同态支付地址与Pay-to-Contract协议
密码学与安全
2012-12-14 v1
摘要
我们提出了一种适用于典型客户-商家关系的电子支付协议,该协议不需要从商家向客户发送可信(签名)支付描述符。相反,支付的接收方“账户”号完全在客户方生成。这消除了协议中任何加密或认证通信的需要,并且即使商家的在线基础设施被攻破也是安全的。此外,支付交易本身即为客户提供了一个带时间戳的收据。它证明了支付的内容以及收款方,同样不依赖于任何商家签名。特别是,资金和收据在单个原子操作中交换。客户-商家关系的非对称性质至关重要。该协议是专门为以比特币作为底层支付系统而设计的。因此,它具有所有交易公开的有用优点。然而,对支付系统的唯一基本要求是“账户”是密码系统的任意用户创建的密钥对,且该密钥对具有同态性质。所有ElGamal型密码系统都具有此特性。为了与比特币一起使用,我们提出了一种确定性比特币钱包的设计,其地址可以通过明文文本字符串进行索引。
引用
@article{arxiv.1212.3257,
title = {Homomorphic Payment Addresses and the Pay-to-Contract Protocol},
author = {Ilja Gerhardt and Timo Hanke},
journal= {arXiv preprint arXiv:1212.3257},
year = {2012}
}
备注
11 pages, 5 figures