حریم خصوصی در مورد ارزهای رمزپایه: آنچه شما باید بدانید

ساخت وبلاگ

در این مقاله جزئیات فنی ناشناس بودن در شبکه های رمزنگاری توضیح داده شده است و کدام تکنیک ها را می توان برای شناسایی هویت شما در رمز و راز استفاده کرد.

Privacy on Cryptocurrencies

ناشناس بودن و حریم خصوصی دو مفاهیم اصلی بودند که منجر به یک سیستم مالی جدید و غیرمتمرکز و مفهوم بیت کوین شد. اما اطلاعات شما در هنگام تجارت یا پرداخت با بیت کوین یا سایر نشانه های رمزنگاری چقدر خصوصی است؟در این مقاله جزئیات فنی ناشناس بودن در شبکه های رمزنگاری توضیح داده شده است و کدام تکنیک ها را می توان برای شناسایی هویت شما در رمز و راز استفاده کرد.

ناشناس بودن و ناپذیری

آیا بیت کوین واقعاً "ناشناس" است؟جواب کوتاه، نه است. در حالی که بیت کوین ناشناس نیست ، نام مستعار است ، به این معنی که می تواند هویت کاربران را پوشانده باشد. با استفاده از ابزارها و تکنیک های مناسب ، می توان صاحب آدرس های معامله را ردیابی کرد. برای پاسخ به این سؤال با جزئیات بیشتر ، بیایید نگاهی به معنای ناشناس بودن و ناآرامی بودن بیندازیم.

به معنای واقعی کلمه ، ناشناس به معنای "بدون یک نام" است. به این نام مستعار در علوم کامپیوتر گفته می شود. در شبکه های رایانه ای ، ناشناس ماندن می تواند به عنوان ناشناس بودن = نام مستعار + غیرقابل توصیف بیان شود. نام مستعار دارای درجات مختلفی از ناشناس بودن ، اعم از نام مستعار عمومی بسیار پیوند دهنده (به معنای پیوند بین نام مستعار و انسان شناخته شده یا کشف آسان است) ، نام مستعار غیر عمومی به طور بالقوه پیوند (این پیوند برای اپراتورهای سیستم شناخته شده است اما به طور عمومی افشا نمی شود) ، و نام مستعار غیرقابل توصیف (پیوند برای اپراتورهای سیستم مشخص نیست و نمی توان آن را تعیین کرد).

از آنجا که blockchain بیت کوین در دسترس عموم و شفاف برای همه است ، مردم می توانند تحقیقات را انجام دهند و آدرس های مختلفی را گروه بندی کنند (به نام خوشه بندی آدرس بیت کوین). از این رو اشتباه است که اگر 100 آدرس در شبکه بیت کوین دارید ، پس هیچ کس نمی تواند در کل تعداد بیت کوین را مشخص کند. در حقیقت ، مردم می توانند تمام آدرس های شما را با همان "موجودیت" گروه بندی کرده و تعداد کل BTC خود را محاسبه کنند. به همین دلیل است که استفاده مجدد از آدرس بیت کوین تشویق نمی شود زیرا باعث خوشه بندی آدرس و قابلیت پیوند می شود.

خبر خوب این است که اگر شما از حریم خصوصی خود به خوبی محافظت کنید ، ممکن است مردم نتوانند هویت دنیای واقعی شما را به آدرس های بیت کوین خود پیوند دهند ، حتی اگر خوشه بندی شوند.

مورد جاده ابریشم

یکی از نمونه های بدنام مالک جاده ابریشم (یک بازار تاریک شبکه)، راس اولبریخت است. او در حالی دستگیر شد که از همان حساب کاربری در یک فروم برای دریافت بیت کوین از جاده ابریشم استفاده می کرد، در حالی که به طور همزمان از برنامه نویسی کمک می خواست و یک آدرس ایمیل حاوی نام کامل خود را ذکر می کرد. هویت جهانی خوانده شده او که به آدرس های بیت کوین او مرتبط است، اکنون می تواند در تمام دارایی های بیت کوین او ردیابی شود.

برای نتیجه گیری، بیت کوین کاملاً ناشناس و غیرقابل پیوند نیست. اما اگر از حریم خصوصی خود به خوبی محافظت کنید، ممکن است همچنان بیت کوین خود را غیرقابل پیوند با هویت دنیای واقعی خود نگه دارید.

