آزمایشی

حریم خصوصی و حدود تحلیل تراکنش‌ها

در این بخش میان دادهٔ آشکار، حدس دربارهٔ کنترل و انتساب به هویت فرق می‌گذاریم. هدف، شناخت دامنهٔ مشاهده است؛ نه وعدهٔ نامرئی‌شدن.

مطالب مرتبط: دستهٔ ۳، دستهٔ ۶، دستهٔ ۸

مفاهیم این بخش: نام‌مستعاری، بازاستفادهٔ نشانی، خوشه‌بندی، تشخیص باقی‌مانده، کلید عمومی توسعه‌یافته، فرادادهٔ شبکه، تور، کوین‌جوین، پرداخت مشترک، کنترل خروجی‌ها، پیوند هویت

هدف توضیح: تشخیص دادهٔ آشکار، استنباط احتمالی و اطلاعات افشاشده به یک خدمت مشخص.

چرا بیت‌کوین نام‌مستعار است، نه ذاتاً ناشناس؟

دادهٔ عمومی زنجیره نام و شمارهٔ شناسایی صاحب هر خروجی را به‌عنوان فیلد هویتی ثبت نمی‌کند. مقدار خروجی‌ها، اسکریپت ثبت‌شدهٔ آن‌ها و پیوند هر ورودی به خروجی قبلی عمومی‌اند؛ اما تمام شروط احتمالی خرج الزاماً دیده نمی‌شوند. برای نمونه، در تپ‌روت خرج از مسیر کلید، شروط اسکریپتی احتمالی را آشکار نمی‌کند؛ خرج از مسیر اسکریپت نیز شاخهٔ استفاده‌شده را نشان می‌دهد، نه متن همهٔ شاخه‌های دیگر. شفافیت مقدار و پیوند انتقال با آشکاربودن تمام قرارداد یکسان نیست. مشخصات تپ‌روت

نشانی را می‌توان شبیه یک شناسهٔ مستعار دانست؛ اگر آن شناسه با اطلاعات بیرون زنجیره به شخصی پیوند بخورد، بخش‌هایی از سابقهٔ مرتبط نیز ممکن است قابل‌تفسیر شود. آشکاربودن داده و پیوند هویت

برای مثال، انتشار نشانی دریافت زیر نام واقعی در یک صفحهٔ عمومی، نقطهٔ شروعی برای مشاهدهٔ دریافت‌های آن نشانی می‌سازد. نشانی تازه از ساده‌ترین پیوند ناشی از تکرار جلوگیری می‌کند، ولی نامرئی‌شدن مقدار یا حذف گذشته را به همراه ندارد. حریم خصوصی با امنیت کلید هم فرق دارد: کسی ممکن است نتواند پول را خرج کند، اما دربارهٔ ارتباطات مالی صاحبش اطلاعات کسب کند. پرسش دقیق همیشه این است که چه اطلاعاتی، از چه کسی و در برابر کدام مشاهده‌گر پنهان می‌ماند. محدودیت‌های حریم خصوصی

آیا چند ورودی در یک تراکنش ثابت می‌کند یک مالک دارند؟

خیر. تحلیل‌گر ممکن است از این قاعدهٔ تجربی استفاده کند که ورودی‌های یک تراکنش معمولاً توسط یک کیف پول گردآوری شده‌اند و احتمالاً کنترل مشترک دارند. سپس این پیوندهای احتمالی را گسترش دهد و خوشه بسازد. اما تراکنش مشترکِ چند نفر مثال نقض روشن آن است؛ معتبر بودن امضاها فقط رعایت شرایط خرج را ثابت می‌کند، نه یکسان‌بودن هویت صاحبان ورودی‌ها. قواعد تجربی خوشه‌بندی

باید سه سطح را جدا نگه داشت: مشاهدهٔ قطعیِ مصرف یک خروجی، فرض کنترل مشترک چند خروجی، و نسبت‌دادن آن کنترل به شخص واقعی. گذار از هر سطح به بعدی نیازمند شواهد تازه است. عبارت «این دو ورودی کنار هم خرج شده‌اند» با «این دو نشانی متعلق به یک فردند» هم‌معنی نیست. نمودار خوشه‌بندی باید با فرض‌ها و استثناهایش خوانده شود. محدودیت تفسیر نمودار تراکنش

باقی‌مانده چگونه حدس زده می‌شود و پرداخت مشترک چه چیزی را تغییر می‌دهد؟

باقی‌مانده خروجی‌ای است که ارزش مصرف‌نشدهٔ ورودی‌ها، پس از پرداخت و کارمزد، را به کنترل پرداخت‌کننده برمی‌گرداند. در قالب عمومی تراکنش، برچسبی با معنای «این باقی‌مانده است» وجود ندارد. تحلیل‌گر از قرینه‌هایی مثل مبلغ گرد یا شباهت نوع اسکریپت خروجی به ورودی‌ها استفاده می‌کند. این‌ها نتیجه‌گیری احتمالی‌اند؛ ترتیب خروجی‌ها نیز به‌تنهایی مالک آن‌ها را ثابت نمی‌کند. انگیزه و قواعد تجربی در پیشنهاد بهبود ۷۸

