題:
值得信賴的時間戳記:公開證明我在給定的時間知道一些東西而沒有透露
Ciro Santilli 郝海东冠状病六四事件法轮功
2014-11-24 04:24:49 UTC
view on stackexchange narkive permalink

我發現了一些我想出售的漏洞(合法!)。

如果在我設法出售它們之前公開披露了這些漏洞,我希望能夠證明我知道

我目前正在考慮使用以下系統(如果您看到更好的選擇,我也想听聽):

  • SHA-2編碼日期標記(2000-01-01)+漏洞描述
  • 在網絡應用上發布SHA-2,以保持其日期
  • 將來會公開顯示,我可以發布我的描述,任何人都可以驗證它是否生成SHA-2,以及SHA-2的發布日期

工作中,我需要一個Web應用程序:

  • 為給定數據保留時間戳
  • 不允許,允許我修改數據而不更改時間戳記,將來也不允許這樣做
  • 允許所有人公開查看時間戳記
  • 不太可能在明天消失w(當然,這是一個“軟”要求,但也是重要的要求)
  • 允許我發布所需的任何數據(例如,僅允許編程問題的Stack Overflow除外)
  • 將SHA時間戳記在公開之前隱藏起來是一個加號,但不是必需的:這將隱藏漏洞計數,這對我來說是理想的但不是至關重要的。這可以通過“不可刪除的刪除”功能(例如用於Stack Exchange答案或其他隱私控制機制)來實現。
  • 不會向無關人員發出通知。例如,我不想在我的主要Facebook時間線上發布,以免向我的朋友發送垃圾郵件。我可以創建一個偽造的帳戶,但這可能違反了Facebook的ToS(TODO)

我考慮過的一些選擇是:

  • 給我發電子郵件。但是我無法將電子郵件公開顯示為AFAIK
  • 帶有帖子/評論的大型社交媒體:可能會使用,但恐怕它們有時會更改時間戳記規則,因為這不是他們的設計目標:
    • Twitter:無法編輯無法取消刪除或控制隱私,但是似乎可以容忍多個帳戶。
    • Facebook:可以編輯但保留不可刪除的歷史記錄刪除是永久性的
    • Google +:在懸停標題上顯示“編輯於”
    • GitHub:與任何標題一樣,問題標題是候選對象編輯將收到不可刪除的評論。但是,問題描述和評論可以在沒有跟踪的情況下進行編輯。

有人可以看到更好的選擇嗎?

編輯

在Grant給我關鍵字“可信時間戳”之後,我發現了其他來源:

另外,我的系統中還有一點我應該改進:我的 name <email> 對應該包含在要散列的文件中。

比特幣可以用來做這件事...但是我不知道它到底如何運作得足夠好來寫它作為答案。
@Grant是的,我也在考慮這些技巧,聽說人們甚至都這樣結婚了,但我也不知道細節。
將所有內容記錄在紙上並將其放在密封的信封中並由公證人保管的老式方法怎麼樣?聽起來容易得多(更快)且可靠。是的,這將花費您一些錢,包括您的銷售費用。
@JanDoggen區塊鏈可能比任何公證人更安全,並且在回答中提到了服務,可能更快,更便宜;-)
https://bitproof.io/是一家由創業公司支持的基於區塊鏈的解決方案。
二 答案:
Grant
2014-11-24 10:09:06 UTC
view on stackexchange narkive permalink

一個選項是 https://www.btproof.com

它可以接收您的文本並創建一個哈希值-將哈希值轉換為比特幣地址並發送一些那裡的錢。這會創建一個持久的(至少只要有人擁有比特幣鏈的完整副本)哈希記錄,並且很難偽造時間戳。發送到該地址的錢將永遠丟失。

謝謝!該網站是專門為我想要的而設計的。每個時間戳只需要1個satoshi,所以沒關係。最重要的是,它給了我缺少的關鍵字:http://en.wikipedia.org/wiki/Trusted_timestamping我將稍等片刻以接受,看看是否還會出現更好的情況。
接受這一建議並建議將進一步的討論移至:http://crypto.stackexchange.com/questions/12647/a-timestamping-authority-digital-notary
https://bitproof.io/是另一個看起來基本相同的選項。試圖將其放在另一個答案上,但已被刪除...
該網站的SSL證書已損壞。儘管發布的數據不太可能消失,但讓我有點擔心它們的服務壽命。
user24227
2016-06-07 01:57:21 UTC
view on stackexchange narkive permalink

您可以在本地報紙的分類廣告中發布文件X的加密散列。如果隨後有人對報紙的出版日期存在文件X提出異議,請將其轉給報紙,然後將文件X的副本發送給他們(當然,您已經在多個位置備份了文件X)。

這可能會起作用。但是為什麼它比區塊鏈解決方案更好呢?
它不是_better_,但它給您的解釋少了一點,如果您要與相信區塊鍊是毒品交易者和[國家敵人]的工具的人打交道( Presidential-hopeful-bitcoin-ban /)。
在法庭上具有更大的效力是非常具體的優勢。如果找到任何先例,請將其添加到:-)中


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...