ECDSA эллиптикалык ийри сызык криптографиясына таянат: ал RSA сыяктуу эски системалардагыдай эле коопсуздук деңгээлин камсыздайт, бирок ачкыч өлчөмдөрү кыйла кичине болот. Мындай натыйжалуулук блокчейндер үчүн аны практикалык кылат, анткени ар бир транзакцияны миңдеген блокчейн түйүнү текшериши керек.
ECDSA үч кадамдан турат. Биринчиси — ачкычтарды түзүү: система кокусунан тандалган сан болгон жеке ачкычты түзөт жана эллиптикалык ийри сызыкты көбөйтүү аркылуу андан коомдук ачкычты чыгарат. Жеке ачкыч купуя бойдон калышы керек.
Коомдук ачкычты эркин бөлүшүүгө болот. Экөөнүн ортосундагы математикалык байланыш бир тараптуу: жеке ачкычтан коомдук ачкычты эсептеп чыгуу оңой, бирок процессти тескери жүргүзүү эсептөө жагынан мүмкүн эмес.
Үчүнчүсү — ырастоо: коомдук ачкычы, билдирүүсү жана кол тамгасы бар каалаган адам бул кол тамга тиешелүү жеке ачкыч тарабынан түзүлгөнүн текшере алат. Ырастоо процесси жеке ачкычты ачыкка чыгарбайт. Ушул өзгөчөлүк ECDSA’ны коомдук блокчейндер үчүн ылайыктуу кылат, анткени ар бир блокчейн түйүнү транзакцияларды өз алдынча текшериши керек.
ECDSA төлөмдөрдөн тышкары башка крипто контексттеринде да колдонулат, анын ичинде аутентификация үчүн билдирүүгө кол коюу жана транзакцияны авторизациялоо үчүн бир нече тарап кол коюшу керек болгон көп тараптуу кол коюу схемалары.
ECDSA туура ишке ашырылганда эсептөө жагынан коопсуз, бирок анын коопсуздугу nonce’тун сапатына өтө көз каранды. Эгер бир эле nonce эки башка билдирүүгө кол коюу үчүн колдонулса, эки кол тамганын негизинде жеке ачкычты математикалык жол менен калыбына келтирүүгө болот.
Бул теориялык эле тобокелдик эмес: 2013-жылы Android’дин кокус сандар генераторундагы ката айрым Bitcoin капчыктарынын кайталанган nonce’торду чыгаруусуна алып келип, чабуулчулар жеке ачкычтарды калыбына келтирүү аркылуу каражаттарды уурдап кетишкен.
Nonce’ту начар түзүү, кайра так колдонуу болбосо да, жеке ачкычтарды ачыкка чыгарып коюшу мүмкүн. Заманбап капчыктар детерминисттик nonce түзүүнү (RFC 6979) колдонушат: анда nonce жеке ачкычтан жана билдирүүдөн чыгарылып, кокусунан кайра колдонуу тобокелдиги жоюлат.
Келечекте ECDSA квантка туруктуу кол коюу схемалары менен алмаштырылышы мүмкүн, анткени кванттык компьютерлер теориялык жактан ал таянган эллиптикалык ийри сызыктын дискреттик логарифм маселесин бузуп коюшу ыктымал. Азырынча болсо ECDSA Bitcoin жана Ethereum транзакцияларын авторизациялоодогу стандарт бойдон калууда.
Ырастоо максатында түзүлгөн, бир жолу колдонулуучу кокус сап же сан, ал мурдагы транзакцияларды кайра колдо...