比特币白皮书对隐私的集中讨论在第 10 节「隐私」(PDF 第 6 页),第 1、2 节提供了背景。 它的核心思路是:公开交易记录,通过隔离公钥与真实身份之间的联系来保护隐私。 具体有这几层意思: 传统支付会要求用户披露额外信息。 第 1 节指出,因为交易可能被撤销、商家需要防范欺诈,客户会被要求提供原本不必提供的信息。这是隐私问题的背景,但论文没有把它展开成专门的隐私方案。 交易公开是解决双重支付的前提。 第 2 节说明,在没有可信第三方的情况下,网络需要公开交易,并对交易的先后顺序达成共识。因此,隐私不能依靠把交易记录藏起来。 隐私保护的重点是“保持公钥匿名”。 第 10 节对比了两种模型:银行限制交易信息的访问范围;比特币公开交易,但尽量阻断交易与真实身份的联系。公众可以看见转账金额和交易关系,身份则不应直接暴露。论文用证券交易所作比喻:行情公开,交易双方的身份不公开。 每笔交易使用新的密钥对,减少关联。 论文将这称为额外的防护措施,目的是让外界更难判断多笔交易属于同一个人。这里说的是新密钥对,不能理解成“同一个地址不写姓名就足够了”。 交易关联会削弱隐私,而且可能连带暴露历史。 论文明确承认:在它描述的常规多输入交易中,多个输入会暴露共同所有者的关系。一旦某个密钥对应的身份被识别,其他有关联的交易也可能被归到这个人名下。 白皮书提出的是有条件的身份隐私,而不是无条件的匿名保证。 它保护隐私的关键在于,真实身份与公开交易之间的联系能否保持断开;同时,论文已经承认,交易结构本身可能让这种联系被重新建立。它没有提出隐藏交易金额、隐藏资金路径或防止所有身份追踪的完整机制。
--
Loading...