David Chaum — криптограф, відомий схемами міксів і платежів зі сліпими підписами. Його праці розрізняють таємницю змісту, приховані зв’язки й довіру до операторів; ці властивості не взаємозамінні.
Стаття 1981 року досліджує, хто з ким спілкується, а не лише шифрування змісту. Мікс змінює подання зашифрованих елементів та порядок виходу, ускладнюючи зіставлення входів і виходів. [David Chaum — Untraceable Electronic Mail (1981)]
Схема 1981 року обробляє елементи однакового розміру пакетами. Мікс має відхиляти повтори, інакше вони розкривають відповідність. Просте пересилання зашифрованого повідомлення цього захисту не дає. [David Chaum — Untraceable Electronic Mail (1981)]
У моделі 1981 року один нескомпрометований мікс каскаду може захистити відповідність входів і виходів. Це залежить від криптографічних та операційних припущень статті, а не гарантує анонімність будь-якої реальної мережі. [David Chaum — Untraceable Electronic Mail (1981)]
Текст 1985 року описує підпис банком засліпленої банкноти та усунення засліплення користувачем. Підпис залишається перевірним, сам по собі не пов’язуючи подальше пред’явлення з конкретним зняттям коштів. [David Chaum — Security without Identification (1985)]
В онлайн-моделі 1985 року банк веде список уже прийнятих номерів банкнот. Чинний підпис сам не доводить, що токен невитрачений; потрібна також перевірка повторного використання. [David Chaum — Security without Identification (1985)]
Банківська модель Chaum зберігає емітента та його зобов’язання. Bitcoin упорядковує перекази через мережу й Proof of Work. Токен зі сліпим підписом не стає автоматично BTC чи незалежним від оператора. [Satoshi Nakamoto — Bitcoin whitepaper]
Праця 1985 року описує посвідчення під різними псевдонімами й доказ необхідної умови. Розділення записів не означає відсутності правил допуску або потреби перевіряти посвідчення. [David Chaum — Security without Identification (1985)]
У 1985 році Chaum зауважує, що миттєві протилежні зміни балансів полегшують зіставлення. Оцінюйте окремо властивості підпису, часові дані, рахунки та захист кінцевого пристрою. [David Chaum — Security without Identification (1985)]
Для повної картини прочитайте також Nick Szabo, Ralph Merkle, Blind signature, Chaumian eCash. На цю статтю також посилаються DigiCash, Chaumian eCash, Blind signature, Mix network.