匿名意味着没有人知道你的真实身份(在互联网上)。
不可追溯性意味着没有人能够将您的行为追溯到您。
在我看来,匿名性和不可追踪性是一回事:如果没有人知道我在互联网上的真实身份,其他用户将如何追踪我的行为?同样,如果没有人可以追踪我的行为,我将被视为匿名。
我不确定我的论点是否正确,以及如何定义匿名性和不可追踪性之间的关系。
Anonymity 和 Untraceability 之间有什么关系,它们有何不同?
匿名意味着没有人知道你的真实身份(在互联网上)。
不可追溯性意味着没有人能够将您的行为追溯到您。
在我看来,匿名性和不可追踪性是一回事:如果没有人知道我在互联网上的真实身份,其他用户将如何追踪我的行为?同样,如果没有人可以追踪我的行为,我将被视为匿名。
我不确定我的论点是否正确,以及如何定义匿名性和不可追踪性之间的关系。
Anonymity 和 Untraceability 之间有什么关系,它们有何不同?
这两个概念实际上是不同的。匿名系统通常是不可追踪的副作用,但反之则不然。
例如,考虑投票。该过程通常不是匿名的:您必须先证明您的身份和投票权,然后才能这样做,系统将跟踪您投了多少票。但它也可能是无法追踪的(作为一个附加属性),因为没有人能找到你实际投票支持的内容。
区别是微妙的,但在某些方面,非常重要。
如果一个动作是不可追踪的,就不可能确定它来自哪里或是谁做的。这意味着一定程度的匿名性,因为您无法说出执行某项操作的人的姓名。但是,有可能在无法命名该身份的情况下将操作追溯到某个身份。考虑一项刑事调查 - 连环杀手可能有一个特定的 MO,或者一个臭名昭著的小偷可能有一张他们留在现场的电话卡。可能有证据可以让警方弄清楚肇事者是如何进入的,他们是如何犯罪的,以及他们是如何逃脱的。在这种情况下,行动当然是可追溯的——但警方仍然不知道是谁作案,所以从这个意义上说,行动是匿名的. 在网络世界中,这相当普遍,在线身份为您的行为形成了一张名片。如果您使用某种适当安全的身份验证方法,您可以以可追踪的方式与某人进行通信,因为他们可以确定是您发送了消息,但它是匿名的,因为他们不知道您的真实身份。
另一方面,您的在线身份可能是众所周知的,您可以使用一次性邮件系统或 ToR,或者侵入计算机并留下签名的消息,以便收件人知道它来自您,但他们无法证明您是从何时何地发送消息的——因此该消息不是匿名的,因为他们知道它来自您,但无法追踪,因为他们无法确定消息来自何时何地。如果您没有告诉他们该消息来自您,它也将是匿名的- 但如果您选择声称该消息不是来自您,那么没有人能够反驳该声明。
这取决于您所说的“无法追踪”是什么意思。根据定义,如果对手可以将您的行为追溯到您的身份,您就不能匿名。但是,您可以对可以将您的行为追溯到您所在位置的对手保持匿名,只要您在他们这样做时已经继续前进,并且只要没有泄露记录。
相反,您可以在不匿名的情况下无法追踪。考虑一下我的身份“mirimir”。它远非匿名,有 Gravatar 和 GnuPG 密钥,还有很多在线活动。但是要追溯到我的身份是很困难的。
这里另一个有用的概念是“不可归因的”:“不能归因于特定的来源或原因”。我认为,匿名和不可归因是接近的。
我主张以下定义:
化名是用于保护您的真实身份的虚构名称。
不可追溯性意味着没有人能够追溯您的行为以获取任何与您的化名或真实身份相关的信息。
匿名意味着无法从任何其他人中唯一地识别您(尽管另一个替代含义是“没有名字的东西”)。
因此,从某种意义上说,化名提供了匿名性,因为没有人可以唯一地识别您的真实身份。但在另一种意义上,拥有一个已知的笔名与匿名相反,因为您有一个在所有其他笔名组中唯一标识您的名字。
以比特币交易为例。比特币交易发生在两个账户之间,每个账户基本上都由高度唯一的数字标识:
这本质上与Stephane给出的投票示例相反,后者具有不可追踪性但没有匿名性。不可追踪性仅在于您投了哪一票,而不是您投了票或投了票,因为需要该信息来防止个人多次投票。