Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
22 августа 2014, 5:26:38 PM   # 1
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru

В рамках нового проекта внедрения с открытым исходным кодом, я написал научно-исследовательскую работу, представляя новый, complentary протокола повысить анонимность Bitcoin.

предварительный документ является первым из двух статей, описывающих алгоритмические основы проекта, опираясь на идеи из этого форума (CoinJoin, CoinSwap, CoinShuffle и атомные переводы)

Новый алгоритм, называемый Византийский режим цикла, расширяет применение Bitcoin смесительных примитивов (CoinJoin и т.д.) для большого числа игроков смесительных неравных входов. Я использую аналогию, как режимы шифрования, такие как CTR и CBC расширить применение блочных шифров (AES, 3DES) для больших входов, не являющихся целых размеров блоков.

Абстрактные:
котировка
Мы представляем новый распределенный алгоритм, называемый византийским режим цикла (BCM), которая смешивает биткойна различных размеров. Наиболее известные децентрализована, безрисковая Bitcoin смесительных алгоритмов (CoinShuffle, CoinShift, DarkWallet в CoinJoin) либо требуют номера Bitcoin смешивают с равным или их анонимность сильно зависит от него. Некоторые из них также не легко масштабироваться до большого количества игроков. BCM расслабляет эти ограничения путем преобразования крупных экземпляров с неравным количеством Bitcoin на меньшие подзадачи экземпляров на равных количествах - позволяет игрокам смешивать с использованием известных алгоритмов, сохраняя при этом степень их семантической безопасности.

Цените обратную связь.

Второй документ, предстоящий, находится на новом смешении примитивно, CoinShift, основанный на атомном решении кросс-цепи TierNolan в.
Sundance сейчас офлайн Пожаловаться на Sundance   Ответить с цитированием Мультицитирование сообщения от Sundance Быстрый ответ на сообщение Sundance


Как заработать Биткоины?
Без вложений. Не майнинг.


22 августа 2014, 8:09:51 PM   # 2
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Получил 1806 Биткоинов
Реальная история.





Аккуратный, я буду уверен, чтобы прочитать это.

Второй документ, предстоящий, находится на новом смешении примитивно, CoinShift, основанный на атомном решении кросс-цепи TierNolan в.
Ты видел ?
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

22 августа 2014, 11:39:48 PM   # 3
 
 
Сообщения: 170
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Очень интересный материал! Я действительно ценю четкие экспозиции и диаграммы.

Я буду думать немного о DoS-потенциал (например, вы можете присоединиться к сеансу, совершают различные значения для каждого партнера, и у них все прерывания, когда они не могут договориться о том, что происходит?), Но механизм смешивания действительно пятно. С нетерпением жду Вашего предстоящего CoinSwap подобные предложения.

Редактировать: Одно интересное наблюдение состоит в том, что если одна из сторон пытаются смешать N монеты, в то время как все остальные объединены имеют только М, где М < N, то оказывается, что эта партия будет заводиться смешивания N - M монеты с самим собой. Если M ≥ N, то никто не смешивается с собой. Это в целом верно, что этот алгоритм всегда приводит к наименьшей требуемой самосмешивающееся? Может быть, это просто следствие условия (4)?

Edit2: Ах, не совсем. Если есть много нулей в приоритетной матрице возможно, что сами-матчи будут приняты до не-самостоятельных матчей. Если вы должны были обеспечивать, что самостоятельно матчи всегда были самыми низкими в списке приоритетов, то автопортреты матчи будут приниматься только в качестве "Крайнее средство" и (если я не запутался), это всегда приводит к минимально возможному количеству самостоятельного подбора.

Поэтому я предлагаю адаптировать алгоритм 2 всегда сортирует (п, п) пар последнего, независимо от приоритета.

Андрей
andytoshi сейчас офлайн Пожаловаться на andytoshi   Ответить с цитированием Мультицитирование сообщения от andytoshi Быстрый ответ на сообщение andytoshi

23 августа 2014, 1:47:46 PM   # 4
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Энди,

Отличная обратная связь, спасибо вам за это!

