ГоловнаСтаттіПідписи кільцевого типу: Доведення того, що ви є частиною групи без вказання конкретної особи

Підписи кільцевого типу: Доведення того, що ви є частиною групи без вказання конкретної особи

Уявіть собі підписати документ таким чином, щоб довести, що один з десяти конкретних людей написав його, при цьому математично неможливо для будь-кого визначити, хто саме це зробив. Саме це роблять підписи кільцевого типу. Вони використовують справжній приватний ключ підписувача, змішують його алгебраїчно з публічними ключами кількох інших людей, які ніколи не повинні знати, що вони брали участь, і створюють підпис, який будь-який перевіряючий може підтвердити як отриманий звідкись у межах цієї групи. Без комітету, координатора чи дозволу. Ця проста ідея виявляється надзвичайно потужним інструментом для конфіденційності та тихо забезпечує анонімність гарантії за лаштунками однієї з найбільш приватних криптовалют, а також пропонує безпечне верифікування витоків інформації від повідомителя.

mysimulator teamОновлено — червень 2026≈ 8 хв читання▶ Відкрити симуляцію

Чим фактично доводить підпис у кільці

Звичайний цифровий підпис робить дуже конкретне твердження: ця сама особа, і тільки ця особа, підписала саме це повідомлення. Будь-хто, хто перевіряє його, може вказати на один публічний ключ і з такою ж впевненістю сказати, що власник цього ключа створив підпис. Підпис у кільці робить значно слабке, але при цьому більш приватне твердження. Він доводить, що один конкретний член обраної групи підписав повідомлення, не розкриваючи, хто це був. Підписувач спочатку збирає «кільце» публічних ключів – свій справжній і кілька підробок, належать іншим людям, та генерує підпис, який успішно перевіряється на все кільце. Для зовнішнього перевіряючого кожен член кільця виглядає однаково правдоподібним як справжній автор. Навіть теоретично неможливо звузити коло підозрюваних лише за допомогою криптографії. Це фундаментально відрізняється від простого приховування імені поряд із звичайним підписом; математика сама по собі побудована таким чином, що жоден аналіз підпису не може вирізнити справжнього підписувача від копій, надаючи справжню, доказову анонімність, а не просто неясність.

Трюк: Кольцевий Знак, Який Закривається Лише з Реальною Ключовою Особиною

Будівництво за колом сигналів легше уявити, ніж сама алгебра цього процесу. Уявіть собі процес як обхід кола членів колу, один крок за членом, де кожен крок передбачає вирішення невеликої математичної задачі, пов’язаної з публічним ключем цього члена. Для кожного підробника в колі підписант не знає відповідний приватний ключ, тому замість цього просто обирає випадкове значення та використовує алгебраїчні скорочення, щоб зробити цей крок таким, ніби він був вирішений правильно. Але в точному одному місці кола, що належить справжньому підписанту, вони використовують свій справжній приватний ключ для вирішення задачі наявному вигляді, а не вдаючи. Розумним є те, як ці частини задачі з’єднуються: вихід кожного кроку живиться вхід наступного кроку, утворюючи замкнену петлю. Ця петля правильно з’єднується лише тоді, коли всі кроки виконуються послідовно і повертаються до свого початкового місця, якщо хоча б один справжній приватний ключ був використаний десь протягом шляху. Якщо все було підроблене, коло просто не закриється. Але коли воно закривається, кінцева структура ніяк не дає жодних підказки щодо того, яке місце містило справжній ключ, тому перевіряючий може підтвердити його дійсність без будь-чого дізнатися про ідентичність підписанта.

Без координації групи або дозволу

Одна з найвідрізняючих особливостей кільцевих сигнатур полягає в тому, що побудова кільця не вимагає абсолютної співпраці від людей, включених у нього. Оскільки конструкція потребує лише публічного ключа вже доступного кожного члена кільця та ніколи його приватного ключа чи участі, підписант може вільно вносити публічні ключі інших людей, знаменитостей, колег, випадкових осіб з публічного сервера ключів, не отримуючи дозволу і без того, щоби вони знали, що їх було використано як маскування. Це контрастує із схемою групової сигнатури, яка здається подібною, але вимагає довіреного менеджера групи для формального зарахування членів заздалегідь, видачі їм спеціальних посвідчень і часто зберігає владу пізніше відкликати анонімність та розкрити справжнього підписанта. Кільцеві сигнатури не мають менеджера, не потребують реєстрації та немає центральної влади, здатної виявити будь-кого. Будь-хто може спонтанно сформувати нове кільце для одного повідомлення і ніколи більше не використовувати цю точну комбінацію ключів. Ця хаотична, бездозволена якість робить кільцеві сигнатури надзвичайно практичними для реальних анонімних систем, оскільки вони усувають необхідність будь-якої попередньої організаційної інфраструктури чи довіри до координатора.

