2019/3/17 IPSJ 第 81 回全国大会 7G 年 3 月 16 日 暗号仮想通貨における匿名化技術の現状と展望 ( 株 )IT 企画才所敏明 辻井

Similar documents
2019/1/25 SCIS2019 4E2-1 ブロックチェーン (5) 2019 年 1 月 25 日 仮想通貨の匿名性の現状と課題 ( 株 )IT 企画才所敏明 辻井重

発行者 なし リスク 価値変動リスク需給バランスや相場状況の変化により 急激に変動する可能性があるほか 価値がゼロになる可能性がある サイバー攻撃のリスク国内の大手交換所がハッキングの攻撃を受けて 不正にビットコインを盗み取られた事例がある 香港の取引所で大量のビットコインが不正に出金された事例があ

取扱い仮想通貨の概要 仮想通貨の名称 Bitcoin 仮想通貨の単位 BTC 売買市場の有無 国内外の取引所で扱われている 記録されている財産的価値 ブロックチェーン 発行方法 発行者は存在せず マイニング作業に成功したマイナー( マイニング作業をする人 ) に報酬として新規発

自己紹介 1970 年東芝入社社内計算機利用環境企画 構築 活用指導 支援情報セキュリティ研究開発企画 推進 事業支援 2007 年 ( 株 )IT 企画設立事業支援活動 ( 顧問 相談役 ) 2 社 ( 日 米 ) 大学教育活動 ( 情報セキュリティ ) 九大 慶応研究開発活動 ( 研究員 ) 中

仮想通貨の基礎知識 基礎用語 取引所 口座 ( ウォレット ) トランザクション 承認 (confirm) ビットコイン アルトコイン ブロックチェーン ハードフォーク / ソフトフォーク マイニング ( クラウドマイニング )/ マイナー カウンターパーティーリスク ICO ホワイトペーパー

発行者 その他の事項 リスク 価値変動リスク需給バランスや相場状況の変化により 急激に変動する可能性があるほか 価値がゼロになる可能性がある サイバー攻撃のリスク国内の大手交換所がハッキングの攻撃を受けて 不正にビットコインを盗み取られた事例がある 香港の取引所て 大量のビットコインが不正に出金され

ビットコインとは ビットコインは仮想通貨 1 円やドルは 国家単位で運営されている通貨ビットコインは世界中で利用できる次世代の通貨を目指したもの 2オンラインゲームや特定のWebサイトでのみ使える仮想通貨は多いビットコインは 円やドルと同じく 広範な経済活動での利用を目指したもの 3 電子マネーは

Coincheck_仮想通貨取引説明書新旧対照表_

Agenda Transaction とは インプットとは アウトプットとは インプットとアウトプットの関係 手数料 (fee) とは UTXO(Unspent Transaction Output) とは 2

日本内科学会雑誌第102巻第4号

TaoTao 株式会社 2019 年 3 月 4 日 取り扱い仮想通貨概要書 仮想通貨の名称ビットコイン取引所内取扱最小単位 ( 現物 )0.001BTC ( レバレッジ )0.01BTC 仮想通貨ティカーコード BTC, XBT 取引所内最小刻み幅 1 円当該仮想通貨の 総発行数量 17,569,

PowerPoint プレゼンテーション

1. グローバルでの取引状況 2018 一般社団法人日本仮想通貨交換業協会 2

情報セキュリティ 第 9 回 :2007 年 6 月 15 日 ( 金 )

る影響を受ける可能性があります そのため お客様が保有する仮想通貨の価値やお客様の仮想通貨取引の価値が急激に変動 下落する可能性があります また 仮想通貨の価値が購入対価を下回るおそれがあること ゼロとなる可能性があることも重ねてご認識ください 詳しくは 当社ウェブサイトに掲載する 仮想通貨取引にお

contents 背景 peer 2 peer 経済活動 B to C 経済のpeer 2 peer 化 シェアエコノミーによるpeer 2 peer 経済 B to B 経済のpeer 2 peer 金融サービスのpeer 2 peer 化 プラットフォームに要求される機能 プラットフォームの提案


