万字详解加拿大央行CBDC分析报告

内容较长敬请谅解,可以慢慢看或分几次看完

一、CBDC中的隐私技术
数字货币与电子支付中的隐私模式和技术,究竟指的是什么?
加拿大银行的研究已经确定,支付中的隐私技术为公共利益提供了好处(Garratt和Van Oordt,2019)。本文概述了什么是在中央银行数字货币(CBDC)系统中技术上可行的隐私保护。CBDC中的隐私不仅仅是匿名或完全公开的二元选择。系统设计人员可以选择哪些类型的信息需要保密,对哪些人保密。由于隐私并不是银行唯一的职权范围,因此界定隐私需要与外部各方协商。我们在本说明中的做法是:

  1. 开发一个评估不同的隐私模式的框架

  2. 了解制定各种隐私模式的技术工具

  3. 提出CBDC隐私设计方法的建议

  4. 列出主要的风险和权衡

关键信息

  1. 有许多加密技术和操作设计可以做到细粒度的隐私设计,这需要了解关于隐私和披露的详细要求。

  2. 银行可以设计一个CBDC系统,比商业产品提供的隐私级别更高——但要有权衡。一些需求的组合是不可行的,或许可能导致较高的操作成本和过度的复杂性以及风险。此外,用户的整体隐私将取决于用户行为和CBDC生态系统中其他实体的隐私策略等因素。

  3. 实现现金类隐私的技术还不成熟。它们的部署有限,都不符合“了解你的客户”(KYC)和反洗钱(AML)规定。它们的风险包括隐藏的漏洞、缺乏可伸缩性和复杂的操作。

  4. 维护隐私和遵守法规(后者需要披露信息)对于CBDC来说是一分为二的。为了防止欺诈,主动披露信息的必要性使得情况更加复杂。

  5. 通过第三方对CBDC架构和操作的审查,可以增强公众对银行制定的隐私设计的信任。

(一)系统隐私分析

  1. 提供一系列的隐私服务的多样化支付系统
    目前存在或可能用于支付系统的隐私技术种类繁多,从现金、借记卡和信用卡到公共和私有分布式账本技术(DLTs)、集中系统和离线设备。不同的系统对用户可用的隐私有显著的不同。例如,大多数用户都意识到,广义上说,使用现金是高度隐私的,而信用卡提供的隐私较少。我们的目标是更精确地分类系统之间的隐私差异性。

  2. 分析、比较和定义CBDC系统需求的框架
    我们认为一个CBDC系统由持有额度和交易组成,其中‘持有额度’有所有者(O)和余额(B),‘交易’有付款人(Pr)、收款人(Pe)和金额(A)。隐私是指持有额度和交易数据对参与实体隐藏的程度。这些实体有很多——付款人的银行或货币服务公司(MSB)、收款人的现金服务公司、政府机构、支付提供商和公众——每个实体对持有和交易的可见度都不同。我们提出了一个框架,其中系统的隐私配置文件是对每个实体保密的详细信息的程度的组合。这个公式允许我们比较不同技术的隐私配置文件。

我们在表1中总结了以下代表性技术的隐私级别,解决方式分别有:

1). 磁条信用卡

2). EMV芯片信用卡

3). 电子转账

4). 借记卡

5). 许可DLT

6). 公共DLT(如比特币)的托管和高级使用

7). 由多个不同分类账组成的分级分类账系统

8). 基于设备的系统,根据KYC规则使用设备分配给可识别客户或分配给匿名客户

9). 现金

基于脱机设备的系统(如PUF Cash,一种基于物理上不可克隆功能的系统(见Calhoun等人,2019)最接近于实现类似现金的隐私。

表:支付技术的隐私配置文件

注: 分数越高/颜色越黑代表更多隐私性

  1. 多个实体和行为的依赖
    对于某一实体(如商户),一个系统可能更为私人化,而对于另一实体(如政府)则不那么私人化。隐私也可能因用户的行为而有所不同:例如,通过在线账户支付可能会泄露个人信息。在设计CBDC系统的隐私,我们必须考虑许多微妙的问题:

1). 应该将所有交易例行地披露给政府,还是只披露部分交易(如设置美元限额)?

