人权基金会:保护隐私,从了解比特币开始

2019-03-14 10:59 稿源:巴比特  0条评论

身份验证 安全 上网

图片来源图虫:已授站长之家使用

本文由站长之家内容合作伙伴 巴比特授权发布

伴随着互联网的发展,人们迈入了数字时代,在提高生活便利性的同时也逐渐丧失了基本的隐私权。这个时代也被称为“后谷歌时代”。以Facebook为首的社交网络不断挑战人们的隐私底线。在经济发达地区,无处不在的监控围绕在人们身边;更不用说一些受到极权统治的民众了。

抱着重获隐私的信念,人权基金会与Zcash基金会共同合作,对加密货币进行了研究。本篇文章就是加密货币研究系列的开篇,谈到了比特币隐私的基础知识以及基于该协议的几种隐私技术。

文章提到,比特币并非完全透明,也不是绝对匿名的。使用比特币有助于改善隐私体验,但前提是对相关工具进行合理应用。

以下为人权基金会的比特币隐私研究开篇(有删减):

写在前面

在这个数字化的时代,人权基金会(HRF)非常关心如何保护公民自由和隐私,尤其是生活在独裁政府统治下的人们。没有新闻自由,没有地方监督组织,没有让政府承担责任的有效方式,生活在独裁统治下的 40 亿民众需要我们的帮助,而技术是我们可以伸出援手的一种方式。正如我们所看到的,随着加密通讯、虚拟专用网络以及Tor项目、维基百科和Signal等免费内容项目的发展,如果抱着正确的价值观,技术可以成为一种自由工具。但正如我们从Facebook到微信等中心化平台上所看到的那样,技术也可以成为监视甚至执行社交工程的工具。

我们现在就应该表明立场,帮助创建保护用户隐私以及去中心化的平台和协议,否则大规模监控可能是不可避免的。为了更好地说明这一话题,Zcash基金会为HRF提供了慷慨的支持,让Eric Wall担任隐私技术研究员。Eric将在接下来的 6 个月里与HRF合作,撰写 5 篇关于隐私技术的论文,重点关注加密货币以及我们如何在金融世界中保护隐私。我们非常期待与您分享Eric的研究,并希望与决策者、慈善家、投资者、学生以及我们当前和未来技术基础设施的建设者展开全新的对话。

——Alex Gladstein

首席战略官

人权基金会

要点提炼:

1. 如果你是一名活动人士或记者,你可能会惊叹于比特币躲避政府或企业的窥探以及其安全性。

2. 比特币只是“半隐私化”的;该协议无法探寻你的真实姓名,但仍然可以通过多种方式找到与你相关的交易。

3. 区块链分析公司专注于消除比特币活动的匿名性,并将这些数据出售给企业和执法机构。

4. 掌握系统的工作原理,使用Tor、CoinJoin交易和避免地址被重复使用的工具,可以起到保护身份信息、不暴露交易的作用。

5. 本文旨在让读者初步了解比特币的隐私性——后续的文章将着眼于不同的钱包,比较不同的加密货币,并研究经济和政治自由受限地区的交易平台。

为什么是加密货币?

很显然,从协议层来看,加密货币本质上比传统的数字支付系统更注重隐私。在这些协议的基础层,用户的秘钥对与他们的真实身份之间通常没有联系,但却能允许我们以前所未有的自由度在全球范围内进行财富的存储和转移。

HRF的目的是研究这些技术,并说明其给个人带来经济和政治自由的潜力。虽然研究货币可以从多角度出发,但我们选择将重点放在隐私的话题上。加密货币的隐私保护程度非常重要——它在很大程度上取决于用户对核心和辅助技术以及使用模式的特定选择,同时还包括攻击者的能力和成熟度。

我们可以观察到,在经济自由受到限制的国家,加密货币(尤其是比特币)的使用率正在上升。虽然加密货币显然具有自由和民主的特点,尤其是抗审查的交易网络以及不受政府影响的货币政策,然而,一旦独裁政府能够消除其匿名性并且起诉那些使用加密货币的用户,这些优势就显得毫无用处。