2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An

BitcoinでCTF Bitcoin based CTF

1 仮想通貨の売却問保有する仮想通貨を売却 ( 日本円に換金 ) した際の所得の計算方法を教えてください ( 例 )3 月 9 日 2,000,000 円 ( 支払手数料を含む ) で4ビットコインを購入した 5 月 20 日 0.2 ビットコイン ( 支払手数料を含む ) を 110,000 円で

る影響を受ける可能性があります そのため お客様が保有する仮想通貨の価値やお客様の仮想通貨取引の価値が急激に変動 下落する可能性があります また 仮想通貨の価値が購入対価を下回るおそれがあること ゼロとなる可能性があることも重ねてご認識ください 詳しくは 当社ウェブサイトに掲載する 仮想通貨取引にお

マルウェアレポート 2018年1月度版

資料概要 分散型仮想通貨の構造 ウォレットの種類と保管 ブロックチェーン エコノミー 仮想通貨の位置づけ 1

証券ポストトレードへのブロックチェーン技術検証と今後の課題

目次 スマートプロパティとは? NTT サービスエボリューション研究所のスマートプロパティ型コンテンツ管理への取り組み 2

当社サービスに関するご説明 お客様は 当社サービスのご利用に際し 当社サービスについて下記の内容を十分に理 解し これらに異議なく承諾した上で お客様のご判断と責任においてお取引を行うもの とします (1) 当社が取り扱う仮想通貨が 本邦通貨又は外国通貨ではないこと (1) 当社が取り扱う仮想通貨は

目次 1. 既存ワンタイムパスワード方式の課題 2.IOTP の特徴 3.IOTP の仕様 4. 安全性 可用性評価 5. 実施例 6. 知的所有権情報 7. まとめ 1 All Rights Reserved,Copyright 日本ユニシス株式会社

当社サービスを利用するにあたっての留意事項|ビットポイントジャパン

japanese-whitepaper

Microsoft PowerPoint ppt

内田ゼミ 仮想通貨分析

資料 2 事務局説明資料 2018 年 5 月 22 日金融庁

スマートプロパティの概要とコンテンツ管理への適用 2016 年 5 月 18 日 NTT サービスエボリューション研究所 大橋盛徳 Copyright 2016 NTT corp. All Rights Reserved.

Microsoft Word - 安西計画書170722w

Microsoft PowerPoint SCOPE-presen

CSR生成手順-Microsoft IIS 7.x

Aug. Issue Baroque Street Journal 仮想通貨プロジェクトの活動 指標間の相関分析 Baroque Street

目次 初期設定用 ユーザについて 1 利用者情報登録 ( 法人 IB/ 京銀インターネット EB サービス ) 5 承認パスワードの設定 10 ユーザ設定の手順 11 企業情報変更の手順 18

コンテンツテーブル 参加ボタン MARK.SPACEウォレットの登録ビットコインウォレットの登録イーサリアムウォレットの登録参加方法資料 Stay tuned

プラストークンプレゼン資料(世界向けJP用)

ユーザーマニュアル カード アプリ

1. インターネット請求の概要 現行の介護保険審査支払等システムでは ISDN 回線を使用して 各国保連合会に設置された受付システムによってからの請求受付やへの審査結果等の提供を行っています 請求媒体の追加により 平成 26 年 11 月請求分 (10 月サービス提供分 ) より 介護給付費等の請求

研修コーナー

tnbp59-21_Web:P2/ky132379509610002944

Microsoft Word - 2) quoine_service_ docx

パーキンソン病治療ガイドライン2002

日本内科学会雑誌第97巻第7号

1 暗号化通信におけるリスク ~ SSH に潜む落とし穴 ~ 暗号化すれば安全ですか? 目次 1. はじめに SSH とは SSH に潜む落とし穴 SSH での効果的な対策 最後に... 13


