есть ли где-нибудь описанный сабж
Техзадание:
- члены сообщества знают друг о друге только публичный ключ
Профит: можно координировать любые действия, сохраняя анонимность
Проблемы две:
- надо избежать MitM, т.е. на этапе обмена ключами не дать подменить их (процесс обмена можно провести лично, не раскрывая лица, но это снижает анонимность)
- избежать «отслеживания автора», очевидно, что простая подпись ключом, это след, тоже снижает анонимность. Для пущей безопасности логично было бы подписывать неким «псевдослучайным числом», которое посредством применения «секрета» позволяет удостоверить подпись. Так чтобы не знающий «секрет», не мог подпись удостоверить.