در پرداخت مشترک، یا Payjoin، گیرنده نیز می‌تواند ورودی خودش را به تراکنش پرداخت اضافه کند. دو طرف پیش‌نویس را بررسی و ورودی‌های خود را امضا می‌کنند. بنابراین حتی تراکنشی که ظاهری شبیه پرداخت معمول دارد، ممکن است همهٔ ورودی‌هایش از فرستنده نباشد. این روش بعضی استنباط‌های متداول را تضعیف می‌کند، اما مبلغ‌ها را رمزگذاری نمی‌کند و شناخت مستقیم طرفین از یکدیگر را از بین نمی‌برد. پشتیبانی و بررسی درست توسط نرم‌افزار هر دو طرف لازم است. سازوکار پرداخت مشترک

چرا افشای کلید عمومی توسعه‌یافته با دادن یک نشانی فرق دارد؟

یک نشانی برای دریافت مشخص معمولاً دامنهٔ محدودی از اطلاعات را نشان می‌دهد. اما کلید عمومی توسعه‌یافته، که اغلب با xpub شناخته می‌شود، امکان مشتق‌کردن کلیدهای عمومی فرزندِ غیرسخت‌شده در شاخهٔ مربوط را می‌دهد. دارندهٔ آن، با دانستن ساختار مشتق‌سازی و نوع اسکریپت، می‌تواند نشانی‌های متعدد و فعالیت آن بخش از کیف پول را دنبال کند؛ حتی برخی نشانی‌هایی که هنوز استفاده نشده‌اند. ساختار و کاربرد کلید توسعه‌یافته

این کلید به‌تنهایی اختیار امضا نمی‌دهد، ولی «عمومی» به معنی بی‌اهمیت برای حریم خصوصی نیست. دامنهٔ افشا به شاخهٔ صادرشده بستگی دارد و لزوماً همهٔ حساب‌های کیف پول را شامل نمی‌شود. ظرافت امنیتی مهم نیز وجود دارد: ترکیب کلید عمومی توسعه‌یافتهٔ والد با کلید خصوصی یکی از فرزندان غیرسخت‌شده می‌تواند کلید خصوصی والد را آشکار کند. بنابراین اطلاعات یک کیف پول فقط به دو دستهٔ «عبارت بازیابی محرمانه» و «بقیه کاملاً بی‌خطر» تقسیم نمی‌شود. ملاحظات امنیتی پیشنهاد بهبود ۳۲

تور و گره شخصی کدام نشت اطلاعات را کم می‌کنند؟

وقتی کیف پول تاریخچهٔ نشانی‌های مرتبط را از سروری می‌پرسد، خود پرس‌وجو می‌تواند آن‌ها را برای سرور به یکدیگر پیوند دهد. مستندات الکتروم روشن می‌کند که سرور اصلی هش اسکریپت‌های موردپرس‌وجو را می‌بیند؛ لازم نیست کیف پول کلید خصوصی یا کلید عمومی توسعه‌یافته را برای آن بفرستد تا بخشی از حریم خصوصی از دست برود. اتصال درست به زیرساخت شخصی این مشاهده‌گر بیرونی را از مسیر پرس‌وجو حذف می‌کند. مدل اعتماد و حریم خصوصی الکتروم

تور می‌تواند نشانی شبکهٔ مبدأ را از مقصد پنهان کند، به شرط آنکه برنامه واقعاً ترافیکش را از تور عبور دهد. اجرای مرورگر تور به‌تنهایی همهٔ برنامه‌های دستگاه را پوشش نمی‌دهد. تور محتوای عمومی زنجیره، اطلاعاتی که خودتان در حسابی وارد می‌کنید یا پرس‌وجوهای مرتبطی را که همان سرور دریافت می‌کند پاک نمی‌کند. بنابراین حفاظت ارتباطی و حفاظت از پیوندهای زنجیره‌ای مکمل‌اند؛ هیچ‌کدام تضمین ناشناسی کامل نیست. حدود حفاظت تور

کوین‌جوین چگونه کار می‌کند و چرا تضمین ناشناسی نیست؟

کوین‌جوین ساخت یک تراکنش مشترک توسط چند صاحب ورودی است. هر مشارکت‌کننده پیش از امضای ورودی‌های خود بررسی می‌کند خروجی توافق‌شده در تراکنش وجود دارد. هدف این است که ناظر بیرونی نتواند صرفاً از کنارهم‌بودن ورودی‌ها، مالک مشترک فرض کند یا همهٔ ورودی‌ها را به خروجی‌ها نسبت دهد. این ایده مستلزم سپردن کلید خصوصی همهٔ افراد به یک متولی نیست. طرح اصلی کوین‌جوین