2). 执法部门是否应该能够明确知道个人的财产,即使只是大概知道?

3). 应该对商户隐藏支付人的身份吗?

4). 应该向付款人的MSB显示哪些交易细节?

5). 用户是否可以在某种程度上在KYC规则之外进行交易?

6). 通过使用一个框架来记录CBDC隐私需求,系统设计者可以确保它们覆盖所有实体,并使用具有类似隐私配置文件的系统的设计思想。

(二)隐私技术和设计

  1. 采用隐私设计
    根据Cavoukian(2011)的观点,从一开始就在系统中设计符合法规的隐私是很重要的。隐私保护设计是一个众所周知的方法,它要求在整个设计过程中主动地保护隐私。另一种选择,即先进行功能设计,然后再添加隐私和合规性,会带来不必要的权衡风险。

  2. 组合制定隐私架构以实现理想的设计
    隐私设计可以运用构建不同完备度的区块和权衡:

1). 群签名

(Chaum和Van Heyst,1991)允许一组实体在进行交易时隐藏其身份,只显示“群体中有人”进行了交易。

2). 密钥共享

(Shamir,1979)或多重签名(Itakura和Nakamura,1983)方案可以保证只有在足够数量的实体(例如五个中的三个)同意时,敏感数据才会被泄露。

3). 零知识证明

(Blum, Feldm和Micali,1988)可以在不披露数据的情况下验证有关数据声明 (例如,他们可以在不披露数据的情况下证明一笔交易的账户余额足够)。

4). 同态加密

(Rivest, Adleman和Dertouzos,1978)允许对模糊数据进行数学运算(例如,对加密的余额支付利息)。

5). 多方计算

(Yao,1982)允许多个实体安全地将他们的数据提供到一个联合数据集中,以进行欺诈检测,同时保持他们的数据相互保密。

6). 差分隐私

(Dwork和Roth,2014)和匿名化是确保个人身份信息不能从敏感数据集中提取的技术。对于研究和数据分析等用途,这些数据既安全又私密。

系统设计者可以探索更多未涉及到的潜在应用技术:例如,私有信息检索(Chor等,1998)和可否认加密(Canetti等,1997)。其中大多数都足够灵活,可以跨各种技术平台(例如,集中式、DLT和基于设备)使用,并且可以组合和定制以实现细粒度的CBDC隐私目标。

(三)隐私和监管

  1. 商业模式、属性和平台的最优组合
    了解CBDC业务模型、属性和技术平台对于选择正确的构造并适当地将它们组合是至关重要的。

例如,考虑一个由MSBs验证私人交易的系统。如果业务模型声明MSBs是高度可信的,那么隐私协议可以通过假设验证者是诚实的来简化。如果没有,所选协议必须防止不诚实的验证者,这将带来更高的复杂性。如果金额是隐藏的,并且政策规定了一个计息CBDC,那么所选方案的加密计算必须支持对利息支付。

此外,隐私技术的选择将取决于所选择的平台。典型的验证系统由生成验证的验证者(如最终用户)和检查验证的验证者(如系统)组成。在DLT系统中,多个节点执行验证,因此系统设计者需要确保验证协议是高效的,集中式系统可以容忍较慢的验证。另一个需要考虑的问题是验证效率和验证大小之间的权衡——实现快速验证生成的算法通常会导致较大的验证。这对于受有限存储限制的基于设备的解决方案来说可能是一个挑战。基于设备的解决方案还必须确保所选方案能够在分散的CBDC网络连接和有限计算能力的限制下运行。