日本内科学会雑誌第98巻第4号

2007年08月号 022416/0812 会告

ε

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗

_0212_68<5A66><4EBA><79D1>_<6821><4E86><FF08><30C8><30F3><30DC><306A><3057><FF09>.pdf

標的型メール攻撃対策 < 組織通信向け S/MIME 構想 > 2016 年 6 月 6 日 才所敏明中央大学研究開発機構

AirStationPro初期設定

Microsoft PowerPoint - kyoto

仮想通貨の基礎知識

暗号方式委員会報告(CRYPTRECシンポジウム2012)

CSR生成手順-OpenSSL

<4D F736F F D B98AE091538D91936F985E DEC837D836A B>

法律 ( 以下 資金決済法 という ) が改正され 仮想通貨が定義された上で 仮想通貨交換業者に対して登録制が導入されている この改正の背景は ビットコインをはじめとする仮想通貨についてはテロ資金供与に利用されているという指摘もあり 平成 27 年 6 月に開催された G7 エルマウサミットの首脳宣

個人情報保護法の3年ごと見直しに向けて

snkp-14-2/ky347084220200019175

企業ネットワークにおける 認証基盤の構築に関する研究

FIDO技術のさらなる広がり

2018/7/25 第 82 回 CSEC 研究会 インターネット依存社会における情報送信者 情報送信機器の匿名性と特定 追跡性 2018 年 7 月 25 日 中央大学研究開発機構 才所敏明辻井重男 Advanced IT Corporation 1 本発表の構成 1. はじめに 2. 人が情報を

最近の電子認証・署名の考え方

( )

エチオピア 2017 年 2 月 エチオピアは FATF 及び ESAAMLG( 東南部アフリカ FATF 型地域体 ) と協働し 有効性強化及び技術的な欠陥に対処するため ハイレベルの政治的コミットメントを示し 同国は 国家的なアクションプランや FATF のアクションプラン履行を目的とした委員会

プレゼンテーション

PKI Day 年 4 月 17 日 トラストとトラストレスの狭間で 京都大学公共政策大学院教授 PwC あらた有限責任監査法人スペシャルアドバイザー岩下直行

スライド 1

資金移動|AnserBizSOL利用者向けマニュアル

Vol.62 コインマイナーが狙う仮想通貨 Top4

注文管理操作マニュアル 第 6 版 2014 年 2 月 27 日

PowerPoint プレゼンテーション

<4D F736F F F696E74202D2088C38D86979D985F82D682CC8FB591D22E >

ご利用いただくサービスにおいて 以下のような制限事項や入力制限を設けています ご利用時にはご注意ください 制限事項と入力制限は 2018 年 10 月 1 日時点での情報を元に作成しています 基本サービス ユーザーの設定 操作 ログイン ID パスワード有効期限設定 ファイルから一括登録する場合 半

1. dia

Microsoft PowerPoint pptx

058 LGWAN-No155.indd

本実務対応報告の概要 以下の概要は 本実務対応報告の内容を要約したものです 範囲 ( 本実務対応報告第 3 項 ) 本実務対応報告は 資金決済法に規定する仮想通貨を対象とする ただし 自己 ( 自己の関係会社を含む ) の発行した資金決済法に規定する仮想通貨は除く 仮想通貨交換業者又はが保有する仮想

んっ? 暗号通貨って何? という方もいると思いますが 後ほどご説明しますので お待ちください 暗号通貨は 今のところ 少しずつ市場が広がりつつありますが まだまだ出来て間も無い市場です 国としても 金融商品でもなく お金でもなく 物でもなく 価値記録という新しいジャンルを定めており まだ 詳細な法律

CPD申請案内171208

目次 はじめに ますます増える仮想通貨 ブロックとブロックチェーン ハッシュ関数 ビットコインの取引 ( トランザクション ) ビットコインアドレスと署名 マイニング マイニング