Вы находитесь на точку в предложении, чтобы сделать его явным приоритеты, не самостоятельно матчи над собственной спички --- что может быть сделано в алгоритме или требуя, чтобы v_ij > 0, когда я! = У. Последнее было мое первоначальное намерение.

Даже при том, что всегда есть возможность самовозникновения матча, который в моем коде я называю «ошибкой». Оказывается, что с выше изменения для обеспечения приоритезации, может быть не более одной неисправности. В противном случае, было бы два игрока, которые могли бы совпадающая ранее (в связи с выше), но не сделал, противоречие.

Неисправность происходит в зависимости от рандомизации и кондиционированию, например, как вы указали. Ничто не избежать, это просто факт жизни, что один человек не может быть в состоянии смешать все свои монеты в этом случае.

Тем не менее, вы напомнили мне о теме, я хотел включить в документ о хорошо или плохо обусловленных случаях. Например, если один игрок имеет вход, который больше, чем сумма всех остальных, то есть вероятность, что он будет смешиваться с большим количеством других игроков, и, безусловно, будет один с самостоятельной игрой на оставшуюся часть своих монет ,

Я хочу, чтобы избежать этого или позволить игрокам избежать смешивания в этом обстоятельстве, так еще один открытый вопрос, который я добавлю: можно определить входные условия, которые определяют неупитанный экземпляр? Если это так, то подход будет что либо каждый игрок проверяет это условие в процессе, чтобы решить, стоит ли смешивать с определенным игроком или во время обнаружения пэра условия используются для фильтрации игроков сгруппированы вместе.

На DoS:
Это именно линия мышления, что это полезно, потому что я думаю, что алгоритм таков, что DoS является лучшим вариантом атакующим.

Мои мысли, что особенно атака может быть смягчены (1), добавив этап, на котором игроки подтвердить входы, которые они получили от друга друга, и (2), что позволяет игрокам падения пэра, если результат этого подтверждения показывает, что компьютер послал разным входы в достаточно большом количестве игроков. Это, кажется, похоже на идею вины из CoinShuffle бумаги Тима.

Что ясно, что честные игроки нужен способ выявления и загрузки плохих игроков. То есть работа продолжается, и я рассматривал ли использовать такой шаг для подтверждения ввода на некоторое время теперь. Нужно быть осторожным об открытии более векторов атак путем включения шагов подтверждения.
Sundance сейчас офлайн Пожаловаться на Sundance   Ответить с цитированием Мультицитирование сообщения от Sundance Быстрый ответ на сообщение Sundance

23 августа 2014, 2:08:19 PM   # 5
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Ты видел ?

Грег, спасибо! Да, нашел, что в последнее время и ссылаться на него в работе. На самом деле я считаю CoinShift N-удлинитель на один и те же методы.

Я думаю, что CoinSwap вдохновила работа по атомарных транзакций кросс-цепи (на которой я на основе CoinShift)?

С CoinShift, я стремлюсь для перехода права собственности на Bitcoins (атомном, ненадежный, децентрализованное) один шаг по циклу, найденного в BCM. (Для 1<= я < N, игрок I передает игрок, + 1. Игрок N передает игроку 1.)

Я буду читать пост CoinSwap снова и исследовать, как она выкладывает для N игроков.
Sundance сейчас офлайн Пожаловаться на Sundance   Ответить с цитированием Мультицитирование сообщения от Sundance Быстрый ответ на сообщение Sundance

23 августа 2014, 3:35:24 PM   # 6
 
 
Сообщения: 386
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Привет Sundance,

Очень интересная статья!
Я очень впечатлен усилиями сделано, чтобы оформить идею в ясной и понятной форме. Я должен буду снова читать газету, чтобы убедиться, что я получаю это правильно, но я начал играть с моделью, чтобы проверить, насколько конечный результат чувствителен к основному примитиву.
Примечание: Я не спал много прошлой ночью, таким образом, мои математики и моя логика могут быть немного случайными сегодня. Я заранее извиняюсь, если есть какие-то ошибки в дальнейшем.

