112 / 691BLIND

Blind signature

يوقّع التوقيع الأعمى رسالة يظل محتواها مخفياً أثناء التوقيع. ومع بروتوكول صحيح، لا يمكن ربط الرمز الذي يظهر لاحقاً بجلسة إصدار محددة على نحو موثوق.

في بناء RSA لدى Chaum، يحجب الطالب رسالة مرمّزة بعامل عشوائي، ويحصل على توقيع القيمة المخفية ثم يزيل الحجب. الصحة والعمى وعدم قابلية التزوير خصائص مختلفة؛ فالتوقيع وحده لا يمنع نسخ الرمز أو الإنفاق المزدوج.

يُظهر التوقيع العادي الرسالة للموقّع. ويفصل البروتوكول الأعمى الإذن عن المحتوى، مما يتيح تأكيد استحقاق أو قيمة دون معرفة الرمز النهائي. [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]

باستخدام المفتاح العام RSA (n,e)، يرمّز الطالب الرسالة m، ويختار r عشوائياً قابلاً للعكس ويرسل m′ = m·r^e mod n. ويخفي الحجب الرسالة عن الموقّع. [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]

يستخدم الموقّع الأس السري d ويعيد s′ = (m′)^d mod n بعد التحقق من الإذن. وهو يرى القيمة المحجوبة وحدث التفويض، لا الرسالة النهائية. [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]

يحسب الطالب s = s′·r⁻¹ mod n. وتزيل العملية الجبرية الحجب، فتُبقي توقيع RSA نفسه الذي ينتج من التوقيع المباشر للرسالة m المرمّزة. [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]

يمكن لأي شخص يملك المفتاح العام التحقق من أن s^e يطابق الرسالة المرمّزة. ولا يلزم أن يحمل الزوج النهائي من الرسالة والتوقيع معرّفاً لعملية الإصدار التفاعلية. [RFC 9474 — RSA Blind Signatures] [CFRG — RSA Blind Signatures security analysis]

يعني العمى أن الموقّع لا يستطيع ربط رمز لاحق بجلسة توقيع محددة بصورة موثوقة. والترميز الآمن والعامل الجديد غير القابل للتنبؤ ضروريان؛ فصيغة RSA المدرسية ليست بروتوكولاً للاستخدام الفعلي. [RFC 9474 — RSA Blind Signatures] [CFRG — RSA Blind Signatures security analysis]

تمنع عدم قابلية التزوير إنشاء تواقيع صالحة أكثر من عدد تفاعلات التوقيع المسموح بها. وتراعي خاصية one-more unforgeability أيضاً مهاجماً يدير عدة جلسات بالتزامن. [RFC 9474 — RSA Blind Signatures] [CFRG — RSA Blind Signatures security analysis]

في نقد Chaum الإلكتروني، تخصم دار الإصدار الأموال أو تتحقق من الاستحقاق عند السحب، وتوقّع سر العملة توقيعاً أعمى. ثم تتحقق لاحقاً من التزامها دون أن تعرف تلقائياً الحساب الذي جاءت منه العملة. [David Chaum — Blind Signatures for Untraceable Payments] [GNU Taler — Blind signatures]

لا يمنع التوقيع الأعمى نسخ الرمز، ولا يخفي معلومات التاجر أو البيانات الوصفية للشبكة، ولا يضمن ملاءة المصدر أو أمان محفظة مخترقة. ويعالج الإنفاق المزدوج سجل للرموز المصروفة أو بروتوكول إضافي. [RFC 9474 — RSA Blind Signatures] [GNU Taler — Blind signatures]

يستخدم Cashu وFedimint مطالبات موقّعة توقيعاً أعمى تجاه دار إصدار أو اتحاد ضمن بيئة Bitcoin وLightning Network. وتختلف بنيتهما التشفيرية المحددة عن مثال RSA أعلاه. وترتبط خصوصية المعاملات بمخاطر حفظ الأموال وتوافر المصدر. [Cashu protocol specifications] [Fedimint documentation]

للحصول على صورة أوضح، اقرأ هذا المدخل مع David Chaum, Chaumian eCash, DigiCash, Cashu, Fedimint, خصوصية Bitcoin. تشير إلى هذا المدخل أيضًا DigiCash, Chaumian eCash, Cashu, David Chaum.

DOC · 001David Chaum — Blind Signatures for Untraceable Paymentsمصدر أولي ↗DOC · 002RFC 9474 — RSA Blind Signaturesمواصفة ↗DOC · 003CFRG — RSA Blind Signatures security analysisمواصفة ↗DOC · 004GNU Taler — Blind signaturesتوثيق ↗DOC · 005Cashu protocol specificationsمواصفة ↗DOC · 006Fedimint documentationتوثيق ↗
المصادر أولًا · ليست نصيحة استثمارية