动态委员会与密钥生命周期
动态委员会属于 Luvion 目标网络架构。它降低系统对固定签名人集合的长期依赖,同时为每项操作保留明确参与者集合、门限、密钥纪元和授权记录。
受治理候选池
生产候选注册表必须定义运营方身份、准入、暂停、撤销、基础设施独立性、司法辖区暴露,以及质押、合同或声誉要求。候选池本身高度相关或受到控制时,委员会轮换不能解决女巫攻击风险。
与时期绑定的选择
每个委员会绑定到明确时期和注册表状态。目标选择流程使用可审计、抗偏置的随机性,并记录随机性来源、注册表摘要、选择算法版本、输出委员会、排除项、门限和激活边界。
授权记录不能跨参与者集合或密钥纪元复用。
刷新与重配置
主动刷新在不改变群组公钥和不重构完整签名密钥的情况下更新参与者份额,降低早期泄露份额在未来时期的价值。
参与者重配置用于成员变化,需要认证名册、加密份额交付、投诉处理、合格子集,并明确选择通过重分享保留公钥,或通过 DKG 激活新密钥纪元。
协调器故障切换
协调器故障切换解决活性问题,不能代替签名门限。故障或恶意协调器无法伪造授权,但可以延迟协议。View Change 必须启动全新尝试,不能复用失败尝试中的承诺、nonce 或部分签名。
当前成熟度
| 能力 | 当前分类 |
|---|---|
| 3/5、5/7 和 22/33 FROST 授权证书配置 | 受控验证 |
| 可重启 FROST DKG 流程 | 受控验证 |
| 注册表、密钥纪元、激活、撤销和回滚检查 | 受控验证 |
| 动态委员会选择与轮换 | 实验性 |
| 主动重分享与增量 DKG | 实验性 |
| 跨运营方生产仪式、HSM/KMS 托管和受治理候选池 | 生产前计划要求 |