Я склонен думать, что понятие энтропии уже используется gmaxwell и andytoshi очень удобно для количественного определения качества данного ОГО в сроке секретности. Таким образом, я использовал эту меру.

нотации

С (ТХ) = число возможных комбинаций, чтобы связать txins и txouts из ТХ

Н (ТХ) = Энтропия ТХ. Мы считаем, что все комбинации имеют одинаковую вероятность (злоумышленник не имеет никакой дополнительной информации), таким образом, мы имеем Н (ТХ) = C войти (ТХ)

({Vin_1, ..., vin_n}, {vout_1, ..., vout_m}) = сделка с п txins и м txouts, где vin_i является значение -й txin и vout_j это значение -я txout

Практический пример: первый пример из вашей бумаги (входы = [1, 2, 3]) с Coinjoin используется как основной примитив.

Гипотеза: значения входов сумма, предложенные игроки, но могут соответствовать несколько txos на одного игрока (что способствует увеличению энтропии).

Сценарий 1: БЦМ + 2 coinjoins
TX1 = ({2,2}, {2,2})
TX2 = ({1,1}, {1,1})

С (TX1) = 2   
знак равно> Н (TX1) = 1 бит
С (TX2) = 2   
знак равно> Н (TX2) = 1 бит
Н (TX1 + TX2) = 2 бита

Сценарий 2: БЦМ + 2 coinjoins
TX3 = ({2,2}, {1,1,1,1})
TX4 = ({1,1}, {1,1})

С (TX3) = 6 * 1 = 6   
знак равно> Н (TX3) = 2,585 бит
С (TX4) = 2
знак равно> Н (TX4) = 1 бит
Н (TX3 + TX4) = 3,585 бит

Сценарий 3: Наивные coinjoin => Уникальный coinjoin с теми же Vins и vouts как Сценарий 2
TX5 = ({1,1,2,2}, {1,1,1,1,1,1})
С (TX5) = 6 * 5 * (4! / (2! * 2!)) = 180      
знак равно> Н (TX5) = 7.491 бит

Мы имеем соотношение Н (TX3 + TX4) / H (TX5) = 47,85%
Давайте попробуем другой сценарий и проверить, можем ли мы получить лучшие результаты.

Сценарий 4: БЦМ + 2 coinjoins
TX6 = ({1,1,1,1}, {1,1,1,1})
TX7 = ({1,1}, {1,1})

С (TX6) = 4 * 3 * 2 = 24
знак равно> Н (TX6) = 4.584 бит
С (TX7) = 2
знак равно> Н (TX7) = 1 бит
Н (TX6 + TX7) = 5.584 бит

Сценарий 5: Наивные coinjoin => Уникальный coinjoin с теми же Vins и vouts как Сценарий 4
TX8 = ({1,1,1,1,1,1}, {1,1,1,1,1,1})
С (TX8) = 6 * 5 * 4 * 3 * 2 = 720   
знак равно> Н (TX8) = 9.491 бит

Мы имеем соотношение Н (TX6 + TX7) / H (TX8) = 58,83%

Я думаю, что сценарий 4 это лучшее, что мы можем получить с 2-передатчиках. Простое решение для увеличения энтропии будет приковывать еще один раунд coinjoins передатчиков после первых. Я думаю, что было бы достаточно, чтобы получить энтропию выше, чем наивный coinjoin.

Теперь, что интересно было бы проверить, как он сравнивает в перспективе эффективности с TierNolan атомной кросс цепи, которая будет производить очень разные узоры в blockchain.

Не знаю, если это имеет смысл. К сожалению, если это не так. Во всяком случае, сохранить хорошую работу!


