平台架构

四层开放基础设施:业务网关、运营控制台、链上引擎部署于平台侧,开源 MPC CLI 运行于客户 TEE 环境。WebSocket 抗量子安全通道贯通业务接入,职责分离、平台不持有任何私钥,支持私有化一体部署与混合云。

分层架构概览

业务系统经多语言 SDK 接入业务网关;运营团队通过抗量子管理通道使用控制台;链上引擎负责扫块入账、组单广播与合约交互;门限签名在客户 TEE 内 MPC 节点完成——各层职责清晰、可独立扩展与私有化部署。

四层架构 职责分离 WebSocket 安全通道 TEE MPC 节点
平台分层协作 业务系统 ──► 业务网关(开放 API · 建单 / 风控) ──► 链上引擎(扫块 · 广播 · 合约) ◄──► TEE MPC 节点(客户环境 · 门限签名) 运营团队 ──► 运营控制台(配置 · 审计 · 合规) 平台侧不签名 · 不持有任何私钥 · 签名在客户 TEE 内完成

业务网关

WebSocket 抗量子安全通道对外提供开放 API:AppLogin 鉴权、转账建单、AML 风控筛查、批量组单与实时订阅推送;Go / Java / Python / TypeScript SDK 封装接入,业务侧无需关心底层协议。

运营控制台

管理端抗量子 HTTP 通道:应用配置、接口管控、AML 名单与监控规则、资金报表与操作审计;细粒度权限、二次验证与人机校验,敏感操作全链路留痕,支撑合规运营。

链上引擎

多链扫块入账、交易组单与广播、合约部署与调用确认;支持 ECDSA / EdDSA 双算法,覆盖 95% 以上主流公链,EVM 链支持加速/取消,与网关和 MPC 节点协同完成交易闭环。

TEE MPC 节点

开源 MPC CLI 部署于客户 TEE 主机,身份密钥与 TSS 分片 seal 于 enclave;待签订单经加密通道下发,ECDSA / EdDSA 门限签名在客户环境完成,平台不参与、不持有任何私钥。

私有化部署

支持私有化一体部署、混合云与机构自建运维;平台侧运行网关、控制台与链上引擎,签名与密钥分片始终在客户 TEE 环境,满足数据隔离、合规与长期运营需求。