خوشه بندی آدرس بیت کوین

قوانین مختلفی وجود دارد که افراد می توانند از آنها برای گروه بندی آدرس های بیت کوین با هم استفاده کنند. ما آنها را اکتشافی خوشه بندی بیت کوین نامیدیم. با این حال، خوانندگان باید توجه داشته باشند که این اکتشافات یک نتیجه 100٪ درست را تضمین نمی کنند و فقط برای اثربخشی آنها در شرایط عمومی استفاده می شود.

اکتشافی های اساسی عبارتند از:

  • اکتشافی هزینه های مشترک
  • اکتشافی یک بار تغییر

اکتشافی هزینه های مشترک

بیایید فرض کنیم تراکنش زیر به نام "Txn 003" را داریم:

Co-spending heuristics

کاربران باید برای هر آدرس دارای کلید خصوصی باشند تا بتوانند آنها را خرج کنند. در Txn 003، کاربر می تواند adr 1 و adr 2 را به طور همزمان خرج کند، که نشان می دهد adr 1 و adr 2 متعلق به یک کاربر هستند.

به این اکتشافی هزینه های مشترک می گویند.

اکتشافی یک بار تغییر

بیایید فرض کنیم تراکنش زیر به نام "Txn 017" را داریم:

One-time-change heuristics

تصور کنید این کاربر 1 بیت کوین برای خرید پیتزا خرج کند. از آنجایی که بیت کوین از مدل UTXO استفاده می کند، او باید تمام 1. 2 بیت کوین خود را خرج کند و 0. 2 بیت کوین باقی مانده را به خودش برگرداند. بنابراین، این احتمال وجود دارد که adr 1 و adr 3 متعلق به یک کاربر باشند.

به این روش اکتشافی یک بار تغییر می گویند.

Research2 از Harrigan et. al. بیان می کند که یک اکتشافی منفرد (اکتشافی مخارج مشترک) می تواند بیش از 69 درصد از آدرس های موجود در کیف پول های ذخیره شده توسط مشتریان سبک وزن را شناسایی کند.

تکنیک های حفظ حریم خصوصی: مخلوط کردن سکه، امضای ناشناس و اثبات دانش صفر

بنابراین بیت کوین کاملاً ناشناس نیست. اگرچه این مزایا از نقطه نظر انطباق به همراه دارد - ناشناس بودن کامل پولشویی را تسهیل می کند، همیشه کسانی هستند که مایل به یک توکن کاملاً ناشناس هستند.

توسعه سکه های حریم خصوصی با استفاده از تکنیک های رمزنگاری پیشرفته می تواند این امر را فراهم کند.

آنها عمدتاً بر اساس سه تکنیک زیر هستند:

  • مخلوط کردن سکه
  • امضاهای ناشناس
  • اثبات دانش صفر

مخلوط کردن سکه

اختلاط سکه تکنیکی است برای به هم زدن سکه ها به طوری که مالک آن غیرقابل ردیابی می شود.

تصور کنید A ، B ، C و D هر یک از 10 بیت کوین دارند. آنها بیت کوین خود را به یک میکسر می فرستند و میکسر 10 بیت کوین را به چهار آدرس جدید که متعلق به A ، B ، C و D است ، به ترتیب ارسال می کند. با این حال ، شناسایی کسی که برای آن چهار آدرس تازه تولید شده است ، بسیار سخت می شود.

Coin mixing

امضاهای ناشناس

امضاهای ناشناس امضاهای دیجیتالی هستند که می توانند امضا کننده واقعی را پنهان کنند.

یک نمونه از چنین امضای ناشناس "امضای حلقه" نامیده می شود. Monero (XRM) برای حفظ حریم خصوصی معاملات از امضاهای حلقه استفاده می کند.

در یک تنظیم امضای دیجیتالی عادی ، افراد می توانند تأیید کنند که آیا امضای با استفاده از کلید عمومی امضا کننده صحیح است یا خیر.

Normal digital signature setup

با این حال ، برای امضاهای حلقه ، این سیستم از گروهی از کاربران استفاده می کند که هر کسی در این گروه می تواند امضا کند. سرانجام ، دیگران فقط می توانند تأیید کنند که توسط یکی از آنها امضا شده است ، بدون اینکه بدانند چه کسی آن را امضا کرده است.