РЕДАКТИРОВАТЬ:
Предыдущие вычисления комбинации / энтропии просто пытаются соответствовать 1 вход с 1 или п выходов.
Но я думаю, было бы правильнее рассматривать также входные агрегаты в качестве возможных комбинаций.
Это необходимо, если вы хотите, чтобы понять, как передатчиках ({1,1}, {1,2, 0,8}) => С (ТХ) = 1 и Н (ТХ) = 0

В соответствии с этой формой, мы должны иметь что-то вроде:
Сценарий 1
С (TX1) = 3 и Н (TX1) = 1,585 бит
С (TX2) = 3 и Н (TX2) = 1,585 бит
Н (TX1 + TX2) = 3,17 битов

Сценарий 2
С (TX3) = 7 и Н (TX3) = 2.807 бит
С (TX4) = 3 и Н (TX4) = 1,585 бит
Н (TX3 + TX4) = 4.392 бит

Сценарий 3
С (TX5) = 687 и знак равно> Н (TX5) = 9.424 бит (Если мои расчеты в порядке)

Н (TX3 + TX4) / H (TX5) = 46,6%

Я слишком ленив, слишком вычислить последние сценарии вручную, но это форма, кажется, подтверждают первые результаты.
laurentmt сейчас офлайн Пожаловаться на laurentmt   Ответить с цитированием Мультицитирование сообщения от laurentmt Быстрый ответ на сообщение laurentmt

24 августа 2014, 3:18:48 PM   # 7
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Конечно, я вижу, где вы собираетесь с этим, laurentmt. И решила, что энтропия меньше для ВСМ / Join, чем нативный играя, # игроков равны. Тем не менее, ВСМ предназначен, чтобы сделать его легче смешивать с более крупными, более разнообразными наборами игроков, а количество участников смеси является случайной величиной, поэтому можно утверждать, что сравнение энтропии должно быть вероятностным расчетом, где ожидаются # о игроки для регистрации в BCM равно # игроков в родном присоединиться. Некоторые txns в ВСМ будет меньше, некоторые больше.

Энтропия анализ действительно покрывает комбинаторное измерение семантической безопасности, предполагая, что противник знает всю информацию не известную любому участнику до регистрации. Тем не менее, есть несколько другого измерения, что я думаю, что должно быть принято во внимание.

Рассмотрим три вида противников для BCM:

(1) Пассивный - имеет доступ к blockchain записи микса (ов), может определить общий BC TXN, является ли часть смеси, и может знать личность лица, контролирующее адрес ввода, который является частью общей смеси.

(2) Активный - Участие в ВСМ, но не был поставлен на инфу интерес (таким образом, знает все, что в плюс # монет смешивания, матрица смешивания, и # участников в инфу!)
 
(3) Активный - Участие в обоих BCM и Join (таким образом, зная все, что в 2 плюс входные адреса всех участников, а также выходных адресов)

Для родных Присоединяйтесь, это один и тот же тип противника.

Если мы готовы позволить рассмотрение для общего случая (1) отдельно от наихудшего случая (3), затем (1) BCM имеет то, что родные не: время, в котором операции происходят могут варьироваться, так много так что другие операции смешивания может быть вкраплены между сделками этой смеси. Там могут быть и другие операции, не смешивать, которые выглядят как сделки смешивания, а также.
Sundance сейчас офлайн Пожаловаться на Sundance   Ответить с цитированием Мультицитирование сообщения от Sundance Быстрый ответ на сообщение Sundance

24 августа 2014, 8:58:28 PM   # 8
 
 
Сообщения: 386
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Конечно, я вижу, где вы собираетесь с этим, laurentmt. И решила, что энтропия меньше для ВСМ / Join, чем нативный играя, # игроков равны.
Ага. Я сосу в покер!

Тем не менее, ВСМ предназначен, чтобы сделать его легче смешивать с более крупными, более разнообразными наборами игроков, а количество участников смеси является случайной величиной
100% согласны о значении ВСМ в качестве децентрализованного решения для решения масштабируемости и гетерогенности входов.

поэтому можно утверждать, что сравнение энтропии должно быть вероятностный расчет, где ожидается # игроков для регистрации в BCM равно # игроков в родной присоединиться. Некоторые txns в ВСМ будет меньше, некоторые больше.
Честно говоря, я не чувствую себя комфортно с вероятностным расчетом. Я склонен думать, что все меры анонимности должны быть сделаны на конкретных случаях смеси (ов), а не на усредненной или вероятностную смеси (а). Это единственный способ для пользователей, чтобы убедиться, что их уровень анонимности.

