unlinkabilityとuntracabilityの差

電子現金絡みで調べたのでメモ.
暗号学的な定義でいくと, unlinkability→untraceability. あるシステムがunlinkabilityを満たすなら必ずuntraceabilityも満たす. 証明は簡単で, traceableであれば出力Aからその元の人が分かる. したがって二つの出力が同じ人に紐付けされるかどうか分かるのでlinkableである.
セパレーションは存在する. 実際, linkableだがuntracableなグループ署名方式がある.