Field Notes: weitere Gedanken darüber, was mit der Verschlüsselungsinfrastruktur von Newton passiert, wenn sich der Betreiber-Set ändert.

Newtons Datenschicht verwendet einen Schwellenwert-Entschlüsselungsschlüssel, der über Betreiber hinweg durch eine Distributed-Key-Generation-Zeremonie (DKG) verteilt wird. Kein einzelner Betreiber hält den vollständigen Schlüssel; die Entschlüsselung erfordert die Zusammenarbeit von einer Schwelle der Betreiber im Set. Dies ist die kryptografische Grundlage dafür, dass Policy-Evaluationsoperatoren Richtlinien bewerten können, ohne dass einzelne Operatoren die verschlüsselten Policy-Eingaben allein entschlüsseln können.

Die Frage, die es wert ist, näher zu untersuchen, ist, was passiert, wenn ein neuer Operator dem Newton-AVS beitritt oder wenn ein bestehender Operator ausscheidet. Der Threshold-Key wurde von einer bestimmten Gruppe von Teilnehmenden generiert. Wenn sich diese Gruppe ändert, wird der Schlüssel nicht mehr korrekt über das neue Set verteilt.

Das bedeutet, dass DKG jedes Mal erneut ausgeführt werden muss, wenn sich die Operatorgruppe erheblich ändert. Eine neue DKG-Zeremonie erfordert die Teilnahme bestehender Key Holder sowie die Koordination eingehender Operatoren über ein verteiltes Set von Parteien, die möglicherweise nicht alle gleichzeitig verfügbar sind, und außerdem eine Phase, in der sowohl der alte als auch der neue Schlüssel verwaltet werden müssen.

Ob Newton einen dokumentierten Prozess für Änderungen der Operatorgruppe und die DKG-Re-Zeremonie hat, wird nicht im Detail beschrieben. Das Whitepaper beschreibt den DKG-Mechanismus. Der operative Prozess zur Verwaltung von Key-Übergängen, während sich die Operatorgruppe im Laufe der Zeit weiterentwickelt, ist eine wichtige Einzelheit für alle, die sich auf die Privacy-Layer für sensible Policy-Bewertungen verlassen.

Ob Key-Übergänge in der Praxis reibungslos ablaufen und ob es während Operator-Übergängen eine Phase gibt, in der die Privacy-Garantien vorübergehend schwächer sind, sind die operativen Fragen, die die kryptografische Dokumentation nicht vollständig adressiert.

@NewtonProtocol $NEWT #Newt $LAB $TLM