← 最新の論文
💻 computer science

HERMES: Provably Secure Private Accounts for Account-Model Blockchains via Commitment-Coherent Encryption

本論文は、信頼できるセットアップを必要とせず、決定性ディフィー・ヘルマン仮定下でのコミットメント整合性を持つ暗号化を活用することで、アカウントモデルのブロックチェーンに対して、バランスのプライバシー、取引額の不可識別性、および送受信者の連結不能性を実現する統一フレームワークであるHERMESを導入するものである。

原著者: Haofeng Guo

公開日 2026-08-07
📖 1 分で読めます☕ さくっと読める

原著者: Haofeng Guo

原論文は CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む

インターネットを、誰が誰にいくら送ったのかを誰もが正確に確認できる、巨大で公開された台帳だと想像してみてください。これが今日のほとんどの現代的なデジタル通貨の仕組みです。すべての取引は、郵便で送られる絵葉書のようなものです。通りすがりの人は誰でも、送り主の名前、受け取り主の名前、そして金額を読むことができます。この透明性は不正を防ぐのに役立ちますが、同時にあなたの経済生活が完全にさらされていることも意味します。自分がいくら持っているかを他人に推測されるのではないか、あるいはさらに悪いことに、自分の支出パターンを追跡され、広告主に売られてしまうのではないかと心配になるかもしれません。

これを解決するために、暗号学者はこれらの詳細を隠すための「デジタル封筒」を構築しようとしてきました。あるシステムでは、お金をバラバラで無関係な小さな紙幣に分割する方法(小切手を細かく切り刻むようなもの)を用いて、取引間のつながりを隠しますが、これは残高の合計を管理することを困難にします。また、アカウントモデル(一つの大きな残高を持つモデル)を維持しようとするものもありますが、信頼できる第三者にシステムをセットアップしてもらわずに金額を隠すことに苦慮したり、巧妙なハッカーが残高を推測できてしまうような、数学的な小さな隙間を残してしまったりします。大きな疑問はこうでした。「単一の銀行口座のような利便性を保ち、残高と取引額を隠し、かつ誰が誰に支払ったのかを特定できないようにしながら、中央の権威を信頼することなく実現できるだろうか?」

ここで、論文「HERMES」が登場します。研究者たちは、アカウントベースのブロックチェーン(Ethereumなど)に特化して設計された、これら3つの要素を同時に実現する新しいシステムを提案しています。彼らは、「コミットメント整合的暗号(Commitment-Coherent Encryption)」と呼ばれる特殊な数学を用いた「デジタル金庫」を構築しました。これは、鍵自体がレシート(領収書)にもなっている魔法のロックボックスのようなものです。通常、デジタルのプライバシー保護では、箱をロックするためのツールと、プロトコルに違反していないことを証明するための全く別のツールを使用しなければならず、それが煩雑で遅いプロセスを生み出します。HERMESは、誠実さの証明がボックス自体に組み込まれているように、ロックを設計しています。

チームは、彼らのシステムが安全であることを数学的に証明しました。つまり、ハッカーが非常に困難な数学の問題(決定性ディフィー・ヘルマン問題)を解けない限り、金庫の中を覗き見ることはできないということです。彼らはまた、「トリプル・キー(3つの鍵)」システムを導入しました。例えば、3種類の異なる鍵を持っていると想像してください。一つは、お金をロックするための鍵、もう一つは、中身を開けることなく誰が手紙を送ってきたかを確認するための鍵、そしてもう一つは、自分自身を識別するための鍵です。もし誰かがこれらの鍵のうち一つだけを盗んだとしても、システム全体を破ることはできません。彼らはその特定の機能へのアクセス権を得るだけで、残りのプライバシーは守られたままになります。

これが単なる理論ではないことを証明するために、チームは動作するプロトタイプを構築しました。彼らは、彼らのシステムが実用的なほど高速であることを明らかにしました。取引を暗号化するのに約320マイクロ秒(0.00032秒)しかかからず、これは実社会での使用に十分な速さです。また、ハッカーが一部のユーザーを改ざんしたとしても、システムは他のユーザーを保護できることも示しました。現在、このシステムは(計算速度を維持するために)取引額の大きさに制限がありますが、標準的な銀行口座の利便性と、秘密の現金のプライバシーとの間の溝を、中央の仲介者を必要とせずに見事に埋めています。

自分の分野の論文に埋もれていませんか?

研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。

Digest を試す →