Видатний застосунок: Приховування витрат у Monero

Найвідоніше реальне використання кільцевих підписів – це конфіденційна криптовалюта Monero. У типовому прозорому блокчейні кожна транзакція публічно пов’язує конкретний виграшний вихід із балансу з особою, яка витрачає його, роблячи історії транзакцій повністю відстежуваними. Monero замість цього використовує кільцеві підписи, щоб коли хтось витрачає кошти, транзакція криптографічно посилалася на весь набір попередніх виходів із балансу з блокчейну, справжній, який було витрачено, плюс група імітаційних виходів, які виглядають однаково дійсними, взятих із серед інших непов’язаних попередніх транзакцій. Мережевий валідатор може підтвердити, що підпис є дійсним і що один з посилань було справді витрачено, без можливості визначити, який саме він був. Це руйнує пряму прозорість, яка робить звичайні блокчейни настільки прозорими, оскільки будь-який спостерігач, намагаючись відстежити гроші, стикається з стіною однаково правдоподібних кандидатів на кожному кроці. Monero поєднує кільцеві підписи з іншими техніками для приховування сум і адрес призначення також, але кільцевий підпис є основою, яка затьмарює, який саме вихід було насправді спожито, роблячи його значно складнішим для реконструкції чіткої картини того, хто заплатив кому.

За межами криптовалюти: інформаторство та підтвердження групи

Кільцеві підписи також пропонувалися як інструмент за межами фінансів, особливо для анонімного інформаторства та перевірки витоків. Уявіть собі, що журналіст отримує документ, який стверджується, що він походить з певної компанії чи установи. Без будь-яких доказів це твердження є лише заявою, але якщо інформатора примусять розкрити свою особу, щоб довести це, більшість ніколи не звернеться, особливо якщо вони бояться покарання. Кільцевий підпис пропонує компромісне рішення: інформатор підписує витік за допомогою свого власного приватного ключа разом із кільцем, утвореним публічними ключами кожного співробітника цієї організації, ключі яких часто відомі або можуть бути опубліковані. Отриманий підпис остаточно доводить, що повідомлення було підписано людиною, яка справді є членом групи, оскільки лише реальний працівник міг створити дійсний підпис, водночас не розкриваючи, яким саме співробітником він є. Це дає перевірювачам сильне, криптографічно обґрунтоване впевненість у справжності та походженні витоку без розкриття джерела покаранню. Ця схема також може бути застосована до будь-якої ситуації, коли довірена група потребує надати достовірне колективне підтвердження, приховуючи особу, яка насправді говорила.

Frequently asked questions

Яке відмінність між підписом кільця та просто вилученням імені звичайного підпису?

Просте вилудження імені зі звичайної підписи нічого не робить, оскільки підпис все ще математично пов'язаний з одним конкретним публічним ключем, тому будь-хто може перевірити його проти цього ключа. Підпис кільця побудовано інакше з нуля так, щоб він правильно перевірявся від цілої групи публічних ключів, без жодного криптографічного способу визначити, який саме ключ створив його.

Чи можна пізніше ідентифікувати справжнього підписанта, якщо хтось намагається достатньо сильно?

Ні, не через сам підпис. Анонімність у правильно побудованому підписі кільця є безумовна відносно криптографії, тобто навіть необмежена обчислювальна потужність, застосована до підпису само по собі, не може розкрити підписанта. Ідентифікація могла б відбутися лише через зовнішню інформацію, наприклад, якщо підписант зізнається або канал з боку витікає метадані.

Чи повинні фальшиві члени кільця робити щось або погоджуватися брати участь?

Ні. Оскільки потрібні лише їхні публічні ключі, фальшиві члени повністю пасивні і зазвичай не знають, що вони були включені. Це робить підписи кільця дозволеними, на відміну від схем групних підписів, які вимагають формальної реєстрації.

Чи забезпечує більше кільце кращий анонімність?

Загалом так, більше кільця означає більше рівно ймовірних кандидатів на те, хто є справжнім підписантом, що збільшує анонімний обсяг. Однак великі кільця також генерують більші підписи та вимагають більше обчислень для перевірки, тому реальні системи збалансовують розмір кільця проти продуктивності.

Чи є Monero єдина криптовалюта, яка використовує підписи кільця?

Monero є набагато більш помітним прикладом і популяризував цю техніку для приховування джерел транзакцій, але основна ідея вплинула або з'явилася в інших орієнтованих на конфіденційність протоколах та пропозиціях досліджень, включаючи варіанти підписів кільця, які можна зв’язати, щоб запобігти подвійному витраті, зберігаючи анонімність.

Спробуйте наживо

Усе, що вище, працює прямо у вашому браузері — відкрийте Ring Signatures: Proving You're One of a Group Without Saying Who і змінюйте параметри під час роботи. Нічого не встановлюється, нічого не завантажується на сервер, уся модель живе в одній вкладці.

▶ Відкрити симуляцію Ring Signatures: Proving You're One of a Group Without Saying Who

Що ви знайшли?

Додати кроки відтворення (опційно)