Anonymous signatures

اثبات دانش صفر

اثبات دانش صفر (ZKP) به شما امکان می دهد ثابت کنید که اطلاعات محرمانه را برای شخصی می دانید بدون اینکه واقعاً آن را آشکار کنید. اصطلاح "دانش صفر" از این واقعیت ناشی می شود که هیچ اطلاعات ("صفر") در مورد اطلاعات محرمانه فاش می شود ، اما شخص دوم (به نام "تأیید کننده") (به درستی) متقاعد شده است که شخص اول (نامیده شده "به نام") راز مورد نظر را می داند.

مثال زیر ZKP را نشان می دهد:

Zero-knowledge proof

یک غار با یک ورودی محافظت شده وجود دارد که شما را از عبور از آن متوقف می کند. با گفتن رمز عبور جادویی می توان در را تصویب کرد. آلیس می خواهد باب را متقاعد کند که رمز عبور را می داند. یکی از راه های انجام این کار این است که با باب به سمت ورودی بروید ، رمز عبور جادویی را فریاد بزنید ، و اگر درب باز شود ، باب متقاعد می شود که آلیس رمز عبور را می داند. مشکل این رویکرد متعارف این است که باب می تواند رمز عبور جادویی را بیاموزد ، که آلیس نمی خواهد او را بداند.

این رویکرد شبیه به کار بیت کوین است که در آن هر کس هر معامله را می بیند ، بنابراین ما می توانیم از ارزش بیت کوین که هر آدرس عمومی در آن وجود دارد ، اطمینان داشته باشیم ، اما این به هزینه همه می تواند این اطلاعات را بشناسد.

آلیس به روشی نیاز دارد تا به باب ثابت کند که رمز عبور را می داند بدون اینکه واقعاً به او بگوید رمز عبور چیست. این همان چیزی است که ما "اثبات صفر آگاهی" می نامیم. اثبات چیزی (این واقعیت که آلیس رمز عبور را می داند) ، در حالی که دانش صفر را در حال انتقال (بدون یادگیری رمز عبور). آلیس می تواند با شیوه زیر به اثبات آگاهی صفر برسد:

آلیس وارد غار می شود و به طور خودسرانه تصمیم می گیرد به سمت A یا B برود.

  1. باب سپس به ورودی غار می آمد و از آلیس می خواست که از طرف A یا از طرف B خارج شود.
  2. حال اگر آلیس رمز عبور را واقعاً بداند ، می تواند از درب عبور کند و از طرف درخواست شده بیرون بیاید. با این حال ، اگر او رمز عبور را نمی داند ، او 0. 5 احتمال دارد که بتواند از طرف درخواست شده توسط باب باشد.
  3. باب اکنون آزمایش را به سادگی تکرار می کند ، هنگامی که N به اندازه کافی بزرگ است ، اگر او صرفاً حدس های تصادفی انجام دهد ، آلیس خیلی درست است.

حریم خصوصی در زنجیره crypto.org

حریم خصوصی معامله جنبه مهمی برای طراحی زنجیره crypto.org است.

بدیهیات طراحی حریم خصوصی ما عبارتند از:

  • داده های معامله نام مستعار در زنجیره رمزگذاری شده که فقط طرف های مربوطه درگیر در هر معامله می توانند رمزگشایی کنند
  • اعتبار سنجی معامله کارآمد

به منظور رفع نیازهای حریم خصوصی و همچنین اولویت های دیگر از جمله امنیت ، سرعت معامله و عدم تمرکز ، عملکرد اصلی گره های زنجیره ای Crypto.com برای اجرای در محاصره های امن محیط های اجرای قابل اعتماد (TEES) طراحی شده است. Tees ، مانند Intel SGX ، Arm TrustZone یا Keystone ، مجموعه های دستورالعمل CPU هستند که کد را که در یک محاصره از سیستم عامل میزبان در RAM رمزگذاری شده سخت افزار اجرا می شود ، جدا می کنند. Tees اطمینان می دهد که حتی مدیر گره نمی تواند داده های خصوصی را که کد Enclave با آن کار می کند ، ببیند.

