Chaumův návrh z roku 1981 používá vrstvené šifrování a promíchání zpráv. Poctivý mix může skrýt své přiřazení vstupů k výstupům, ale sám nezaručuje anonymitu při časových korelacích či aktivních útocích.
David Chaum navrhl mixy pro ochranu vztahu mezi odesílatelem a příjemcem elektronické pošty. Šifrování samotného obsahu tento vztah neskrývá. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [ACM — Chaum's 1981 mix-network paper]
Odesílatel vybere trasu a přidá šifrovací vrstvy v opačném pořadí průchodu. Odstranění jedné vrstvy odhalí dalšímu přenosu potřebnou adresu a vnitřní paket. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms]
Klasický dávkový mix čeká na skupinu zpráv. Jednotná délka paketů a zpracování ve skupině omezují okamžité přiřazení jednoho vstupu k jednomu výstupu. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [The Loopix Anonymity System]
Mix odstraní svou vrstvu, odmítne již zpracované zprávy, promíchá dávku a odešle ji dál. Další mix provede obdobný krok; konkrétní pravidla závisejí na protokolu. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [The Loopix Anonymity System]
Alespoň jeden poctivý mix a utajená permutace chrání vnitřní přiřazení v příslušném modelu. Celková anonymita navíc závisí na ostatním provozu, pozorování konců a schopnosti útočníka zasahovat. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [The Loopix Anonymity System] [Nym Mixnet architecture]
Velikost, čas a objem provozu mohou odhalit vztahy i při bezpečném šifrování. Doplnění paketů, náhodná zdržení, dávky a krycí provoz spotřebují kapacitu a čas výměnou za odolnost vůči korelaci. [The Loopix Anonymity System] [Tor: The Second-Generation Onion Router] [Nym Mixnet architecture]
Útočník může zprávy opakovat, značkovat změnou obsahu či časování nebo zahazovat. Dlouhodobě může porovnávat, kdo byl současně online. Kontroly integrity, evidence opakování a krycí provoz pomáhají podle konkrétního modelu; nejsou univerzální zárukou. [The Loopix Anonymity System] [Nym Mixnet architecture]
Chaum popsal také návratové adresy a digitální pseudonymy. Umožňují doručení odpovědi bez zveřejnění běžné adresy příjemce; zachování pseudonymu přitom může spojovat jeho jednotlivé zprávy. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms]
Klasické mixnety často obětují interaktivnost za promíchání. Loopix používá krátká náhodná zdržení a krycí provoz. Tor upřednostňuje nízkou latenci; pozorovatel obou konců může korelovat časování. Jde o rozdílné kompromisy, ne univerzální pořadí bezpečnosti. [The Loopix Anonymity System] [Tor: The Second-Generation Onion Router] [Nym Mixnet architecture]
Mixnet může omezit odhalení síťového původu bitcoinového provozu, ale neodstraní veřejné transakční vazby. Ani šifrovaný přenos BIP 324 není anonymizační mixnet. Síťové a transakční soukromí jsou různé vrstvy. [Bitcoin.org — Protect your privacy] [BIP 324 — Version 2 P2P Encrypted Transport Protocol]
Pro nejúplnější obraz čtěte toto heslo společně s David Chaum, Soukromí v Bitcoinu, Pseudonymita, Bitcoin. Opačným směrem na něj odkazují také David Chaum, Len Sassaman.