迟且无需协调的新型基础设施。

💡 推荐理由: 去中心化标识符是自主身份和Web3的核心组件。did:crdt消除了对区块链和顺序协调的依赖,大幅降低了成本和延迟,同时保留了拜占庭容错与因果一致性,为DID的实用化提供了新路径,值得分布式系统和安全社区关注。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)