112 / 691BLIND

Blind signature

Tanda tangan buta menandatangani pesan yang isinya tersembunyi selama penandatanganan. Dengan protokol yang benar, token yang muncul kemudian tidak dapat dihubungkan secara andal dengan sesi penerbitan tertentu.

Dalam konstruksi RSA Chaum, peminta menyamarkan pesan yang dikodekan dengan faktor acak, memperoleh tanda tangan nilai tersembunyi, lalu menghapus penyamaran. Ketepatan, kebutaan, dan ketahanan terhadap pemalsuan berbeda; tanda tangan saja tidak mencegah penyalinan token atau pembelanjaan ganda.

Tanda tangan biasa memperlihatkan pesan kepada penanda tangan. Protokol buta memisahkan izin dari isi, sehingga hak atau nilai dapat disahkan tanpa mengetahui token akhir. [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]

Dengan kunci publik RSA (n,e), peminta mengodekan pesan m, memilih r acak yang memiliki invers, dan mengirim m′ = m·r^e mod n. Penyamaran menyembunyikan pesan dari penanda tangan. [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]

Penanda tangan memakai eksponen rahasia d dan mengembalikan s′ = (m′)^d mod n setelah memeriksa izin. Ia melihat nilai tersamar dan peristiwa otorisasi, bukan pesan akhir. [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]

Peminta menghitung s = s′·r⁻¹ mod n. Aljabar menghapus penyamaran dan menyisakan tanda tangan RSA yang sama seperti penandatanganan langsung atas m yang dikodekan. [David Chaum — Blind Signatures for Untraceable Payments] [RFC 9474 — RSA Blind Signatures]

Siapa pun dengan kunci publik memverifikasi bahwa s^e sesuai dengan pesan yang dikodekan. Pasangan pesan dan tanda tangan akhir tidak perlu memuat pengenal penerbitan interaktif. [RFC 9474 — RSA Blind Signatures] [CFRG — RSA Blind Signatures security analysis]

Kebutaan berarti penanda tangan tidak dapat menghubungkan token berikutnya dengan sesi penandatanganan tertentu secara andal. Pengodean aman dan faktor baru yang tak terduga sangat penting; RSA buku teks bukan protokol produksi. [RFC 9474 — RSA Blind Signatures] [CFRG — RSA Blind Signatures security analysis]

Ketahanan terhadap pemalsuan mencegah pembuatan lebih banyak tanda tangan valid daripada jumlah interaksi penandatanganan yang diizinkan. Sifat one-more unforgeability juga mempertimbangkan penyerang yang menjalankan beberapa sesi bersamaan. [RFC 9474 — RSA Blind Signatures] [CFRG — RSA Blind Signatures security analysis]

Dalam uang tunai Chaumian, pencetak mendebit dana atau memeriksa hak saat penarikan dan menandatangani rahasia koin secara buta. Kemudian ia memverifikasi kewajibannya tanpa otomatis mengetahui akun asal koin. [David Chaum — Blind Signatures for Untraceable Payments] [GNU Taler — Blind signatures]

Tanda tangan buta tidak mencegah penyalinan token, menyembunyikan informasi pedagang atau metadata jaringan, maupun menjamin solvabilitas penerbit atau keamanan dompet yang disusupi. Catatan token yang telah dibelanjakan atau protokol tambahan menangani pembelanjaan ganda. [RFC 9474 — RSA Blind Signatures] [GNU Taler — Blind signatures]

Cashu dan Fedimint memakai klaim bertanda tangan buta terhadap pencetak atau federasi dalam lingkungan Bitcoin dan Lightning Network. Konstruksi kriptografi khususnya berbeda dari ilustrasi RSA di atas. Privasi transaksi disertai risiko penitipan dan ketersediaan penerbit. [Cashu protocol specifications] [Fedimint documentation]

Untuk gambaran yang lebih utuh, baca entri ini bersama David Chaum, Chaumian eCash, DigiCash, Cashu, Fedimint, Privasi Bitcoin. Entri ini juga dirujuk dari DigiCash, Chaumian eCash, Cashu, David Chaum.

DOC · 001David Chaum — Blind Signatures for Untraceable PaymentsSumber primer ↗DOC · 002RFC 9474 — RSA Blind SignaturesSpesifikasi ↗DOC · 003CFRG — RSA Blind Signatures security analysisSpesifikasi ↗DOC · 004GNU Taler — Blind signaturesDokumentasi ↗DOC · 005Cashu protocol specificationsSpesifikasi ↗DOC · 006Fedimint documentationDokumentasi ↗
Utamakan sumber · Bukan nasihat investasi