Термин
Ring signature
Ring signature — криптографическая схема подписи, доказывающая что подписавший — один из группы, не раскрывая кто именно. Даёт криптографическую неоднозначность настоящего отправителя в privacy-протоколах типа Monero.
Ring signature — криптографический примитив, позволяющий подписавшему создать валидную подпись от имени группы («ring») возможных подписантов таким образом, что подпись верифицируется как «пришла от одного из членов группы», но не раскрывает от какого именно. Была впервые описана в начале 2000-х и стала знаменитой как sender-privacy кирпичик Monero.
В Monero, когда тратишь output, в транзакцию включаются decoy-outputs, взятые из блокчейна вместе с твоим настоящим output. Ring signature доказывает, что ровно один из ring-членов тратится — но не какой. Наблюдатели видят набор возможных плательщиков; настоящий плательщик криптографически неотличим от decoy. Вместе со stealth-адресами (скрывают получателя) и RingCT (скрывают суммы) это даёт Monero его default-private on-chain свойства.
Ring signatures — вероятностная приватность: размер ring определяет размер анонимного множества. Monero сейчас использует фиксированный размер ring для всех транзакций, поэтому каждая трата — один из 16 возможных outputs. Будущие апгрейды (FCMP++) должны увеличить anonymity set до практически всех outputs в цепи, драматически усилив гарантию.
Хочешь применить это на практике?