بااین‌حال، ایمنی امضا و حریم خصوصی دو مسئله‌اند. میزان اطلاعات هماهنگ‌کننده، مشارکت‌های تحت کنترل یک مشاهده‌گر، تفاوت مقدارها و نحوهٔ خرج‌های بعدی بر نتیجه اثر می‌گذارند. تعداد خروجی‌های ظاهراً مشابه نیز الزاماً تعداد اشخاص مستقل نیست. اگر کاربر بعداً خروجی‌های تفکیک‌شده را به شکلی آشکار دوباره کنار هم خرج کند، بخشی از ابهام از بین می‌رود. کوین‌جوین گذشتهٔ عمومی را حذف نمی‌کند و گواهی بی‌نام‌شدن صادر نمی‌کند؛ نتیجه باید برای طرح مشخص و رفتار پس از آن سنجیده شود. محدودیت طرح‌های کوین‌جوین

کنترل خروجی‌ها و برچسب‌گذاری چه کمکی به حریم خصوصی می‌کند؟

کنترل خروجی‌ها یعنی کاربر بتواند تعیین کند کدام خروجی‌های خرج‌نشده ورودی تراکنش شوند، به‌جای اینکه همیشه انتخاب خودکار کیف پول را بپذیرد. برچسب محلی نیز یادآوری می‌کند هر خروجی از کدام تعامل آمده است. بعضی کیف پول‌ها، مانند اسپارو، انتخاب ورودی، برچسب‌گذاری و نمایش پیش‌نویس تراکنش را کنار هم ارائه می‌کنند. برچسب، دادهٔ مدیریتی کیف پول است و نباید آن را نوشته‌ای خودکار روی زنجیره تصور کرد. قابلیت‌های انتخاب و مشاهدهٔ تراکنش

در مثال آموزشی، خروجی مربوط به دریافت شخصی و خروجی مربوط به فعالیت عمومی دو زمینهٔ جدا دارند. ترکیبشان در یک خرج می‌تواند قرینهٔ ارتباط آن زمینه‌ها ایجاد کند. مشاهدهٔ ورودی‌ها و باقی‌مانده پیش از امضا، امکان فهم این پیامد را می‌دهد؛ تضمین حذف تمام پیوندها نیست. همچنین جداسازی می‌تواند با تعداد ورودی‌ها، اندازهٔ تراکنش و سادگی مدیریت در تعارض باشد. کنترل ورودی و خروجی

احراز هویت چه پیوندی ایجاد می‌کند و چگونه دامنهٔ افشا را بسنجیم؟

هرگاه یک خدمت، هویت واقعی را همراه با اطلاعات واریز یا برداشت نگه دارد، پلی میان پروندهٔ شخص و شناسه‌های زنجیره‌ای ساخته می‌شود. این ارتباط از خود امضای بیت‌کوین استخراج نشده؛ از اطلاعات بیرون زنجیره آمده است. تغییر نشانی بعدی لزوماً سابقه‌ای را که خدمت قبلاً ذخیره کرده پاک نمی‌کند. این موضوع صرفاً دربارهٔ افشای اطلاعات است و هیچ حکم کلی دربارهٔ الزام حقوقی احراز هویت در یک کشور نمی‌دهد. پیوند داده‌های بیرونی و زنجیره

برای ارزیابی یک خدمت، نوع دادهٔ درخواستی، هدف اعلام‌شده، مدت یا معیار نگهداری و دریافت‌کنندگان احتمالی داده را از سیاست همان خدمت بخوانید. در برابر امکاناتی مانند بازیابی حساب یا رسیدگی به دسترسی، ممکن است دادهٔ هویتی بیشتری جمع شود؛ باید نیاز واقعی و دامنهٔ افشا را جداگانه سنجید. نبود احراز هویت نیز خودبه‌خود ناشناسی نمی‌سازد: طرف تعامل، نشانی عمومی یا اطلاعات ارتباطی هنوز می‌توانند سرنخ بدهند. نمونهٔ سیاست گردآوری و نگهداری اطلاعات

مثال توضیحی: کنارهم‌بودن دو ورودی یک قرینهٔ احتمالی دربارهٔ ارتباط آن‌هاست. پروندهٔ هویتی نزد یک خدمت، اطلاعات بیرون زنجیره است که می‌تواند هویت را به تراکنش پیوند دهد. اتصال از طریق تور از بخشی از اطلاعات ارتباطی محافظت می‌کند، اما آن پرونده یا دادهٔ عمومی زنجیره را پاک نمی‌کند. این سه، سه نوع متفاوت اطلاعات و حفاظت‌اند. خوشه‌بندی محدودیت تور

بخش پیشین · نقشهٔ موضوع‌ها · واژه‌نامه · بخش بعدی

همهٔ موضوع‌های یادگیری