メモ

グループ署名とかリング署名とか電子現金とかMix netとかでこんがらがるよね.

  • Traceability
    • 行為から人が特定出来ること
    • 制限回数以上おこなった場合にのみ特定可能な場合もある
    • あとTrator Tracingとかはこれか?
  • Linkability
    • 行為1と行為2を同じ人が行ったかどうか判断できること
  • Unlinkability
    • 行為1と行為2を同じ人が行ったかどうか判断できないこと
  • Anonymity
    • 人1と人2のどちらかがある行為を行った場合に, どちらがしたか特定できないこと
      • 鍵の匿名性の定義はこうか
    • または人のリストを持っていて, 誰がその行為を行ったか特定できないこと
      • リング署名だとこっちか?

匿名座談会の時にLinkableかつAnonymousLinkableかつUntraceableな署名方式を使うと良いのか.

関連: 2007/02/28 [crypt] unlinkabilityとuntracabilityの差
ちょっと強めの攻撃パターンを考えるとLinkableならAnonymousでは無い.
攻撃対象の情報を貰う. 人1の情報と人2の情報を出力するオラクルが存在するならば, 情報を貰ってどちらとリンクするか調べることが出来る. よってAnonimityは破れる.