E-cash¶
来源:
密码学引论 / electronic_payment/E-cash.md
盲签名¶
即使签名泄漏,签名者也无法追踪签名是谁的
基于RSA的盲签名¶

盲花因子¶
E-cash主要流程¶
1. 提款协议
2. 支付协议
3. 存款协议
提款协议¶
- 用户发送盲化后的消息c(x),其中x为伪随机数
- 银行签署盲化消息c(x),并扣除付款方账户固定金额
- 银行发送签名 \(\sigma' = Sig(sk,c(x))\)
- 用户消除盲化因子,得到 \(\sigma = Sig(sk,x),(\sigma,x)\)表示固定金额的电子现金