HRF这个计划的目标是通过从行业中获取专业信息,来解决加密货币隐私的复杂性。当我们研究这个问题时,我们意识到我们进入了一个复杂的领域。我们将努力摆脱个人偏见,把意见和研究浓缩成简单实用的指导方针。

比特币隐私入门

比特币既不是完全匿名的,也不是完全透明的。比特币的隐私难题存在于一个灰色地带,在这个灰色地带,揭露用户的金融活动最终取决于对手的能力、用户的成熟度以及他们对工具的选择。互联网上的任何活动马目前都没有完美的隐私解决方案,而且在许多情况下,在没有万全之策的情况下,注重隐私的选择往往伴随着成本和易用性的权衡。此外,隐私从来都不是一个静态的东西,而是不断发展的,这是隐私保护着和破坏者之间的斗争。

比特币协议本身也会随着时间的推移而发展,这可能导致其隐私属性发生巨大变化。对核心协议的更改并非是隐私和透明之间的简单抉择,而是对软件安全性、可延展性和向后兼容性的更改。从历史上看,比特币社区的趋势和风气总是倾向于隐私,而不是透明,但与其他以隐私为中心的加密货币相比则更为保守。

因此,考虑使用比特币来躲避独裁政府或企业监视的活动人士或记者,需要了解他们在使用比特币时会留下什么痕迹,以及比特币的隐私性质是否足以满足他们的需求。

闪电网络

闪电网络是一项依然处在测试阶段的技术,正在比特币协议的基础上进行开发,以方便低成本的即时支付。闪电网络钱包的用户可以访问闪电网络。闪电网络交易与基础层交易在很多方面都不同,这使得其具有隐私优势:

- 闪电网络交易不会存在公开账本中。

- 闪电网络交易使用洋葱路由,不会公开最终的收款人身份。

- 闪电网络交易不会混合交易,也不会将其聚集在一起。

闪电网络是一个需要流动性的通道系统;目前接受闪电网络支付的商户和用户只占比特币用户的一小部分,并非所有的支付(尤其是金额较大的支付)都能通过闪电网络系统进行广播,不过预计未来这种情况会有所改善。这也意味着,虽然闪电网络可以为其通道系统中的交易提供更好的隐私保护,但这些通道仍然需要由常规比特币交易提供资金,而这也受到隐私问题的影响。

另一个问题是,与比特币网络的交易不同,闪电网络支付的收款方需要运行一个闪电节点。节点使用TCP/IP实现相互通讯。每当您的节点与网络交互(发送、接收或路由其他支付)时,就会有人知道你节点的存在以及相应的公钥和IP地址。从你的公钥中,很容易发现你和其他节点之间开启了哪些通道,以及在打开这些通道时,每个节点向这些通道转了多少比特币。在私有通道中,IP地址只会透露给与你开启通道的人,但在公共通道中,IP地址会对整个网络公开,甚至有人可能会调查这个通道当前的余额,以确定你是否是一个值得攻击的目标。

当你运行闪电网络节点时,你应该假设通道余额是已知的,并且可以链接到您的IP地址。因此,在Tor上运行闪电节点是保护隐私的一个好选择。

闪电网络目前正处于快速发展之中,它的许多特性在不久的将来可能会发生变化。

协议更改

目前有几种针对比特币基础协议的隐私技术正在研发中。以下为几个例子:

- Schnorr签名——这是一种签名方案,其改进之一是使多重签名地址与单签名地址难以区分。

- Scriptless scripts(无脚本的脚本)——一种不披露实际支出规则使用脚本的方法。

- Taproot ——一种能够让不同支出规则交易彼此难以区分的技术。

结论

本文旨在介绍比特币的隐私保护机制。比特币区块链半匿名但透明的特性创造了一个独特的环境,在这个环境中,系统的隐私最终取决于用户使用的工具。假设有机构正在分析区块链,那些对几乎没有采取隐私保护措施的用户很可能会泄露财务信息,使自己暴露于危险之中。

声明:本文转载自第三方媒体,如需转载,请联系版权方授权转载。协助申请

相关文章

相关热点

查看更多