← 最新の論文
💻 computer science

Secret Quorums: Protecting Byzantine Protocols Against Adaptive Adversaries

本論文は、リング検証可能ランダム関数を活用することで、通信オーバーヘッドを増やすことなく適応的攻撃者に対しても耐性を維持しつつ、小規模かつ匿名のバリデータ・サブセットの利用を委員会ベースのプロトコルに可能にする新たな抽象化概念である「Secret Quorums」を導入し、これを新しいStealthDust決済プロトコルを通じて実証する。

原著者: Maxence Perion, Sara Tucci-Piergiovanni, Rida Bazzi

公開日 2026-07-23
📖 1 分で読めます☕ さくっと読める

原著者: Maxence Perion, Sara Tucci-Piergiovanni, Rida Bazzi

原論文は CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む

デジタル世界を想像してみてください。そこでは、お金はポケットの中の実体のあるコインではなく、誰もが同意する共有された魔法の台帳です。これは分散システムとブロックチェーンの世界であり、コンピュータ(ノードと呼ばれます)が協力して、誰が何を所有しているかを記録しています。誰も不正(例えば、同じコインを二度使うことなど)をしないようにするために、これらのコンピュータは「クォーラム(定足数)」と呼ばれる安全網を使用します。クォーラムを、秘密のハンドシェイク・クラブ(合言葉を持つクラブ)のようなものだと考えてください。もし十分な数のメンバー(通常、2/3といった特定の数)がその取引が本物であると同意すれば、それは公式となります。クラブが大きければ大きいほど、チェーター(不正者)が彼ら全員を騙すことは難しくなります。しかし、ここに落とし穴があります。もしクラブが大きすぎると、全員の同意を得るのに時間がかかりすぎてしまい、システム全体が遅くなってしまいます。そのため、エンジニアはスピードを上げるために、より小さなクラブを使うようになりました。しかし、これにより新たな問題が生じました。もし狡猾なハッカーが、小さなクラブの中に誰がいるのかを正確に知っていたら、クラブの仕事が終わる前に、その特定のメンバーを即座に買収したりハッキングしたりできるのです。それは、まるで警備員が誰なのかを正確に把握している泥棒が、アラームが鳴る前に警備員を通り抜けてしまうようなものです。

「Secret Quorums: Protecting Byzantine Protocols Against Adaptive Adversaries」と題されたこの論文は、まさにその問題に取り組んでいます。著者である Maxence Perion、Sara Tuçci-Piergiovanni、そして Rida Bazzi は、これらの小さなクラブを走らせるための巧妙な新しい方法を提案しています。それは、たとえ最も狡猾で素早いハッカーであっても、誰が責任者であるかを突き止めることができないようにするというものです。彼らは「シークレット・クォーラム(秘密の定足数)」という概念を導入しました。ここでは、クラブのメンバーは仕事を終えた後も匿名性を保ったままです。承認書に名前を署名する代わりに、彼らは(リング署名やランダム関数を用いた)特別な暗号技術的なマジックトリックを使用して、自分が誰であるかを明かすことなく、自分がクラブの一員であることを証明します。論文では、これを「StealthDust」と呼ばれる新しい決済システムで実証しており、バリデータの身元を隠すことで、システムがより高速になり、取引を確定させるための通信量も大幅に削減でき、かつ、ターゲットを即座に変更できるハッカーに対しても安全であることを示しています。

問題点: 「ラッシング(急行する)」泥棒

あなたが、取引が公平かどうかを判断するために選ばれた少人数の友人グループと一緒にゲームをしていると想像してください。従来の方法では、友人が選ばれると、彼らは手を挙げて「私は参加します!」と叫びます。これにより、誰が意思決定者であるかが全員に知られてしまいます。ここで、非常に速くて狡猾な泥棒を想像してください。この泥棒はゲームを観察し、誰が手を挙げたかを見、意思決定が終わる前に、その友人を即座に裏切り者に変えてしまうことができます。コンピュータの世界では、これは「適応的かつラッシングな敵対者(adaptive and rushing adversary)」と呼ばれます。彼らはコンピュータが参加しているのを見た瞬間にそれを汚染し、考えを変えさせ、プロセス全体を停止させることができます。

