央行数字货币 (CBDC) 离线支付的目标与设计原则
密码学与安全
2025-12-12 v1
摘要
本文讨论了具有离线功能的央行数字货币 (CBDC) 的基本设计原则及相应的对策措施。我们识别出此类 CBDC 提案的三大目标:(i) 访问控制安全——保护用户资金免受其他用户的未授权访问;(ii) 防范存款人不当行为的安全——维护环境(可能是钱包)完整性,防止其所有者不当行为(例如双重支付);(iii) 设计即隐私——确保隐私嵌入系统架构。我们的核心结论是将目标与具体的对策设计元素相对应,而某些目标与对策之间不存在或仅存在极小的相互干扰。例如,我们论证了用户钱包的完整性以及由此而来的双重支付竞争攻击的防范,应通过采用和集成安全硬件来实现。
引用
@article{arxiv.2512.10636,
title = {Objectives and Design Principles in Offline Payments with Central Bank Digital Currency (CBDC)},
author = {David-Alexandre Guiraud and Andrea Tundis and Marc Winstel},
journal= {arXiv preprint arXiv:2512.10636},
year = {2025}
}
备注
22 pages main body, 31 pages overall; 7 tables