Обратите внимание, что это замечание Вортса для моего использования энтропии, которая является мерой на уровне ОГО. Для совершенных coinjoins (все входы с одинаковым значением, все выходы с таким же значением) эта мера в порядке. Но для coinjoins с различными значениями входных / выходных, степень анонимности не одинакова для всех игроков, и мы должны иметь более локальный показатель (на уровне txout). Работа в процессе...

Энтропия анализ действительно покрывает комбинаторное измерение семантической безопасности, предполагая, что противник знает всю информацию не известную любому участнику до регистрации. Тем не менее, есть несколько другого измерения, что я думаю, что должно быть принято во внимание.
100% согласен

Если мы готовы позволить рассмотрение для общего случая (1) отдельно от наихудшего случая (3), затем (1) BCM имеет то, что родные не: время, в котором операции происходят могут варьироваться, так много так что другие операции смешивания может быть вкраплены между сделками этой смеси. Там могут быть и другие операции, не смешивать, которые выглядят как сделки смешивания, а также.
Определенно одна из сильных сторон BCM. Перемежаются TXS может быть решением для увеличения энтропии coinjoin смесей.
[Примечание: В моем предыдущем посте я предложил цепь coinjoin передатчиков для увеличения энтропии. Это может помочь, но это не работает для всех случаев (как coinjoin ТХ только с 2 входами и 2 выходами)]
laurentmt сейчас офлайн Пожаловаться на laurentmt   Ответить с цитированием Мультицитирование сообщения от laurentmt Быстрый ответ на сообщение laurentmt

24 августа 2014, 11:04:31 PM   # 9
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

котировка
[Примечание: В моем предыдущем посте я предложил цепь coinjoin передатчиков для увеличения энтропии. Это может помочь, но это не работает для всех случаев (как coinjoin ТХ только с 2 входами и 2 выходами)]

Цепной CoinJoins ... сейчас это захватывающе! Я надеюсь, что это может открыть возможности для построения цепочки.
Sundance сейчас офлайн Пожаловаться на Sundance   Ответить с цитированием Мультицитирование сообщения от Sundance Быстрый ответ на сообщение Sundance

25 августа 2014, 1:22:44 AM   # 10
 
 
Сообщения: 386
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Цепной CoinJoins ... сейчас это захватывающе! Я надеюсь, что это может открыть возможности для построения цепочки.
Ага. Это идея переключения сети н-стадии, предложенной gmaxwell в его первой после о Coinjoin. Она стремится смешать входы для большого количества игроков (и сохранить энтропию, представленное числом участников) в то время как справиться с ограничениями размера транзакции.

laurentmt сейчас офлайн Пожаловаться на laurentmt   Ответить с цитированием Мультицитирование сообщения от laurentmt Быстрый ответ на сообщение laurentmt

25 августа 2014, 10:22:14 AM   # 11
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

я хотел бы использовать вместо Zerocash:

LiteCoinGuy сейчас офлайн Пожаловаться на LiteCoinGuy   Ответить с цитированием Мультицитирование сообщения от LiteCoinGuy Быстрый ответ на сообщение LiteCoinGuy

25 августа 2014, 10:44:15 AM   # 12
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

я хотел бы использовать вместо Zerocash:



LCG, я поддерживает zerocoin / наличные деньги, а также, конечно. Это Afterall первый и, на данный момент, возможно, только явно анонимный подход. С наилучшими пожеланиями на этом захватывающем проекте.

Я, как и другие разработчики, которые вдохновили эту работу, хочу, чтобы изучить, как сделать Bitcoin правдоподобно анонимно, используя существующие возможности Bitcoin.
Sundance сейчас офлайн Пожаловаться на Sundance   Ответить с цитированием Мультицитирование сообщения от Sundance Быстрый ответ на сообщение Sundance

25 августа 2014, 9:50:42 PM   # 13
 
 
Сообщения: 1190
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

прикован coinjoin используется в darkcoin, я не знаю, почему мне чего эту информацию на эту нить причину удаления, но когда речь идет о технологии, которая уже используется я не вижу причин для удаления ..

