当前实现状态
**状态日期:**2026 年 7 月 27 日
发布候选:0.1.0-rc.1
**适用范围:**受控、非生产技术试点
尚未生产就绪
当前版本不得描述为银行生产部署、已审计托管系统、成熟公开主网或真实大额资产保护系统。
已实现并有测试证据
- 规范化意图和精确策略绑定;
- 发起人、审批人和执行人职责分离;
- RFC 9591 FROST Ed25519 的 3/5、5/7 和 22/33 授权证书测试;
- 使用固定双向 TLS 和签名应用信封的远程签名服务;
- 参与方隔离、可重启的 FROST DKG 流程;
- 密钥和证书激活、重叠、撤销、过期和紧急替换记录;
- 受限制的 BSC ERC-20 钱包交接和严格回执核验;
- 确定性商业证据导出及独立签名见证回执;
- 覆盖格式、静态检查、测试、凭据扫描、构建和校验和的可复现发布门禁。
仅限受控验证
控制平面仍是单租户、非生产系统。密钥提供者目前主要依赖受保护文件或本地 sidecar,尚未接入生产 HSM、KMS、TEE 或远程证明系统。现有 BSC 证据来自自动化测试和自有钱包试验,不是合作伙伴生产验收。
实验性路径
22/33 门限 ML-DSA 研究路径不是标准化门限 ML-DSA,不能处理真实密钥。动态委员会、增量 DKG、主动重分享和恢复路径具有不同成熟度的实现或状态机测试,但尚未成为完整生产级密码学协议。
生产前必须完成
- 确定设计合作伙伴并冻结关键操作用例;
- 在不同管理域部署签名方、控制平面和证据见证;
- 接入生产 HSM、KMS、TEE 或等效密钥保护;
- 完成第三方安全审计和问题整改;
- 完成合作伙伴环境监控、故障演练和运营验收;
- 明确公司、合同、责任、数据和密钥边界;
- 由合作伙伴接受不可绕过的协议模块或执行适配器。
当前可以提供
Luvion 当前可以提供用例与威胁模型工作坊、使用合成数据或测试资产的受控试点、从策略到证据的完整演示,以及按合作伙伴场景定制的接口和验收矩阵。