論文では、最初にメンバーを秘密裏に選ぶ方法(「暗号学的ソートション」と呼ばれるもの)は存在するものの、一度メンバーが自分たちの正当性を証明しようとすると、誤って身元を明かしてしまうことを指摘しています。それは、パーティーにマスクを被って参加したのに、挨拶をした瞬間にマスクを脱いでしまうようなものです。一度マスクを脱いでしまえば、泥棒は誰を狙うべきかを正確に知ることになります。

解決策: 見えないクラブ

著者らは、「シークレット・ク・オーラム(Secret Quorums)」と呼ばれる解決策を提案しています。この新しいシステムでは、友人たちは秘密裏に選ばれますが、自分がグループの一員であることを証明する際にも、マスクを脱ぎません。代わりに、彼らは特別な「リング署名(Ring Signature)」を使用します。

リング署名を、円になって手を繋いで立っている人々のグループのようなものだと考えてください。もし円の中にいる誰かが文書に署名したい場合、その人は「円の中にいる誰かが署名した」ということは証明できますが、「それが誰であったか」までは誰にも分からない方法で署名することができます。それは、「私はこの100人の中の1人であり、権限を持っています」と、特定の顔を指し示すことなく宣言しているようなものです。

論文では、これを「リング検証可能ランダム関数(rVRF)」というツールを使って構築する方法を示しています。このツールは2つのことを同時に行います。

  1. 誰がクラブに入るべきかをランダムに選びます(これにより、泥棒は誰が選ばれるかを予測できません)。
  2. 選ばれたメンバーが、名前を明かすことなく、自分がクラブの一員であることを証明できるようにします。

著者らは、たとえ泥棒が超高速で、コンピュータを即座に汚染できたとしても、どのコンピュータが実際に作業を行っているかを突き止めることはできないと数学的に証明しました。泥棒は暗闇の中で推測するしかなく、取引を止めるために適切なターゲットを狙うことができなくなります。

結果: StealthDust

このアイデアが現実世界で実際に機能することを示すために、著者らは「StealthDust」と呼ばれる新しい決済システムを構築しました。このシステムは、「分数支出(fractional spending)」と呼ばれる、難しい問題(同時に多くの小さな支払いに資金を分割したい場合など)を解決します。

従来のこのシステムのバージョンでは、「ラッシングの泥棒」から安全を守るために、コンピュータは「秘密分散(secret sharing)」と呼ばれる非常に遅くて複雑な方法を使わなければなりませんでした。それは、一連の人々に秘密のメモを回していくようなもので、全員がコピーを書き、それを次に渡していく必要がありました。これにより、システムは遅くなり、コンピュータ間の膨大なやり取り(通信)が必要になりました。

StealthDustでは、著者らはこの遅い秘密分散法を、彼らのシークレット・クォーラムに置き換えました。バリデータ(作業を行うコンピュータ)が匿名であるため、複雑な秘密分散のトリックを使って身元を隠す必要がありません。彼らは匿名証明を直接送るだけでよいのです。

論文によれば、この変更は大きな違いをもたらします。

  • 速度: 支払いに要する時間を、5メッセージ遅延から3メッセージ遅延へと短縮しました。
  • 効率性: 勘定を確定させるために必要な通信量を削減しました。旧システムでは、人数が増えるにつれて非常に速く増大する O(n³) の複雑さが必要でしたが、StealthDustではこれを O(n²) に抑えました。また、資金の払い戻しにおいては、O(n²) からわずか O(n) にまで下げました。

これが意味すること

この論文は、宇宙のあらゆる問題を解決したと主張しているわけではありません。ネットワークのトラフィック自体が手がかりを与える場合(メッセージが到着する速さなど)、非常に賢い泥棒なら依然としてヒントを得る可能性があることを認めています。また、このシステムは、隠れ場所となる候補者が十分に多いことに依存しています。もしほとんどの人が泥棒であれば、隠れる場所はなくなってしまいます。

しかし、著者らは、小さなコンピュータのグループが、ターゲットを即座に変更できるハッカーに対しても、迅速かつ安全に意思決定を行うシステムを作ることが可能であることを成功裏に示しました。意思決定者が決定を下した後もその身元を秘密にすることで、彼らは分散システムをより速く、より安全にする方法を見つけ出したのです。それは、デジタル時代における新しい種類のマジックトリックです。顔を見せることなく、自分が信頼できる存在であることを証明するのです。

自分の分野の論文に埋もれていませんか?

研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。

Digest を試す →