<4D F736F F D E9197BF D F935F955D89BF2089BC917A92CA89DD82C98C5782E989EF8C768FE382CC8EE688B582A2725F979A97F082A082E8>

手順 2 作業内容を選択 作業内容選択画面が表示されますので 振込データの新規作成 ボタンをクリックしてください 振込データの新規作成 作成中振込データの修正 削除 ボタンをクリックすると 作成途中の取引やエラーとなった取引を修正 削除できます 過去の振込データからの作成 ボタンをクリックすると 過

ex04_2012.ppt

UniCrypto は 完全に各 暗号 この UniCrypto を通じて資本を一度 完全に被保険者の資本を保護します で UniCrypto それぞれの人 は 保険のコンポーネント 自体を計算することができます は 独自の暗号化 による保護には 計算式は次のとおりです 現在の暗号値 0.1 は こ

Cyva ~サイバ~

JSP58-program


ビットシャワー概要資料

Microsoft Word - 6.外部ファイルの仕様.doc

入金の手順 IC Marketsのウェブサイト セキュアクライエントエリアにログインをして下さい 画面右上に緑の項目の中から <DEPOSIT FUNDS>を選択して下さい IC Marketsは 9 種類の基本通貨で多種の柔軟な資金調達オプショ

DNSSEC導入に関する世界的動向

2008 年 ナカモトサトシ によるビットコインについての論文公表 2009 年 ナカモトサトシ によるプログラム実装とビットコインの運用開始 世界で最初のビットコインの所有者は ナカモトサトシ 2010 年 <2 月 > 米ドルとビットコインを交換する ザ ビットコインマーケット 取引所の開設

分散台帳技術におけるインテグリティとプライバシー保護に関する考察

第1回渋谷区基本構想等審議会 議事概要

Transcription:

IPSJ 第 81 回全国大会 7G-03 2019 年 3 月 16 日 暗号仮想通貨における匿名化技術の現状と展望 ( 株 )IT 企画才所敏明 toshiaki.saisho@advanced-it.co.jp http://www.advanced-it.co.jp 辻井重男中央大学研究開発機構 共著者 櫻井幸一九州大学大学院システム情報科学研究院 & サイバーセキュリティーセンター ( 株 ) 国際電気通信基盤技術研究所 謝辞 本研究の一部は JSPS 科研費基盤 (B) JP18H03240 の支援を受けている (1) 仮想通貨の概況 仮想通貨時価総額ベスト10 (2019 年 2 月 22 日現在 ) 順位 名称 記号 時価総額 1 Bitcoin BTC $69.75 B 2 Ethereum ETH $15.44 B 3 XRP XRP $13.32 B 4 EOS EOS $3.48 B 5 Litecoin LTC $3.00 B 6 Bitcoin Cash BCH $2.55 B 7 Tether USDT $2.03 B 8 Stellar XLM $1.72 B 9 TRON TRX $1.66 B 10 Binance Coin BNB $1.53 B 2019 年 2 月 22 日現在 2082 通貨 ( 資産総額 $134.35B 約 15 兆円 ) 出典 :All Cryptocurrencies https://coinmarketcap.com/all/views/all/ Advanced IT Corporation 2 1

(1) 仮想通貨の概況 匿名仮想通貨時価総額ベスト 10) (2019 年 2 月 22 日現在 ) 順位 名称 記号 時価総額 13 Monero XMR $870.53 M 20 Zcash ZEC $327.00 M 39 Bytecoin BCN $126.57 M 51 Verge XVG $97.60 M 65 Electroneum ETN $63.99 M 75 PIVX PIVX $44.64 M 91 Zcoin XZC $37.38 M 236 NavCoin NAV $10.38 M 321 DigitalNote XDN $6.88 M 392 Aeon AEON $4.86 M 出典 :All Cryptocurrencies https://coinmarketcap.com/all/views/all/ Advanced IT Corporation 3 (2) 仮想通貨の匿名性 仮想通貨の匿名性の現状 (1) 一定レベルの匿名性が存在利用者は公開鍵 アドレスにより表現され 一般に特定は困難 匿名性の犯罪での利用が社会問題各国での規制が強化される方向 EU では統一規制の動きも仮想通貨システムへの特定 追跡性への要求 EU 第 5 次マネーロンダリング対策指令 (2018 年 7 月 9 日施行 ) 仮想通貨のアドレスとその仮想通貨の所有者の ID を紐づけられる情報を各国の金融情報機関は得るべき 仮想通貨の流れを追跡する技術開発が活発追跡をサービスとして提供するビジネスの発展 ELLIPTIC( 英国 ) CHAINANALYSIS( 米国 ) 顧客 : 法執行機関 徴税機関 金融情報機関等警察庁 取引履歴を追跡するシステム導入へ ( 昨年 8 月 ). Advanced IT Corporation 4 2