  1. 遵守隐私和技术法规的影响
    CBDC系统需要遵守法规(例如KYC和AML),这可以决定隐私的级别和隐私技术的选择。KYC可能要求实体存储对个人数据进行适当分类。一般来说,在遵守法规的同时实现高水平的隐私是复杂的。然而,设计师可以建立一个具有混合隐私级别的系统。在这种情况下,不受监管的持有额度和交易(为用户提供最大的隐私)将被允许在限制范围内进行(例如,设置最大限额),而受监管的持有和交易则不受限制。

(四)权衡和风险

  1. 高水平隐私权衡
    一般来说,由于需要保护的信息较少,较低的隐私级别更容易实现。为了获得更高的隐私,系统必须将信息封装在可靠的控件中。这增加了复杂性,也增加了运营成本。它还增加了计算开销,因此无论DLT还是非DLT平台,扩展到种群大小都是具有挑战性的或不切实际的。例如,比特币(Nakamoto,2008)是具有完全可见交易的公开DLT。Zcash(Hopwood et al.,2020)也是一个公共DLT,但具有基于零知识证明的完全私有交易。这些隐私结构非常复杂,不能伸缩,并且需要用户的计算开销,比常规交易要慢得多。

  2. 新兴密码技术的风险
    诸如零知识证明之类的密码技术还处于起步阶段,目前仍处于活跃的研究领域。在更成熟的技术领域中,使用它们所需的技能并不广泛可用。即使是在私营企业,也很少有系统将这些技术应用于生产。这里的风险是,它们的技术复杂性和不成熟可能掩盖漏洞。此外,目前所知的部署还没有扩大到全国范围。在这种情况下的风险是存在将这些技术应用于加拿大地区和未来使用的未知技术障碍,如在物联网端点的微支付。.

二、设计一种普遍可获得的CBDC
CBDC应该具备与现金类似的通用可访问功能

通用访问性是加拿大央行的政策和设计目标。加拿大央行有制造便于获得的纸币的历史[1],加拿大的城市、农村和偏远地区都可以获得。现金用户不需要银行账户或数字网络,也不需要支付费用。央行设计的每一张纸币都便于包括盲人和部分失明的人使用。我们目前的研究探索了如果央行决定发行数字货币(CBDC),该如何设计CBDC才能进行普遍使用。

关键信息

  1. CBDC应该像现金一样容易获得。CBDC是一种数字产品,可以设计成包含现金的许多属性(例如,易用性、便携性、离线功能)。使用CBDC应该是一种积极的和具有包容性的体验——从获得它,到在交易中使用它,到得到它的支持服务的帮助。

  2. CBDC的多种形式可以体现通用访问的设计原则。央行正在探索CBDC的多种形式,包括传统的在线和移动技术,以及定制设备和无设备解决方案。我们将就这些选项与利益相关者和终端用户进行广泛的磋商。

  3. CBDC可以通过专用通用访问设备(UAD)使用。央行正在研究一种可以在安全存储和传输CBDC的同时实现通用访问的定制设备潜在概念。该设备可以结合现金的属性,并利用专门的技术。这种手段应以低成本制造并由央行发行,以确保最大限度的包容性。

  4. UAD可能具有智能手机所没有的弹性。UAD可以嵌入本地安全的价值存储,独立于网络,并在本地电源上长期运行。如果存在基础设施故障,UAD可以防止数字交易的中断。

(一)通用访问性

  1. 包容性最大化
    央行试图设计一个最大限度地提高包容性和可用性的CBDC。它应该能够为有或没有智能手机的人服务。它还应该支持在线和离线交易。CBDC需要为以下人群服务:

1). 全年龄段人群

2). 盲人或者丧失部分视力人群

3). 身体或认知有困难,可能影响他们使用科技的人

4). 低收入或固定收入的人(例如:,使用CBDC必须让这些人负担得起)

5). 尚未建立银行账户或信贷的新加拿大人

6). 居住在网络覆盖有限

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值