MPC (Multi-Party Computation) pode oferecer recursos de segurança e privacidade ausentes em alguns protocolos de blockchain, da mesma forma que blockchain oferece às transações de MPC uma representação imutável, trazendo transparência.
Eis o que exploraremos em nosso artigo de hoje.
Leia mais: Sofri um golpe, e agora? Como agir em casos de fraude
O problema
Vivemos em um mundo de incertezas, o que exige a necessidade de nos prepararmos para vários cenários hipotéticos. O mesmo acontece quando tentamos proteger nossas soluções de TI – temos que pensar em diferentes possibilidades e garantir a implementação de mecanismos eficazes.
Blockchain é uma tecnologia que traz alguns recursos de segurança inerentes para garantir a integridade das transações e dos dados relacionados. Cada protocolo blockchain usa um mecanismo de consenso diferente para garantir a inviolabilidade dos dados registrados de forma compartilhada.
No entanto, as soluções blockchain dependem muito da infraestrutura de chaves público-privadas, bem como da criptografia para autenticar e tratar com segurança as transações enviadas por diferentes partes. E isso levanta algumas questões interessantes:
O que acontece se suas chaves privadas forem roubadas e usadas indevidamente para assinar transações de blockchain? E se o hacker se passar por sua identidade e publicar transações no blockchain em seu nome?
E se você quiser participar de uma transação, mas não quiser revelar ou compartilhar informações confidenciais que representem sua identidade?
Para solucionar estas questões de Segurança e privacidade dos protocolos blockchain, um caminho é a computação multipartidária (MPC).
Multi-Party Computation (MPC)
1) O que é MPC?
MPC ou computação multipartidária também é conhecida como computação multipartidária (SMPC), ou simplesmente “computação segura entre várias partes”.
Computação Multipartidária é, basicamente, um protocolo criptográfico que garante a distribuição do processo de computação entre várias partes, com recursos de aumento de segurança.
Dito de outro modo, MPC ou SMPC garante que qualquer das partes envolvidas numa transação não consigam acessar os dados umas das outras.
Uma característica marcante da MPC é o fato dele possibilitar a análise conjunta de dados entre um grupo de participantes sem que eles precisem compartilhar seus dados entre si.
Isto é, a MPC garante que os inputs (entradas) de cada parte sejam mantidas em sigilo, acrescentando, assim, outra dimensão de Zero Knowledge Proof (ZKP).
2) Princípios básicos da Computação Multipartidária
As soluções de MPC devem aderir a dois princípios principais:
- Privacidade da entrada
Os dados privados mantidos pelas partes que colaboram para criar um resultado combinado não podem ser inferidos ou deduzidos.
- Correção
O resultado obtido é sempre correto e as partes não devem ser capazes de influenciar um resultado incorreto.
A MPC trabalha com a premissa de que todas as partes envolvidas podem se comunicar em um canal seguro e confiável. Cada parte troca uma versão criptografada de sua entrada privada, que passa por operações computacionais para criar a saída desejada.
Os sistemas MPC também precisam considerar que certas partes podem ser desonestas (adversários) e a complexidade da implementação é diretamente proporcional ao tipo de adversários (parcial ou totalmente desonestos) esperados em um caso de uso específico.
3) Aplicações de MPC
A demanda por MPC tem aumentado profundamente nos últimos tempos em vários setores.
À medida que a onda de transformação digital toma conta do mundo, também crescem os casos em que temos que fornecer dados pessoais para utilizar serviços on-line.
Por isso, a demanda por MPC tem aumentado consideravelmente nos últimos anos em vários setores.
Nesse passo, algumas das principais aplicações de computação multipartidária referem-se à privacidade, ausência de ponto único de falha e segurança.
- Privacidade
A MPC soluciona o problema da colaboração entre diferentes partes e, ao mesmo tempo, preserva a privacidade de seus dados individuais.
Um dos exemplos de tais casos de uso fica evidente na comparação do DNA de uma pessoa com um banco de dados de DNA de pacientes com câncer. Tal comparação pode ajudar a descobrir se uma pessoa está em um grupo de alto risco para um tipo específico de câncer – descoberta que pode trazer benefícios consideráveis à saúde e à sociedade.
Contudo, o DNA de uma pessoa é um dado altamente sensível e não deve ser revelado em nenhum lugar.
Neste cenário, a utilização de um protocolo MPC para revelar a categoria de câncer mais próxima do DNA de uma pessoa, também preserva a privacidade, garantindo que as informações relacionadas ao DNA da pessoa permaneçam sigilosas, revelando apenas a categoria do câncer.