(2) 仮想通貨の匿名性 仮想通貨の匿名性の現状 (2) 一般の仮想通貨の匿名性は脆弱プライバシー 機密情報の確実な保護は困難 通貨としての本格活用は困難匿名性強化のための技術開発が活発 匿名仮想通貨の発展 匿名仮想通貨名称 主要な技術 仕組み 利用者の秘匿 支払額の秘匿 Monero[5] リング署名 リング CT ワンタイムアドレス Kovri (CryptoNote プロトコル ) Zcash[6] zk-snark プロトコル (Zerocash プロトコル ) Bytecoin[7] Verge[8] Electroneum[9] ワンタイムアドレス ワンタイムリング署名 (CryptoNote プロトコル ) ステルスアドレス (Wraith プロトコル ) Tor や I2P ワンタイムアドレス ワンタイムリング署名 (CryptoNote プロトコル ) Advanced IT Corporation 5 (2) 仮想通貨の匿名性 5 分 仮想通貨における匿名性と特定 追跡性 匿名性の必要性プライバシー保護 企業秘密保護のために 特定 追跡性の必要性犯罪者早期逮捕 犯罪利用抑止のために公平な徴税のために監査可能性を保証するため 安心 安全な仮想通貨システムのためには 匿名性と特定 追跡性の両立は不可欠! Advanced IT Corporation 6 3

払者承認されたトランザクションのリスト支取者 (3) 仮想通貨システムの匿名性に関するリスク概観 4 分 仮想通貨システムにおける匿名性に関するリスクの現状 (1) 仮想通貨取引所のリスク 1 登録している氏名 住所等の個人情報 2 預託している公開鍵 アドレス受(2) 個人管理財布のリスク 1アクセス時のIPアドレス (4) 対面取引のリスク 1 顔画像等の個人情報 仮想通貨ネットワーク 仮想通貨ブロックチェーン (5) 仮想通貨ブロックチェーンのリスク 受取者7 (3) 受取者確認時のリスク 1 検索時の指定アドレス Advanced IT Corporation (4) 仮想通貨ブロックチェーンの匿名性に関する要件 トランザクション内に格納されている匿名性に関連する情報 < 入力欄 : 今回の支払いで使用する原資を指定 > < 出力欄 : 今回の原資による支払先 支払額を指定 > Advanced IT Corporation 8 4

(4) 仮想通貨ブロックチェーンの匿名性に関する要件 仮想通貨ブロックチェーンの匿名性に関する要件 (1) 払者受取者公開鍵 / アドレスからの利用者の特定不能性 公開鍵 アドレスの生成には 利用者の情報は使用しない 一般には仮名から利用者を推定するのは困難と考えられる 仮名性 (Pseudonymity) により 一定レベルの匿名性は保証支 Advanced IT Corporation 9 (4) 仮想通貨ブロックチェーンの匿名性に関する要件 仮想通貨ブロックチェーンの匿名性に関する要件 (2) 多数のトランザクションの公開鍵 / アドレスからの 利用者の特定不能性支 払者 受取者 長期的に公開されるブロックチェーンには 同一の公開鍵 アドレスが記録され 支払パターン 受取パターンの分析より利用者が推定される恐れがある 支払 / 受取の都度 異なるアドレス / 公開鍵を使用する ( ワンタイムアドレス ステルスアドレス ) Advanced IT Corporation 10 5

