HERMES: Provably Secure Private Accounts for Account-Model Blockchains via Commitment-Coherent Encryption
이 논문은 신뢰할 수 있는 설정(trusted setup)을 요구하지 않으면서 결정적 디피-헬먼(Decisional Diffie-Hellman) 가정 하의 커밋먼트 일관적 암호화(commitment-coherent encryption)를 활용하여, 계정 모델 블록체인을 위해 균형 잡힌 프라이버시, 거래 금액의 구별 불가능성, 그리고 송신자-수신자 연결 불가능성을 달성하는 통합 프레임워크인 HERMES를 소개한다.
원본 논문은 CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기
인터넷을 누구나 누가 누구에게 얼마를 보냈는지 정확히 볼 수 있는 거대한 공공 장부라고 상상해 보십시오. 이것이 오늘날 대부분의 현대 디지털 통화가 작동하는 방식입니다. 모든 거래는 우편으로 보내는 엽서와 같습니다. 지나가는 사람이라면 누구나 발신자의 이름, 수신자의 이름, 그리고 달러 금액을 읽을 수 있습니다. 이러한 투명성은 사기를 방죄하는 데 도움이 되지만, 동시에 당신의 금융 생활이 완전히 노출된다는 것을 의미하기도 합니다. 사람들이 당신이 돈을 얼마나 가지고 있는지 추측하거나, 더 나아가 당신의 소비 습관을 추적하여 광고업자에게 판매할까 봐 걱정될 수도 있습니다.
이를 해결하기 위해 암호학자들은 이러한 세부 사항을 숨기는 "디지털 봉투"를 만들기 위해 노력해 왔습니다. 어떤 시스템은 돈을 서로 연결되지 않은 아주 작은 단위로 나누는 방식(마치 수표를 조각조각 찢는 것과 같은 방식)을 사용하여 거래 사이의 연결 고리를 숨기지만, 이는 잔액의 총합을 계속 추적하기 어렵게 만듭니다. 또 다른 방식은 계좌 모델(하나의 큰 잔액을 갖는 방식)을 유지하려 하지만, 신뢰할 수 있는 제3자가 시스템을 설정하지 않고는 금액을 숨기기 어렵거나, 영리한 해커가 당신의 잔액을 추측할 수 있는 미세한 수학적 틈을 남겨두기도 합니다. 핵심적인 질문은 이것이었습니다. 중앙 기관을 신뢰하지 않고도, 단일 은행 계좌의 편리함을 유지하면서, 잔액과 거래 금액을 숨기고, 누가 누구에게 지불했는지 알 수 없게 만들 수 있을 것인가?
여기에서 논문 HERMES가 등장합니다. 연구진은 이 세 가지를 동시에 수행하도록 설계된, 계좌 기반 블록체인(이더리움과 같은)을 위해 특별히 제작된 새로운 시스템을 제안합니다. 그들은 **약속-일관적 암호화(Commitment-Coherent Encryption)**라는 특수한 수학을 사용하는 "디지털 금고"를 구축했습니다. 이것은 마치 잠금장치 자체가 영수증 역할도 하는 마법의 상자와 같습니다. 보통 디지털 프라이버시에서는 상자를 잠그는 데 하나의 도구를 사용하고, 프로토콜을 위반하지 않았음을 증명하는 데 완전히 다른 도구를 사용해야 하므로 과정이 복잡하고 느려집니다. HER-MES는 정직함에 대한 증명이 상자 자체에 내장되도록 잠금장치를 설계했습니다.
연구팀은 자신들의 시스템이 안전하다는 것을 수학적으로 증명했습니다. 즉, 해커가 매우 어려운 수학 문제(결정적 디피-헬먼 문제)를 풀 수 없다면 금고 안을 들여다볼 수 없다는 뜻입니다. 또한 그들은 "트리플 키(Triple-Key)" 시스템을 도입했습니다. 당신에게 세 가지 서로 다른 열쇠가 있다고 상상해 보십시오. 하나는 돈을 잠그기 위한 것이고, 하나는 (내용물을 열어볼 수는 없지만) 누군가 나에게 편지를 보냈는지 확인하기 위한 것이며, 마지막 하나는 당신이 누구인지 식별하기 위한 것입니다. 만약 누군가 이 열쇠 중 하나만 훔친다면, 전체 시스템을 무너뜨릴 수 없으며 오직 그 특정 부분에만 접근할 수 있어 나머지 프라이버시는 온전히 보호됩니다.
이것이 단순한 이론에 그치지 않도록 하기 위해, 연구팀은 작동하는 프로토타입을 제작했습니다. 그들은 자신들의 시스템이 실용적일 만큼 빠르다는 것을 발견했습니다. 거래를 암호화하는 데 약 320마이크로초(0.00032초)가 걸리는데, 이는 실제 사용 환경에서 충분히 빠른 속도입니다. 또한 해커가 일부 사용자를 타락시키더라도 시스템이 나머지 사용자들을 여전히 보호할 수 있음을 보여주었습니다. 현재 이 시스템은 (수학적 계산 속도를 빠르게 유지하기 위해) 거래 금액의 크기에 제한이 있지만, 중앙 관리자 없이도 표준 은행 계좌의 편리함과 비밀 현금의 프라이버시 사이의 간극을 성공적으로 메웠습니다.
연구 분야의 논문에 파묻히고 계신가요?
연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.