все им намекая есть, есть версия делает именно то, что ваша речь, просто привести его к свету, что это осуществимое решение.
CHAOSiTEC сейчас офлайн Пожаловаться на CHAOSiTEC   Ответить с цитированием Мультицитирование сообщения от CHAOSiTEC Быстрый ответ на сообщение CHAOSiTEC

26 августа 2014, 10:55:45 AM   # 14
 
 
Сообщения: 111
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Здравствуй,
 Действительно интересная работа.
Вы утверждаете, что отдельные миксы простых циклов могут выполняться независимо друг от друга.
 Я не ясно, если вы собираетесь, что все смеси простых циклов фактически выполняются независимо друг от друга?
 Или вы собираетесь комбинировать простые смеси цикла, которые имеют одинаковое количество смеси, но совершенно разные игроки? Смеси еще, казалось бы, разложено, чтобы позволить независимое выполнение.
 Существуют ли какие-либо недостатки делать это?
Crowex сейчас офлайн Пожаловаться на Crowex   Ответить с цитированием Мультицитирование сообщения от Crowex Быстрый ответ на сообщение Crowex

26 августа 2014, 4:22:25 PM   # 15
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

котировка
[Как] вы собираетесь, что все смеси простых циклов фактически выполняются независимо друг от друга?

Намерение состояло в том, что смеси имеют соответствие один-к-одному для простых циклов. Таким образом, примеры 1а и 1b вызывают две смеси, а 1c три смеси.

Поразмыслив над моделью угроз, я тенденция согласиться с точкой laurentmt, и мой ответ на ваш вопрос заключается в следующем:

Объединение циклов узлов distjoint одного и того же количества не только жизнеспособны вариации, но также имеет преимущество большего размера анонимности для этой смеси. Предположив количество смеси равно, если бы я, чтобы взвесить все за большой единый trxn против, что из двух с существенной разницей времени, я бы благоприятствовать больше trxn.

ЗЫ модель: искуситель
(1) имеет доступ к blockchain,
(2) можно дифференцировать, с не пренебрежимо малым преимуществом, нормальные сделки от тех, которые друг от друга из смеси,
(3) может знать личность человека в контроле входного адреса смеси. 

Временное расстояние не увеличивает анонимность, потому что противник все еще может сказать, какой trxns является частью смеси. Чем больше набор Анонимность имеет смысл, потому что противник может выбрать для изучения только смесь, которая содержит входной адрес лица, он расследует. Так что trxn больше в комбинированном случае, человек лучше защищен. В отделенном случае, противник просто игнорирует trxn, который не имеет адреса в качестве входных данных.

laurentmt, это поможет в анализе энтропии несколько. Будучи, что # циклов одного и того же количества потока также случайная величина, размер комбинированного цикла до сих пор тоже РВ.

Sundance сейчас офлайн Пожаловаться на Sundance   Ответить с цитированием Мультицитирование сообщения от Sundance Быстрый ответ на сообщение Sundance

27 августа 2014, 10:35:16 PM   # 16
 
 
Сообщения: 386
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Намерение состояло в том, что смеси имеют соответствие один-к-одному для простых циклов. Таким образом, примеры 1а и 1b вызывают две смеси, а 1c три смеси.
Поразмыслив над моделью угроз, я тенденция согласиться с точкой laurentmt, и мой ответ на ваш вопрос заключается в следующем:
Объединение циклов узлов distjoint одного и того же количества не только жизнеспособны вариации, но также имеет преимущество большего размера анонимности для этой смеси. Предположив количество смеси равно, если бы я, чтобы взвесить все за большой единый trxn против, что из двух с существенной разницей времени, я бы благоприятствовать больше trxn.
Во всяком случае, я думаю, что BVM фаза задействуя / расщепление остается весьма ценным (даже для coinjoin) учитывая вашу цель, чтобы придумать масштабируемое решение.

