2018-09-30 10:53:21 +00:00
---
2021-10-05 09:26:00 +00:00
summary: Группа криптографических подписей по крайней мере с одним реальным участником, без возможности определения, какой из них является реальным, поскольку все они кажутся реальными'
2018-09-30 10:53:21 +00:00
terms: ["ring-signature", "ring-signatures", "кольцевых-подписей", "кольцевые-подписи"]
---
2020-08-16 17:11:02 +00:00
{% include disclaimer.html translated="yes" translationOutdated="no" %}
2021-10-05 09:26:00 +00:00
2018-09-30 10:53:21 +00:00
### Основная информация
2021-10-05 09:26:00 +00:00
В криптографии кольцевая подпись является видом цифровой подписи, которую
может создать любой член группы пользователей, в которой у каждого есть
ключи. Следовательно, сообщение, подписанное кольцевой подписью, фактически
будет подписано кем-то из определённой группы людей. Одно из безопасных
свойств кольцевой подписи состоит в том, что нереально путём вычислений
*определить* какие из ключей членов группы были использованы для того, чтобы
составить подпись.
2018-09-30 10:53:21 +00:00
2021-10-05 09:26:00 +00:00
Например, кольцевую подпись можно было бы использовать в качестве анонимной
подписи "какого-нибудь высокопоставленного чиновника из Белого дома", при
этом нельзя было бы выяснить, какой именно чиновник подписал
сообщение. Кольцевые подписи предназначены именно для этого, так как
анонимность кольцевой подписи нельзя отменить, а поскольку состав группы
членов кольцевой подписи может быть совершенно произвольным (не требует
предварительной настройки).
2018-09-30 10:53:21 +00:00
### Применительно к Monero
2021-10-05 09:26:00 +00:00
Цифровая подпись использует ключи вашего @счёта и некоторое количество
публичных ключей (также известных как выходы), взятых из @б лoкче йна методом
треугольного распределения. С о временем прошлые выходы могут использоваться
по нескольку раз для формирования подписи в качестве подписанта. В "кольце"
все возможные подписанты, все участники кольца являются равными и
действительными. Внешний наблюдатель не сможет каким-либо образом сказать,
кто из возможных подписантов в соответствующей группе принадлежит вашему
@счёту . Таким образом, кольцевые подписи гарантируют невозможность
отслеживания выходов транзакций. Более того, в случае с Monero какие-либо
вопросы, связанные с @взаимозаменяемостью отсутствуют, так как каждый выход
транзакции обладает свойством правдоподобного отрицания (например, сеть не
может сказать, какой из выходов является потраченным, а какой нет).
2018-09-30 10:53:21 +00:00
2021-10-05 09:26:00 +00:00
Чтобы узнать о свойстве Monero, используемом по умолчанию (несвязываемость),
см. страницу @скрытые -адреса.