副标题: 适用于企业环境的管理方案 (Management for the corporate environment)
比特股的权限设计是以人为对象, 而非以密码学为对象, 因此更能够易于使用. 每一个帐号都可以透过任何其他帐号以及私钥的加权组合进行控管. 透过这样的设计, 就可以创造出阶层式的结构, 以反映出真实情况下的权限管理, 并让多用户的资金控管十分容易. 多用户管理 (multi-user control)是决定安全性的一大要素, 当设置得宜时, 便可以消除黑客入侵造成的财务损失.
背景 (Background)
对于一个平台来说, 进行区块链上的机敏作业时需要的多重数位签名功能, 是决定平台安全的重要因素. 原因在于: 单一秘钥或许会外泄, 但是多组密钥 -- 分布在许多地方, 并且加上额外的保护措施, 就会非常安全.
相较之下, 其他的区块链系统都苦于以下的缺陷:
M-fo-N模式无法充分反映出真实情况下的权限控管所需要的阶层式结构.
M个密钥之间的权重都相等, 无法充分反映出一个帐户之间的非对称式权限.
调配以及签署必须以完全频外验证 (out-of-band authentication, OOBA)的方式进行.
密钥必须取得其他所有人的同意才能够变更.
签名无法在等待其他人签署时撤销.
使用案例 (Use Case)
多重签名的重点就在于权限管理, 而且权限应该以人或者组织来定义, 而不是密钥. 举例来说, 如果有一间公司里面只有3个人: Alice, Bob, 以及Carol, 其中Alice和Bob各持有40%公司股份, 而Carol持有剩下的20%. 因此这间公司需要以上三位当中的至少两位才能够批准所有的开支. 从密钥的角度, 你可以将这间公司视为三组分别在Alice, Bob, Carol手上的密钥, 但是如果Alice想要透过多重签名保护自己的真实身份呢? Alice的每一项决定, 都可以选择透过服务供应商, 进行双因素身份验证 (2FA)来进行授权. 这样一来, 就同时保护了Alice以及公司, 而且公司并不需要因此而改变自己的决策机制.