Chuong6BMTSKoTDGDTT
4.2.1. Không theo dõi giao dịch thanh toán
- Khi khách hàng rút tiền truyền thống từ máy ATM hoặc tài khoản ngân hàng, chuỗi series numbers trên tiền thường không được ghi lại
- Các giao dịch thanh toán không thể liên kết tới 1 khách hàng cụ thể
- Tiền số cũng có số serial numbers và đôi khi được biểu diễn bởi các sốduy nhất thỏa mãn các điều kiện cụ thể
- Serial numbers tồn tại dưới dạng số rất dễ tạo ra bản ghi lưu lại thông tin khách hàng
- Vì vậy, nó rất đơn giản để thực hiện theo dõi giao dịch thanh toán điện tử của khách hàng bằng cách lần theo serial numbers
- Giải pháp
+ Chữ ký mù
+ Trao đổi xu
a. Chữ ký mù
- D.Chaum đề xuất nhằm che giấu sự liên kết giữa các đồng xu được phát hành với thông tin xác thực khách hàng
- Cung cấp sự nặc danh cho người thanh toán và không theo dõi giao dịch thanh toán dựa trên chữ ký mù
- Người ký không nhìn thấy những gì mình ký
- Kịch bản (dựa trên thuật toán RSA)
+ d là khóa bí mật của người gửi, e và n là khóa công khai
+ Tham số k được gọi là nhân tố làm mù, được chọn bởi message provider
+ Provider làm mù thông điệp M:
M’ = Mke mod n
+ Người ký thực hiện chữký mù:
S’ = (M’)d mod n = kMd mod n
+ Provider loại bỏnhân tố làm mù
S = S’/k = Md mod n
+ Người ký thường muốn kiểm tra nếu thông điệp M (tức là, tiền giấy hay tiền số) nếu nó là hợp lệ
+ Provider chuẩn bị n thông điệp và làm mù cùng với nhân tố làm mù khác nhau
+ Người ký chọn n-1 thông điệp ngẫu nhiên và hỏi provider để gửi nhân tốmù tương ứng
+ Người ký kiểm tra n-1 thông điệp, nếu đúng, ký lên phần còn lại của thông điệp
+ Đồng xu điện tử được làm mù theo cách này chỉ được sử dụng trong hệ thống thanh toán online, để kiểm tra double spending, phải được kiểm tra trong CSDL trung tâm.
b.Trao đổi xu
- Cơ chế nặc danh người dùng và nặc danh thanh toán dựa trên các bên thứba đáng tin cậy
- Sử dụng mạng các máy chủ tiền để trao đổi cơ sở xác thực xu cho những xu nặc danh, sau khi khẳng định tính hợp lệvà kiểm tra double spending
- Kiểu nặc danh này yếu hơn chữ ký mù
+ Với chữ ký mù, không thể xác định được danh tính người dùng
+ Với máy chủ tiền, nếu các bên có âm mưu, gồm cả máy chủ tiền trong giao dịch, có thể xác định ai đã sử dụng tiền
Bạn đang đọc truyện trên: Truyen247.Pro