يستخدم تصميم Chaum لعام 1981 تشفيراً متعدد الطبقات ومزجاً للرسائل. تستطيع عقدة صادقة إخفاء مطابقة مدخلاتها بمخرجاتها، لكنها لا تضمن وحدها إخفاء الهوية أمام الارتباطات الزمنية أو الهجمات النشطة.
اقترح David Chaum عقد المزج لحماية العلاقة بين مرسل البريد الإلكتروني ومستقبله. فتشفير المحتوى وحده لا يخفي هذه العلاقة. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [ACM — Chaum's 1981 mix-network paper]
يختار المرسل المسار ويضيف طبقات التشفير بترتيب معاكس لترتيب المرور. وتكشف إزالة طبقة واحدة العنوان اللازم للتمرير التالي والحزمة الداخلية. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms]
تنتظر عقدة المزج التقليدية مجموعة رسائل. وتحدّ أطوال الحزم الموحدة والمعالجة الجماعية من المطابقة الفورية بين مدخل واحد ومخرج واحد. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [The Loopix Anonymity System]
تزيل العقدة طبقتها وترفض الرسائل المعالجة سابقاً وتخلط الدفعة ثم تمررها. وتنفذ العقدة التالية خطوة مشابهة؛ أما القواعد الدقيقة فتتوقف على البروتوكول. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [The Loopix Anonymity System]
تحمي عقدة صادقة واحدة على الأقل وترتيب سري المطابقة الداخلية ضمن النموذج المناسب. ويعتمد إخفاء الهوية ككل أيضاً على المرور الآخر ومراقبة الطرفين وقدرة المهاجم على التدخل. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [The Loopix Anonymity System] [Nym Mixnet architecture]
يمكن للحجم والتوقيت والكمية كشف العلاقات رغم التشفير الآمن. ويستهلك ملء الحزم والتأخير العشوائي والدفعات والمرور التمويهي سعة ووقتاً مقابل مقاومة الربط. [The Loopix Anonymity System] [Tor: The Second-Generation Onion Router] [Nym Mixnet architecture]
يمكن للمهاجم إعادة الرسائل أو وسمها بتغيير المحتوى أو التوقيت أو إسقاطها. ومع الزمن يمكنه مقارنة من كانوا متصلين معاً. تساعد اختبارات السلامة وسجلات الإعادة والمرور التمويهي وفق النموذج المحدد، لكنها ليست ضماناً عاماً. [The Loopix Anonymity System] [Nym Mixnet architecture]
وصف Chaum أيضاً عناوين العودة والأسماء المستعارة الرقمية. وتتيح وصول الرد دون نشر عنوان المستقبل المعتاد؛ لكن الاحتفاظ باسم مستعار قد يربط رسائله الفردية. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms]
تضحي الشبكات التقليدية غالباً بالتفاعلية لصالح المزج. يستخدم Loopix تأخيرات عشوائية قصيرة ومروراً تمويهياً. ويعطي Tor أولوية لانخفاض التأخير؛ ويمكن لمراقب الطرفين ربط التوقيت. إنها موازنات مختلفة وليست ترتيباً عاماً للأمان. [The Loopix Anonymity System] [Tor: The Second-Generation Onion Router] [Nym Mixnet architecture]
قد تحدّ شبكة المزج من كشف المصدر الشبكي لمرور Bitcoin، لكنها لا تمحو روابط المعاملات العامة. والنقل المشفر BIP 324 ليس أيضاً شبكة مزج لإخفاء الهوية. خصوصية الشبكة والمعاملات طبقتان مختلفتان. [Bitcoin.org — Protect your privacy] [BIP 324 — Version 2 P2P Encrypted Transport Protocol]
للحصول على صورة أوضح، اقرأ هذا المدخل مع David Chaum, خصوصية Bitcoin, الهوية المستعارة, Bitcoin.