关键人物

Stuart Haber 与 Scott Stornetta:区块链背后的 1991 年论文

1991 年,Stuart Haber 与 Scott Stornetta 发表《How to Time-Stamp a Digital Document》,发明了哈希链接的区块链条。比特币白皮书三次引用他们,而 Surety 的哈希链自 1995 年运行至今。

Stuart Haber 与 W. Scott Stornetta 分别是密码学家与物理学家,他们在 Bellcore 发明了密码学文档时间戳。1991 年的论文《How to Time-Stamp a Digital Document》提出了哈希链接的记录链条,也就是比特币后来采用的结构;比特币白皮书八条参考文献中有三条出自他们之手。他们没有发明工作量证明,也没有发明去中心化共识。

1. Haber 与 Stornetta 是谁?Bellcore,1989-1993

  • 背景与经历: Stuart Haber 是密码学家,在哥伦比亚大学取得博士学位;W. Scott Stornetta 是物理学家,博士毕业于斯坦福大学。两人当时都在 Bellcore 工作——这是从贝尔系统拆分出来的研究机构,地址位于新泽西州莫里斯敦南街 445 号。他们要解决的问题源于 Stornetta 对科研记录的担忧:一旦实验记录本变成数字文件,那条能证明"谁在何时知道了什么"的纸面证据链就会消失,因为数字文件本身不携带任何关于创建时间的凭证。他们对问题的表述就是论文摘要的开头那句话:"要打时间戳的是数据本身,而不是承载它的介质。"

2. 主要贡献:哈希链、默克尔树,以及一份报纸

  • 主要贡献:
    • 《How to Time-Stamp a Digital Document》(《Journal of Cryptology》第 3 卷,99-111 页,1991 年 1 月): 论文提出客户端只需把文档的哈希值发给时间戳服务,从而同时解决隐私与带宽问题,随后给出两套方案。在"链接方案"中,每一份新的时间戳证书都包含上一份的哈希,于是证书构成一条链条,任何篡改都会破坏其后的每一个环节。在"分布式信任方案"中,由文档哈希伪随机地选出一组见证者共同签名。链接方案,正是今天"区块链"这个词所描述的那种数据结构。
    • 《Improving the Efficiency and Reliability of Digital Time-Stamping》(与 Dave Bayer 合著,1993): 把默克尔树引入该方案,使一个时间区间内提交的多份文档可以聚合为单一根哈希。这与比特币用区块头中的一个值来承诺区块内全部交易的做法完全一致。
    • 《Secure Names for Bit-Strings》(1997): 被中本聪引用的第三篇论文,讨论如何以哈希为数据命名,并在哈希函数逐渐老化时仍保持安全。
    • 时间戳续期与哈希函数的老化: 他们后来的工作处理了一个多数区块链设计至今仍当作"以后再说"的问题。时间戳的强度不会超过生成它的哈希函数,而哈希函数会在几十年间被削弱——MD5 与 SHA-1 都是如此。他们给出的答案是续期:在旧函数被攻破之前,用更新更强的函数为旧证书重新加盖时间戳,使这条证据链能够熬过其自身密码学的过时。
    • Surety(1994 年创立): Haber 与 Stornetta 把这项工作商业化,公司的 Digital Notary 服务于 1995 年开始运营。每周一次,Surety 会计算一个哈希值汇总该周全部加盖时间戳的文档,并把它作为分类广告刊登在《纽约时报》上。报纸的发行量使这个值在事后几乎不可能被更改。这条链自 1995 年起连续运行至今,比比特币的链早了十四年。

3. 他们在区块链历史中的位置

  • 影响力评估: 比特币白皮书八条参考文献中有三条出自 Haber 与 Stornetta,多于任何其他作者;白皮书把网络描述为"分布式时间戳服务器",正是对他们框架的直接延伸。比特币补上的,是他们有意搁置的那个问题:他们的方案假定存在一个客户端愿意信任的时间戳服务,或一组被诚实选出的见证者。中本聪用工作量证明与经济激励取代了那个可信服务,使链条顺序由完全不需要被信任的各方来维持。Haber 与 Stornetta 造出了账本结构;比特币造出了在没有管理员的情况下就此达成一致的机制。

  • 重要观点: 他们的设计哲学是尽量减少"必须被信任"的部分。1991 年的论文强调,其流程"完整保护文档本身的隐私,并且不要求时间戳服务保存任何记录",而且即便该服务与客户的对手串通,客户仍应能察觉它试图把文档提前或推后标注时间。