حریم خصوصی از طریق محیط های اعدام قابل اعتماد

یکی از ویژگی های مهم Tees ، تأیید محلی و از راه دور آنها است. این ویژگی گره ها یا طرفین خارجی را قادر می سازد تا تأیید کنند که کدی که قصد دارد با آنها ارتباط برقرار کند ، در واقع کد زنجیره ای Crypto.com معتبر است. در صورت تأیید از راه دور ، هر گره قبل از ایجاد کانال های ارتباطی ایمن با گره های دیگر ، این مرحله را تکمیل می کند.

در طراحی زنجیره Crypto.com ، Tees می تواند چندین مورد استفاده قانع کننده را پیدا کند:

  1. داده های لجر مهر و موم: در حالی که تمام داده های معامله می توانند برای پردازش به هر گره توزیع شوند ، انسان (حتی سرپرست گره) نمی توانند این داده ها را به صورت خام خود مشاهده کنند
  2. کیف پول سخت افزار "مجازی": گره های جامعه می توانند از نرم افزار Ledger Trustlet مانند برای محافظت از کلیدهای خصوصی خود استفاده کنند
  3. پیشرفت های پروتکل پرداخت: Tees در تحقیقات سیستم های blockchain محبوبیت پیدا کرده است ، زیرا می توانند توان معامله بالایی را با تأخیر کم ارائه دهند
  4. شاهد داده های خارجی: برای داده های اوراکل یا سایر شبکه های blockchain ، می توان از Tees برای تأیید صحت داده ها استفاده کرد

به روزرسانی های حریم خصوصی در زنجیره Crypto.com

برای تقویت بیشتر قابلیت های حریم خصوصی ، زنجیره Crypto.com به زودی اقدامات مبتنی بر نرم افزار را در صورت نقض انکلاو ایمن شامل می شود. نمونه اولیه اولیه از امضاهای درختی برای آستانه چند نشانگر آستانه استفاده می کند که تجارت خوبی بین حریم خصوصی و پاسخگویی فراهم می کند. علاوه بر این ، ما به طور بالقوه به استفاده از تکنیک های دیگر ، مانند تعهدات همجنسگرا (به عنوان مثال ، در معاملات محرمانه استفاده می شود) ، که در آن داده ها حتی در صورت نقض انکلاو ایمن خصوصی باقی مانده است ، و قسمت های پردازش شده آن می توانند به طور ایمن و در معرض دید قرار بگیرند. برای حسابرسی شخص ثالث.< SPAN> برای تقویت بیشتر قابلیت های حریم خصوصی ، زنجیره Crypto.com به زودی شامل سایر اقدامات مبتنی بر نرم افزار در صورت نقض انسداد ایمن خواهد بود. نمونه اولیه اولیه از امضاهای درختی برای آستانه چند نشانگر آستانه استفاده می کند که تجارت خوبی بین حریم خصوصی و پاسخگویی فراهم می کند. علاوه بر این ، ما به طور بالقوه به استفاده از تکنیک های دیگر ، مانند تعهدات همجنسگرا (به عنوان مثال ، در معاملات محرمانه استفاده می شود) ، که در آن داده ها حتی در صورت نقض انکلاو ایمن خصوصی باقی مانده است ، و قسمت های پردازش شده آن می توانند به طور ایمن و در معرض دید قرار بگیرند. برای حسابرسی های شخص ثالث. برای تقویت بیشتر قابلیت های حریم خصوصی ، زنجیره Crypto.com به زودی اقدامات مبتنی بر نرم افزار را در صورت نقض آنکلاو ایمن شامل می شود. نمونه اولیه اولیه از امضاهای درختی برای آستانه چند نشانگر آستانه استفاده می کند که تجارت خوبی بین حریم خصوصی و پاسخگویی فراهم می کند. علاوه بر این ، ما به طور بالقوه به استفاده از تکنیک های دیگر ، مانند تعهدات همجنسگرا (به عنوان مثال ، در معاملات محرمانه استفاده می شود) ، که در آن داده ها حتی در صورت نقض انکلاو ایمن خصوصی باقی مانده است ، و قسمت های پردازش شده آن می توانند به طور ایمن و در معرض دید قرار بگیرند. برای حسابرسی شخص ثالث.

پلتفرم های تجاری...
ما را در سایت پلتفرم های تجاری دنبال می کنید

برچسب : نویسنده : مریم کاویانی بازدید : <-PostHit-> تاريخ : شنبه 6 خرداد 1402 ساعت: 14:53