monero-site/_i18n/pl/resources/moneropedia/pedersen-commitment.md

46 lines
2.3 KiB
Markdown
Raw Normal View History

2018-02-26 16:22:26 +00:00
---
summary: 'Algorytmy kryptograficzne pozwalające osobie udowadniającej na zobowiązanie się do pewnej wartości bez ujawniania jej ani nie będąc w stanie jej zmienić'
terms: ["commitments", "commitment", "pedersen", "pedersen-commitment", "pedersen-commitments", "zobowiązanie", "zobowiązania", "zobowiązaniu", "zobowiązaniom", "zobowiązanie-pedersena", "zobowiązaniu-pedersena", "zobowiązaniem-pedersena"]
2018-02-26 16:22:26 +00:00
---
{% include disclaimer.html translated="yes" translationOutdated="no" %}
### Podstawy
2018-02-26 16:22:26 +00:00
Algorytmy kryptograficzne pozwalające osobie udowadniającej na zobowiązanie
się do pewnej wartości bez ujawniania jej ani nie będąc w stanie jej
zmienić.
Przy płatnościach Monero wartość wkładu, którą użytkownik wydaje, oraz
wartość wyjściowa są zaszyfrowane i nieprzejrzyste dla wszystkich, z
wyjątkiem odbiorcy każdego z wyjść. Zobowiązanie Pedersena pozwala na
wysyłanie Monero bez ujawniania wartości transakcji. Umożliwia ono także
weryfikację, czy transakcje w łańcuchu bloków są prawdziwe i nie tworzą
monet z niczego.
2018-02-26 16:22:26 +00:00
### Co to oznacza
2018-02-26 16:22:26 +00:00
Dopóki zaszyfrowane wartości wyjściowe (w skład których wchodzi wyjście dla
odbiorcy oraz @reszta zwracana nadawcy) razem z nieszyfrowanymi opłatami za
transakcję są równe sumie wydanego wkładu, transakcja jest prawdziwa i może
zostać potwierdzona, że nie wytworzyła Monero z niczego.
2018-02-26 16:22:26 +00:00
Zobowiązanie Pedersena oznacza, że sumy są potwierdzone jako równe, jednak
wartość Monero każdej z sum oraz wkładu i wyjścia pozostają niemożliwe do
określenia. Znaczy to także, że ukryty jest też stosunek jednego wkładu do
drugiego lub jednego wyniku do drugiego.
2018-02-26 16:22:26 +00:00
Mimo że pozostaje niejasne, czy wkłady faktycznie zostały wydane
(@podpis-pierścieniowy zapisuje zarówno prawdziwe wkłady, jak i te fałszywe,
stąd właściwie nie wiadomo, które wartości zobowiązanie Pedersena sumuje),
nie jest to problemem, ponieważ podpisy pierścieniowe
@poufnych-transakcji-pierścieniowych muszą udowodnić jedynie to, czy suma
wyjść jednej kombinacji jest równa sumie wkładów w tej samej kombinacji. Z
matematycznego punktu widzenia jest to niemożliwe do sfałszowania.
2018-02-26 16:22:26 +00:00
### Szczegółowe informacje
2018-02-26 16:22:26 +00:00
Przeczytaj więcej w dokumencie Shena Noethera z Laboratorium Badawczego
Monero na temat [Poufnych Transakcji
Pierścieniowych](https://eprint.iacr.org/2015/1098.pdf).