4. 关于 1991 年论文的常见误解

  • 争议与批评:
    • "他们发明了区块链": 他们发明的是哈希链接的时间戳区块链条,也就是那种数据结构。他们没有构建去中心化网络、共识机制、原生货币,也没有解决女巫攻击。这算不算"发明区块链",取决于这个词指的是数据结构还是整套系统;诚实的答案是:比特币等于他们的结构加上中本聪的激励层。
    • "中本聪抄了他们却不署名": 恰恰相反。他们是白皮书中被引用次数最多的作者,而中本聪把比特币描述为分布式时间戳服务器,本身就是明确的指向。
    • "Surety 的链证明比特币不是第一个": Surety 的链确实更早,但它由一家公司运营,并锚定在一份报纸上。它回答的是"这份文档在何时已经存在",而不是"这一单位价值归谁所有",而且任何人都无法作为独立验证者加入其中。
    • "'区块链'这个词是比特币白皮书发明的": 白皮书里根本没有出现过这个词。中本聪描述的是"区块构成的链"与"分布式时间戳服务器",这个复合词是后来才通行起来的,并被回溯性地用于 Haber 与 Stornetta 早十七年就发表过的那种结构。
    • "他们是搞加密货币的": 两人都不是冲着造货币去的。最初的动机是知识产权与科研优先权,他们所开拓的商业市场是面向律师事务所、制药实验室与政府档案的文档公证。

5. 时间线与现状

  • 1989-1990 年: 两人在 Bellcore 开发时间戳方案,成果于 CRYPTO '90 上发表。

  • 1991 年 1 月: 《How to Time-Stamp a Digital Document》刊于《Journal of Cryptology》。

  • 1993 年: Bayer-Haber-Stornetta 论文加入默克尔树聚合。

  • 1994 年: 创立 Surety,将技术商业化。

  • 1995 年: Surety 开始每周在《纽约时报》刊登哈希值。

  • 1997 年: 《Secure Names for Bit-Strings》发表。

  • 2008 年 10 月 31 日: 他们的三篇论文成为比特币白皮书的第 3、4、5 号参考文献。

  • 现状与未来: 两人至今仍活跃在这一领域。Haber 曾在惠普实验室担任多年首席科学家,持续从事并讲授时间戳与区块链完整性相关工作;Stornetta 涉足量化金融,并为区块链项目提供顾问。他们经常出现在行业会议上,被主持人以一种让他们明显忍俊不禁的方式介绍为"在还没有东西可放上链之前就发明了区块链的人"。Surety 的哈希值至今仍每周刊登。

常见问题

Who invented blockchain?

The hash-linked chain of timestamped blocks was invented by Stuart Haber and W. Scott Stornetta at Bellcore and published in the Journal of Cryptology in January 1991. Their scheme links each timestamp certificate to the previous one so that altering any record breaks every link after it. They did not invent proof of work, decentralized consensus, or a currency, which is what Satoshi Nakamoto added in 2008.

What did 'How to Time-Stamp a Digital Document' propose?

It proposed that a client send only the hash of a document to a timestamping service, which preserves privacy and bandwidth, and then presented two schemes. The linking scheme chains each certificate to the previous one. The distributed trust scheme uses the document hash to pseudorandomly select witnesses who must co-sign. The paper's stated goal was that no one could back-date or forward-date a document, even in collusion with the service.

Is the Surety hash chain older than Bitcoin?

Yes. Haber and Stornetta founded Surety in 1994 and its Digital Notary service began operating in 1995, publishing a weekly hash of all documents timestamped that week as a classified advertisement in The New York Times. That chain has run continuously since 1995, fourteen years longer than Bitcoin's. It is operated by one company and anchored in a newspaper, so it answers when a document existed, not who owns a unit of value.

How many times does the Bitcoin white paper cite Haber and Stornetta?

Three times, as references 3, 4, and 5 of eight: the 1991 timestamping paper, the 1993 paper with Dave Bayer that added Merkle tree aggregation, and the 1997 paper on secure names for bit-strings. No other author is cited as often, and Satoshi's description of Bitcoin as a distributed timestamp server points directly back to their framing.

What did Bitcoin add to their design?

Their schemes assume either a timestamping service that clients trust or an honestly selected set of witnesses. Bitcoin replaced that trusted party with proof of work and a block subsidy, so the ordering of the chain is maintained by participants who need not be trusted and who are paid to extend it. Haber and Stornetta built the ledger structure; Satoshi built the mechanism for agreeing on it without an administrator.

参考资料