380 / 691CHAUM

David Chaum

비공개 디지털 결제와 통신의 선구자

David Chaum은 익명 통신, 블라인드 서명, 가명 자격 증명 연구를 연결했습니다. 거래 연결을 숨기는 것과 화폐 발행자를 없애는 것은 다릅니다.

David Chaum은 믹스 설계와 블라인드 서명 전자 결제로 알려진 암호학자입니다. 그의 연구는 내용 기밀성, 관계 은닉, 운영자 신뢰를 구분하며 이 성질들은 서로 대체할 수 없습니다.

1981년 논문은 내용 암호화뿐 아니라 누가 누구와 통신하는지를 다룹니다. 믹스는 암호화된 항목의 표현과 출력 순서를 바꾸어 입력과 출력의 연결을 어렵게 합니다. [David Chaum — Untraceable Electronic Mail (1981)]

1981년 설계는 크기가 같은 항목을 배치로 처리합니다. 반복 항목은 대응 관계를 드러내므로 믹스가 거부해야 합니다. 암호문을 단순히 전달하는 것으로는 이 보호를 얻지 못합니다. [David Chaum — Untraceable Electronic Mail (1981)]

1981년 모델에서는 연쇄 중 하나의 침해되지 않은 믹스가 입력과 출력의 대응을 보호할 수 있습니다. 이는 논문의 암호학적·운영적 가정에 의존하며 모든 실제 네트워크의 익명성을 보장하지 않습니다. [David Chaum — Untraceable Electronic Mail (1981)]

1985년 글은 은행이 블라인드 처리된 지폐에 서명하고 사용자가 그 처리를 제거하는 과정을 설명합니다. 서명은 계속 검증 가능하지만 서명 자체가 나중의 제시를 특정 인출과 연결하지는 않습니다. [David Chaum — Security without Identification (1985)]

1985년 온라인 결제 모델에서 은행은 이미 받은 지폐 번호 목록을 유지합니다. 유효한 서명만으로 미사용 상태를 증명할 수 없으므로 재사용 검사도 필요합니다. [David Chaum — Security without Identification (1985)]

Chaum의 은행 모델에는 발행자와 그 의무가 남습니다. Bitcoin은 네트워크와 Proof of Work로 이전 순서를 정합니다. 블라인드 서명 토큰이 자동으로 BTC가 되거나 운영자에게서 독립하는 것은 아닙니다. [Satoshi Nakamoto — Bitcoin whitepaper]

1985년 연구는 여러 가명 아래 쓰는 자격 증명과 필요한 조건의 입증을 설명합니다. 기록 분리는 기관의 가입 규칙이나 증명 검증이 없어짐을 뜻하지 않습니다. [David Chaum — Security without Identification (1985)]

Chaum은 1985년에 즉각적인 반대 방향 잔액 변화가 연결을 쉽게 할 수 있다고 지적합니다. 서명의 성질을 시간 정보, 계정, 단말 보호와 분리해 평가해야 합니다. [David Chaum — Security without Identification (1985)]

더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 Nick Szabo, Ralph Merkle, Blind signature, Chaumian eCash. 다음 항목에서도 이 글을 참조합니다 DigiCash, Chaumian eCash, Blind signature, Mix network.

DOC · 001David Chaum — Untraceable Electronic Mail (1981)문서 ↗DOC · 002David Chaum — Security without Identification (1985)문서 ↗DOC · 003Satoshi Nakamoto — Bitcoin whitepaper문서 ↗
1차 출처 우선 · 투자 조언이 아닙니다