本文介绍了分布式密钥生成(DKG)作为多方计算(MPC)的一项实际应用。DKG 允许一组参与方共同生成加密密钥(如加密货币钱包或 SSH 密钥),且没有任何单个参与者会持有完整的私钥。 该协议依赖于秘密共享的线性特征: 1. 每个参与方生成一个本地随机值 ($r_i$) 并将其份额分发给组内成员。 2. 每个参与者将收到的份额相加,从而得出总秘密的份额 ($[r]$)。 3. 由于加法具有线性,除了初始的份额分发外,此过程不需要额外的参与方间通信。 4. 一旦共享完成,参与者即可在本地计算出公钥 ($[r]G$)。 虽然这种简单的方案展示了核心概念,但它假设了同步网络和半诚实行为。在网络不可预测且参与者可能存在恶意行为的现实环境中,需要更稳健的异步 DKG 解决方案。作者强调,他们先进的 MPC 解决方案旨在处理这些复杂的现实条件。