112 / 691BLIND

Blind signature

ब्लाइंड हस्ताक्षर ऐसे संदेश पर हस्ताक्षर करता है जिसकी सामग्री हस्ताक्षर के समय छिपी रहती है। सही प्रोटोकॉल में बाद के टोकन को किसी विशेष जारी करने वाले सत्र से विश्वसनीय रूप से जोड़ना संभव नहीं होता।

Chaum की RSA संरचना में अनुरोधकर्ता कूटबद्ध संदेश को यादृच्छिक गुणक से छिपाता है, छिपे मान का हस्ताक्षर प्राप्त करता है और आवरण हटाता है। शुद्धता, अंधता और जालसाजी-प्रतिरोध अलग गुण हैं; अकेला हस्ताक्षर टोकन की नकल या दोहरा खर्च नहीं रोकता।

सामान्य हस्ताक्षर में हस्ताक्षरकर्ता को संदेश दिखता है। ब्लाइंड प्रोटोकॉल अनुमति को सामग्री से अलग करता है, जिससे अंतिम टोकन जाने बिना अधिकार या मूल्य प्रमाणित किया जा सकता है। [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]

RSA सार्वजनिक कुंजी (n,e) के साथ अनुरोधकर्ता संदेश m को कूटबद्ध करता है, गुणात्मक प्रतिलोम वाला यादृच्छिक r चुनता है और m′ = m·r^e mod n भेजता है। यह आवरण हस्ताक्षरकर्ता से संदेश छिपाता है। [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]

हस्ताक्षरकर्ता अनुमति जाँचने के बाद गुप्त घातांक d का उपयोग करके s′ = (m′)^d mod n लौटाता है। उसे छिपा मान और प्राधिकरण की घटना दिखती है, अंतिम संदेश नहीं। [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]

अनुरोधकर्ता s = s′·r⁻¹ mod n की गणना करता है। बीजगणित आवरण हटा देता है और वही RSA हस्ताक्षर बचता है जो कूटबद्ध m पर सीधे हस्ताक्षर करने से मिलता। [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]

सार्वजनिक कुंजी वाला कोई भी व्यक्ति जाँच सकता है कि s^e कूटबद्ध संदेश से मेल खाता है। संदेश और हस्ताक्षर की अंतिम जोड़ी में संवादात्मक जारी करने की प्रक्रिया का पहचानकर्ता होना आवश्यक नहीं। [RFC 9474 — RSA Blind Signatures] [CFRG — RSA Blind Signatures security analysis]

अंधता का अर्थ है कि हस्ताक्षरकर्ता बाद के टोकन को किसी खास हस्ताक्षर सत्र से विश्वसनीय रूप से नहीं जोड़ सकता। सुरक्षित कूटबद्धता और नया, अप्रत्याशित गुणक आवश्यक हैं; पाठ्यपुस्तक वाला RSA वास्तविक उपयोग का प्रोटोकॉल नहीं है। [RFC 9474 — RSA Blind Signatures] [CFRG — RSA Blind Signatures security analysis]

जालसाजी-प्रतिरोध अनुमत हस्ताक्षर संवादों की संख्या से अधिक वैध हस्ताक्षर बनाने से रोकता है। one-more unforgeability का गुण कई सत्र एक साथ चलाने वाले हमलावर को भी ध्यान में रखता है। [RFC 9474 — RSA Blind Signatures] [CFRG — RSA Blind Signatures security analysis]

Chaum की इलेक्ट्रॉनिक नकदी में जारीकर्ता निकासी पर धन काटता है या अधिकार जाँचता है और सिक्के के गुप्त मान पर ब्लाइंड हस्ताक्षर करता है। बाद में वह अपना दायित्व सत्यापित करता है, बिना अपने आप यह जाने कि सिक्का किस खाते से आया था। [David Chaum — Blind Signatures for Untraceable Payments] [GNU Taler — Blind signatures]

ब्लाइंड हस्ताक्षर टोकन की नकल नहीं रोकता, व्यापारी की जानकारी या नेटवर्क मेटाडेटा नहीं छिपाता और जारीकर्ता की भुगतान क्षमता या सेंध लगे वॉलेट की सुरक्षा की गारंटी नहीं देता। खर्च किए गए टोकन का अभिलेख या अतिरिक्त प्रोटोकॉल दोहरा खर्च सँभालता है। [RFC 9474 — RSA Blind Signatures] [GNU Taler — Blind signatures]

Cashu और Fedimint, Bitcoin तथा Lightning Network के परिवेश में जारीकर्ता या महासंघ के विरुद्ध ब्लाइंड हस्ताक्षरित दावों का उपयोग करते हैं। उनकी विशिष्ट क्रिप्टोग्राफ़िक संरचनाएँ ऊपर के RSA उदाहरण से भिन्न हैं। लेनदेन की निजता के साथ जारीकर्ता की अभिरक्षा और उपलब्धता के जोखिम जुड़े हैं। [Cashu protocol specifications] [Fedimint documentation]

पूरी तस्वीर के लिए इस प्रविष्टि के साथ यह भी पढ़ें David Chaum, Chaumian eCash, DigiCash, Cashu, Fedimint, Bitcoin में गोपनीयता. इस प्रविष्टि का उल्लेख यहाँ भी है DigiCash, Chaumian eCash, Cashu, David Chaum.

DOC · 001David Chaum — Blind Signatures for Untraceable Paymentsप्राथमिक स्रोत ↗DOC · 002RFC 9474 — RSA Blind Signaturesविनिर्देश ↗DOC · 003CFRG — RSA Blind Signatures security analysisविनिर्देश ↗DOC · 004GNU Taler — Blind signaturesदस्तावेज़ ↗DOC · 005Cashu protocol specificationsविनिर्देश ↗DOC · 006Fedimint documentationदस्तावेज़ ↗
स्रोत पहले · यह निवेश सलाह नहीं है