В самом деле, "проблема" из coinjoin является то, что он подвергается 2-антагонистов ограничений:
1 - больше игроков, участвующих в ТХ (больше txins & txouts) желательно лучше конфиденциальности.
2 - TXS подвергаются техническим ограничениям (максимальное количество txins & txouts) и организационные ограничения (это более вероятно, что подпись coinjoin ОГО потерпит неудачу, если есть много участников -1 изгои участник enough-). Эти точки меньше участников весьма желательно.

БЦМ задействуя фаза (или вариант) может быть адекватным решением "в местном масштабе" максимальной энтропии и справиться с (2) в то же самое время.
Таким образом, в случае coinjoin, может быть эта фаза может быть изменена, чтобы производит подграфы вместо простых циклов. Эти подграфы должны быть как можно ближе по заданному шаблону (с определенными # txins & txouts).

Примечание: Я не знаю, лучшие целевые значения для # txins & txouts, но я совершенно уверен, что люди из сообщества способны определить их.
Открытый вопрос: Является ли это желательно ввести конкретное поведение в ВСМЕ в зависимости от основного примитива?


WRT (1), прикованный coinjoins, кажется, простое решение (и уже реализуется в Darkcoin)
Имхо, это не должно управляться BCM но кошельков, которые требуют несколько итераций BCM в соответствии с правилами, определенными в бумажнике.
Я думаю, что это решение, реализованное с помощью Darkcoin кошельков, позволяя пользователям выбирать количество итераций.

Основные причины, которые я вижу для этого:
- Я не думаю, что кто-нибудь придумать объективные критерии определения того, что является правильным число итераций / желательной энтропии (конечно, в зависимости от модели угроз, как вы указали)
- Может быть, я ошибаюсь, но это "прикованный TXS" схема кажется мне весьма специфична для coinjoin. Не уверен, что другие примитивы имеют одинаковые требования.


laurentmt, это поможет в анализе энтропии несколько. Будучи, что # циклов одного и того же количества потока также случайная величина, размер комбинированного цикла до сих пор тоже РВ.
Это заставляет меня думать, что было бы неплохо иметь некоторые статистические данные из blockchain о распределении такого рода вещей. Добавлено в мой список задач.

EDIT: Удалены утверждение о том, как езда на велосипеде фазы работ. Кажется, не так.
laurentmt сейчас офлайн Пожаловаться на laurentmt   Ответить с цитированием Мультицитирование сообщения от laurentmt Быстрый ответ на сообщение laurentmt

28 августа 2014, 12:14:54 PM   # 17
 
 
Сообщения: 434
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Жизнеспособное доверие по-прежнему сохраняется в использовании Zerocash поэтому я предлагаю вам проверить его.
alwinlinzee сейчас офлайн Пожаловаться на alwinlinzee   Ответить с цитированием Мультицитирование сообщения от alwinlinzee Быстрый ответ на сообщение alwinlinzee

31 августа 2014, 10:13:10 AM   # 18
 
 
Сообщения: 1078
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Также обратите внимание на подписи кольца, если вы заинтересованы в анонимности.
drawingthesun сейчас офлайн Пожаловаться на drawingthesun   Ответить с цитированием Мультицитирование сообщения от drawingthesun Быстрый ответ на сообщение drawingthesun

31 августа 2014, 12:37:31 PM   # 19
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Scalable Bitcoin Смешивание на неравных входов

Жизнеспособное доверие по-прежнему сохраняется в использовании Zerocash поэтому я предлагаю вам проверить его.

Я не очень понимаю, этот пост.

Вы говорите, что первоначальный релиз требует элемент доверия на старте?

Или, что его ищет, вероятно, будет закрытым исходным кодом в течение долгого времени, даже после того, как они закончили разработку?

Или, что проект финансируется за счет государственного / военного денег?

Во всяком случае, по основной теме ОП. Хорошая бумага и мышление. Я буду идти в ногу с прогрессом.
coins101 сейчас офлайн Пожаловаться на coins101   Ответить с цитированием Мультицитирование сообщения от coins101 Быстрый ответ на сообщение coins101



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW