Chaum की RSA संरचना में अनुरोधकर्ता कूटबद्ध संदेश को यादृच्छिक गुणक से छिपाता है, छिपे मान का हस्ताक्षर प्राप्त करता है और आवरण हटाता है। शुद्धता, अंधता और जालसाजी-प्रतिरोध अलग गुण हैं; अकेला हस्ताक्षर टोकन की नकल या दोहरा खर्च नहीं रोकता।
सामान्य हस्ताक्षर में हस्ताक्षरकर्ता को संदेश दिखता है। ब्लाइंड प्रोटोकॉल अनुमति को सामग्री से अलग करता है, जिससे अंतिम टोकन जाने बिना अधिकार या मूल्य प्रमाणित किया जा सकता है। [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]
RSA सार्वजनिक कुंजी (n,e) के साथ अनुरोधकर्ता संदेश m को कूटबद्ध करता है, गुणात्मक प्रतिलोम वाला यादृच्छिक r चुनता है और m′ = m·r^e mod n भेजता है। यह आवरण हस्ताक्षरकर्ता से संदेश छिपाता है। [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]
हस्ताक्षरकर्ता अनुमति जाँचने के बाद गुप्त घातांक d का उपयोग करके s′ = (m′)^d mod n लौटाता है। उसे छिपा मान और प्राधिकरण की घटना दिखती है, अंतिम संदेश नहीं। [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]
अनुरोधकर्ता s = s′·r⁻¹ mod n की गणना करता है। बीजगणित आवरण हटा देता है और वही RSA हस्ताक्षर बचता है जो कूटबद्ध m पर सीधे हस्ताक्षर करने से मिलता। [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]
सार्वजनिक कुंजी वाला कोई भी व्यक्ति जाँच सकता है कि s^e कूटबद्ध संदेश से मेल खाता है। संदेश और हस्ताक्षर की अंतिम जोड़ी में संवादात्मक जारी करने की प्रक्रिया का पहचानकर्ता होना आवश्यक नहीं। [RFC 9474 — RSA Blind Signatures] [CFRG — RSA Blind Signatures security analysis]
अंधता का अर्थ है कि हस्ताक्षरकर्ता बाद के टोकन को किसी खास हस्ताक्षर सत्र से विश्वसनीय रूप से नहीं जोड़ सकता। सुरक्षित कूटबद्धता और नया, अप्रत्याशित गुणक आवश्यक हैं; पाठ्यपुस्तक वाला RSA वास्तविक उपयोग का प्रोटोकॉल नहीं है। [RFC 9474 — RSA Blind Signatures] [CFRG — RSA Blind Signatures security analysis]
जालसाजी-प्रतिरोध अनुमत हस्ताक्षर संवादों की संख्या से अधिक वैध हस्ताक्षर बनाने से रोकता है। one-more unforgeability का गुण कई सत्र एक साथ चलाने वाले हमलावर को भी ध्यान में रखता है। [RFC 9474 — RSA Blind Signatures] [CFRG — RSA Blind Signatures security analysis]
Chaum की इलेक्ट्रॉनिक नकदी में जारीकर्ता निकासी पर धन काटता है या अधिकार जाँचता है और सिक्के के गुप्त मान पर ब्लाइंड हस्ताक्षर करता है। बाद में वह अपना दायित्व सत्यापित करता है, बिना अपने आप यह जाने कि सिक्का किस खाते से आया था। [David Chaum — Blind Signatures for Untraceable Payments] [GNU Taler — Blind signatures]
ब्लाइंड हस्ताक्षर टोकन की नकल नहीं रोकता, व्यापारी की जानकारी या नेटवर्क मेटाडेटा नहीं छिपाता और जारीकर्ता की भुगतान क्षमता या सेंध लगे वॉलेट की सुरक्षा की गारंटी नहीं देता। खर्च किए गए टोकन का अभिलेख या अतिरिक्त प्रोटोकॉल दोहरा खर्च सँभालता है। [RFC 9474 — RSA Blind Signatures] [GNU Taler — Blind signatures]
Cashu और Fedimint, Bitcoin तथा Lightning Network के परिवेश में जारीकर्ता या महासंघ के विरुद्ध ब्लाइंड हस्ताक्षरित दावों का उपयोग करते हैं। उनकी विशिष्ट क्रिप्टोग्राफ़िक संरचनाएँ ऊपर के RSA उदाहरण से भिन्न हैं। लेनदेन की निजता के साथ जारीकर्ता की अभिरक्षा और उपलब्धता के जोखिम जुड़े हैं। [Cashu protocol specifications] [Fedimint documentation]
पूरी तस्वीर के लिए इस प्रविष्टि के साथ यह भी पढ़ें David Chaum, Chaumian eCash, DigiCash, Cashu, Fedimint, Bitcoin में गोपनीयता. इस प्रविष्टि का उल्लेख यहाँ भी है DigiCash, Chaumian eCash, Cashu, David Chaum.