支払 (4) 仮想通貨ブロックチェーンの匿名性に関する要件 仮想通貨ブロックチェーンの匿名性に関する要件 (3) トランザクション間の受取者 支払者の特定不能性 者仮想通貨ブロックチェーンの 原資の指定では ワンタイムアドレスを使用したとしても 受取者としてのアドレス 支払者としての公開鍵が同一の利用者に属することを公開することになり 利用者が推定される恐れがある 原資として使用する資金が特定されない仕組みを使用する (CryptoNoteのワンタイムリング署名) Advanced IT Corporation 11 (4) 仮想通貨ブロックチェーンの匿名性に関する要件 匿名性に関する要件 (4) トランザクション内の支払者 受取者の対応の特定不能性 支トランザクションは1 人の利用者が作成し 複数の受取者への支払いを指定する その結果 支払者と受取者の対応を公開することになり 利用者が推定される恐れがある 支払者と受取者の対応が特定されない仕組みを使用する ( チャウミアンコインジョイン ( ミキシング ) タンブルビット( エスクロー )) 受取者払者受取者 Advanced IT Corporation 12 6

払者 (4) 仮想通貨ブロックチェーンの匿名性に関する要件支仮想通貨ブロックチェーンの匿名性に関する要件 (5) 支払額の特定不能性 ( 秘匿 ) 受取者トランザクションには 支払者 - 受取者間の支払額が明記され公開され ている 大量のトランザクションの支払額の分析により 支払いの目的や利用者が推定される恐れがある 支払額を秘匿しつつも トランザクションが承認される仕組みを使用する ( コンフィデンシャルトランザクション ) Advanced IT Corporation 13 (4) 仮想通貨ブロックチェーンの匿名性に関する要件 10 分 匿名性要件強化策として提案されている主要な技術 仕組み 匿名性に関する要件 (1) 公開鍵 / アドレスからの利用者の特定不能性 (2) 多数のトランザクションの公開鍵 / アドレスからの利用者の特定不能性 (3) トランザクション間の受取者 支払者の特定不能性 主要な提案技術 仕組み - 1CryptoNote のワンタイムアドレス 2CryptoNote のワンタイムリング署名 (4) トランザクション内の支払者 受取者の対応の特定不能性 (5) 支払額の特定不能性 ( 秘匿 ) 3 チャウミアンコインジョイン 4 タンブルビット 5 コンフィデンシャルトランザクション (CT) Advanced IT Corporation 14 7

(5) 匿名性強化のための技術 仕組み 10 分 1 ワンタイムアドレス 受取者生成方式 1 乱数による鍵生成方式 2Hierarchy Deterministic (HD) 鍵生成方式マスターの鍵ペアは乱数で生成し マスター鍵ペアから子鍵ペア 孫鍵ペアと順次生成する方式 Advanced IT Corporation 15 (5) 匿名性強化のための技術 仕組み 1 ワンタイムアドレス 支払者生成方式 1CryptoNote ワンタイム鍵生成方式 (DH 鍵共有の仕組みを利用 Advanced IT Corporation 16 8

(5) 匿名性強化のための技術 仕組み 2CryptoNote のワンタイムリング署名 トランザクション出力項目 0.. トランザクション出力項目 n トランザクション入力欄入力項目 0 入力項目 s 入力項目 n 鍵イメージ トランザクション 出力項目 s 鍵イメージ xh p (P s ) ワンタイム鍵ペア生成 x, P s =xg 署名 リング署名 リング署名生成 17 (5) 匿名性強化のための技術 仕組み 3 チャウミアンコインジョイン方式 ( ミキシング ) Advanced IT Corporation 18 9