- Inexistência de um ponto único de falha
A proteção de chaves criptográficas contra o uso indevido e o roubo se qualifica como uma das principais aplicações da Computação Multipartidária.
MPC garante que as chaves criptográficas nunca sejam expostas em nenhuma instância, protegendo-as via recursos de software.
Ora, tal possibilita novas alternativas às soluções de hardware convencionais, que possuem inúmeros desafios operacionais em “multi clouds” modernos e ambientes híbridos.
- Segurança
O diferencial da MPC está, em grande parte, na sua capacidade de garantir a integridade e inviolabilidade dos dados pessoais.
Nas redes atuais, os mecanismos de defesa têm o zero-trust (confiança zero) como padrão.
Aqui, zero-trust significa basicamente que os invasores estão presentes na rede e que tudo está associado a possíveis vulnerabilidades.
Neste cenário, a abordagem mais comum de defesa envolve o compartilhamento secreto de dados entre dois ou diferentes sites, introduzindo-se o MPC para garantir o trabalho com os dados sem a necessidade de reuni-los em uma única plataforma.
Dessa forma, o método de compartilhamento secreto usando MPC garante que os invasores não consigam descobrir nada sem reunir todos os compartilhamentos.
Perceba que com MPC, surge uma abordagem completamente nova em relação à segurança. Agora, os invasores precisam violar várias linhas de defesa diferentes para conseguir violar a segurança. Com MPC, não é mais preciso que cada entidade individual proteja seus próprios dados sem precisar desenvolver um mecanismo impenetrável para uma única máquina que abrigue dados confidenciais.
Como MPC pode ajudar a proteger e aprimorar a privacidade de soluções blockchain?
A computação multipartidária (MPC) permite que um grupo de atores combine um conjunto de entradas individuais e privadas para produzir um único resultado público que pode ser usado para uma ação coletiva ou tomada de decisões do grupo.
Assim, podemos utilizar MPC, por exemplo, quando três amigos querem saber o saldo médio de BTC mantido em suas carteiras, sem revelar informações adicionais.
No caso, cada um deles divide suas informações em partes e usa uma função criptográfica para mascarar suas entradas privadas.
A saída pública (output) seria um grupo de somas usadas para calcular a média.
Assim como a tecnologia blockchain transformou o espaço de design para sistemas descentralizados, a MPC cria novos recursos para a computação conjunta. Veja aqui.
Como MPC pode ser aplicada a soluções blockchain?
Alguns dos principais casos de uso em que a MPC pode ajudar a elevar a segurança e a privacidade das soluções baseadas em blockchain são:
- Proteção da identidade em wallets
- Aprovação de transações de alto valor envolvendo multipartes
- Privacidade e confidencialidade das transações
Vejamos um a um destes casos.
1) Proteção da identidade em wallets
As transações em blockchain são assinadas pelos usuários finais usando suas chaves privadas, que representam a identidade da pessoa ou entidade que está enviando a transação.
Nesse passo, a perda ou o roubo da chave privada pode ter um impacto enorme. E é aí que o MPC pode ajudar, fragmentando as chaves e reconstruindo-as dinamicamente ao combinar a entrada de todas as partes.
Portanto, mesmo que uma das partes seja comprometida, a transação de blockchain não poderá ser executada usando apenas esse fragmento. Essa abordagem é mais segura do que usar o HSM (Hardware Security Module), que é usado para armazenar e proteger chaves privadas.
2) Aprovação de transações de alto valor envolvendo multipartes
Há inúmeros cenários que envolvem transações de alto valor em que várias partes precisam fornecer seu consentimento/aprovação antes da execução da transação.
Nestes casos, MPC pode ser usada em conjunto com esse fluxo de trabalho de aprovação para garantir que a saída construída a partir da entrada privada de cada participante seja necessária para processar a transação em uma blockchain.
E isto pode ser ampliado ainda mais com uma abordagem “M de N”, onde pelo menos “M participantes” de um total de N precisam fornecer sua entrada privada.
Uma alternativa a esta abordagem “M de N” é usar assinaturas Multisig (vários endereços de assinatura), que estão disponíveis em alguns protocolos blockchain.
Todavia, a Computação Multipartidária (MPC) é uma solução totalmente baseada em software que não depende de uma plataforma.
3) Privacidade e confidencialidade das transações
Normalmente, os protocolos blockchain dependem da transmissão de transações para todos os nodes participantes para obter consenso e distribuir a cópia do livro-razão (ledger).
Em certos cenários, isso envolve dados e/ou cálculos confidenciais, em que esse modelo pode apresentar desafios. Essas transações podem ser descarregadas da blockchain e processadas por meio do MPC, e o recibo da transação é registrado na blockchain como prova, que pode ser verificada a qualquer momento.