(5) 匿名性強化のための技術 仕組み 4 タンブルビット方式 ( エスクロー ) TX escr (A,T) 3 TX cash (A,T) TX escr (T, B) 8 2 タンブラー (T) 公開鍵 (e, N) 秘密鍵 d TX cash (T,B) 4 z = (rε) e ε = rε S A (TX cash (A,T)) z = ε e mod N c = Enc ε (S T (TX cash (T,B))) 10 6 7 z = r e z 5 受取者 (B) 支払者 (A) 7 ε 9 ε = ε /r S T (TX cash (T,B)) = Dec ε (c) Advanced IT Corporation 19 (5) 匿名性強化のための技術 仕組み 5 コンフィデンシャルトランザクション (CT) < 前提 > 入力金額を a i (i=1,,n) 出力金額を b j (j=1,,m) とする ( 出力金額には手数料も含めておく ) <CT> 入力金額 出力金額を 乱数を加えたコミットメントで表現する C in i = a i G + α i H :G H は生成元 α i は乱数 C out j = b j G + β j H :G H は生成元 β j は乱数 但し β m = Σ i=1n α i Σ j=1 m-1 β j 入力金額の総額と出力金額の総額の一致は コミットメントで表現された入力金額の総額と出力金額の総額が 0 であることを確認すれば良い Σ(a i G+α i H) Σ(b j G + β j H)= (Σa i -Σb j )G なお が適切な数値 ( 負では無い 64 ビットで表現できる数値 ) であることの確認が別途必要だが ここでは省略 Advanced IT Corporation 20 10

匿名性強化策として提案されている主要な技術 仕組みの現状 課題 匿名性に関する要件 (1): 公開鍵 / アドレスからの利用者の特定不能性 匿名性に関する要件 (2): 多数のトランザクションの公開鍵 / アドレスからの利用者の特定不能性 提案技術 仕組み : 1CryptoNote のワンタイムアドレス名 現状 課題 :Monero 等の基盤として利用されている 同一支払での複数原資の指定時に ワンタイムアドレス間の連結性が漏洩 匿名性に関する要件 (3): トランザクション間の受取者 支払者の特定不能性 提案技術 仕組み : 2CryptoNote のワンタイムリング署名 現状 課題 :Monero 等の基盤として利用されている ダミーの原資指定によるトランザクションサイズ 検証のための計算量が増大 Advanced IT Corporation 21 匿名性に関する要件 (4): トランザクション間の受取者 支払者の特定不能性 提案技術 仕組み : 3 チャウミアンコインジョイン 現状 課題 : オフチェーン実装で利用されている 支払者と受取者の対応が推定できないよう同一の支払額での利用が必要 匿名性に関する要件 (4): トランザクション内の支払者 受取者の対応の特定不能性 提案技術 仕組み : 4 タンブルビット ( エスクロー ) 現状 課題 :Stratis のサイドチェーンに実装され ビットコインの匿名取引にも利用可能 支払者と受取者の対応が推定できないよう同一の支払額での利用が必要 匿名性に関する要件 (5): 支払額の特定不能性 ( 秘匿 ) 提案技術 仕組み : 5 コンフィデンシャルトランザクション (CT) 現状 課題 : ビットコインのサイドチェーンElements Alphaにてテスト / 評価中 Moneroでは リングCTとして実装 15 分 Advanced IT Corporation 22 11

おわりに 1 本稿では 仮想通貨におけるプライバシー保護の観点から * 仮想通貨ブロックチェーンの匿名性に関する要件を定義し * 要件ごとに 匿名性強化のための主要な技術 仕組みの現状 課題を整理した 2 仮想通貨はプライバシー保護等の観点からの確実な匿名性の保証と共に 犯罪防止等の観点からの利用者の確実な特定 追跡性の保証 が必要と考えている 3 仮想通貨における匿名化技術の調査 整理 体系化を試み 特定 追跡性との両立方式を検討し 安心 安全な仮想通貨システムのあるべき姿を明らかにしたい 23 終 Advanced IT Corporation 24 12