Dessa forma, a MPC fornece um modelo que assegura maior privacidade e segurança às soluções de blockchain.
Quais são as vantagens de aplicar a tecnologia blockchain às transações de MPC?
A implementação da MPC usando blockchain pode garantir que todas as transações da MPC sejam registradas como fonte de verdade com registro de data e hora na blockchain.
A tecnologia blockchain, por sua vez, também introduz a equidade como o resultado calculado pelo MPC que pode ser publicado no livro-razão (ledger) compartilhado, garantindo que todos os participantes o recebam simultaneamente.
Como nada melhor que um exemplo para compreender algo… Vamos considerar um caso de uso real onde em um leilão com lances sigilosos ou “selados” (lacrados), cada parte licitante pode dar vários lances até o final do leilão.
Imagine agora que cada lance contenha informações confidenciais, como o valor do lance, que não podem ser reveladas aos outros participantes durante, ou mesmo após, o final do leilão.
Pois bem, nos últimos anos, a MPC tem sido utilizada para resolver esse tipo de caso de uso junto com a tecnologia blockchain, para alcançar maior justiça e transparência ao caso de uso.
Agora que você já entendeu como MPC aprimora soluções blockchain e quais são as vantagens de se utilizar a tecnologia blockchain em transações MPC, vejamos como funciona um “sistema MPC-blockchain”.
A sinergia entre a Computação segura entre várias partes (MPC) e a tecnologia blockchain
Partindo do exemplo do leilão com lances sigilosos que vimos no tópico anterior, um sistema que utiliza blockchain e MPC funciona da seguinte forma:
Todos os participantes e o módulo MPC serão membros de uma rede blockchain
Seja como nodes individuais, seja interagindo com a plataforma blockchain por meio de seus aplicativos de carteira e identidade dedicados.
O módulo MPC gerará uma série de caracteres aleatória (string) para cada participante
E esta string será criptografada – utilizando a chave pública de cada participante -, registrada na blockchain.
Cada participante recebe a “string” criptografada por meio de eventos de contrato inteligente.
Cada participante poderá descriptografar sua “string” usando sua chave privada e, em nosso exemplo, a utilizará para mascarar o valor do lance.
O valor do lance mascarado será criptografado usando a chave pública da MPC e será registrado na blockchain
Com isto, a ação de envio do lance é marcada com data e hora, e registrada de forma imutável na blockchain.
O módulo MPC recebe os lances criptografados de todos os participantes por meio de eventos de contrato inteligente.
Ele realiza cálculos para determinar o lance mais alto até o horário limite.
O módulo MPC cria uma chave criptografada combinando a cadeia de criptografia de cada participante.
Essa chave de criptografia é usada para codificar o resultado do leilão.
O resultado codificado do leilão será recebido pelos participantes em tempo real por meio de contratos inteligentes.
Todos os participantes que tiverem as cadeias de caracteres criptografadas anteriores publicadas na blockchain poderão decodificar o resultado do leilão.
A sequência de ações acima garante que todas as atividades relacionadas ao leilão sejam registradas na blockchain para total transparência.
O módulo MPC, por sua vez, garante que o valor confidencial do lance não seja revelado, e que somente os participantes autorizados pela blockchain possam fazer transações, evitando fraude e eventual utilização maliciosa.
Pensamentos finais
MPC e blockchain são tecnologias que têm recursos inerentes de suporte a um ecossistema distribuído e multipartidário (multipartes).
E como acabamos de ver, a sinergia entre elas pode nos possibilitar um mundo com transações mais seguras, privadas e transparentes.
Enquanto MPC oferece determinados recursos de segurança e privacidade que estão ausentes em alguns dos protocolos de blockchain, a tecnologia blockchain oferece um campo de jogo nivelado no qual as próprias transações de MPC adquirem uma representação imutável.
Apesar da MPC ter evoluído muito nos últimos anos como suporte a cálculos eficientes, e ter sido elogiada em recente relatório da empresa de pesquisa Gartner, a conscientização de seu verdadeiro potencial e adoção em larga escala ainda estão longe de acontecer.
Mas e você? Já tinha ouvido falar da Computação segura Multipartidária? Tinha idéia de como ela funciona? Sabia que a segurança e privacidade de soluções blockchain podem ser aprimoradas com MPC?
Conhecimento é poder!! Nos vemos em breve!
Isenção de responsabilidade
Todas as informações contidas em nosso site são publicadas de boa fé e apenas para fins de informação geral. Qualquer ação que o leitor tome com base nas informações contidas em nosso site é por sua própria conta e risco.