Resumen
- La función de precio de Dwork y Naor debía ser moderadamente costosa de producir, sencilla de comprobar y no amortizable entre mensajes o destinatarios.
- La arquitectura admitía atajos administrados por una autoridad y excepciones locales para corresponsales frecuentes; el trabajo posterior basado en memoria mostró que el hardware decide cuánto paga realmente cada actor.
El correo basura no depende de que el primer mensaje sea gratuito. Su ventaja aparece en la copia siguiente: el mismo texto y el mismo programa pueden alcanzar otra bandeja con un coste marginal diminuto. El remitente convierte la red en multiplicador, mientras cada receptor vuelve a pagar con atención y recursos.
Cynthia Dwork y Moni Naor atacaron esa multiplicación en Pricing via Processing or Combatting Junk Mail, presentado de forma preliminar en CRYPTO ’92. En vez de cobrar palabras o bytes, hicieron pagar a la solicitud. El emisor calcularía una función de dificultad intermedia; la solución viajaría con el mensaje y el sistema receptor podría comprobarla deprisa antes de entregarlo.
El rasgo esencial no era consumir ciclos. La función debía resistir la amortización. Resolver una entrada no podía abaratar de forma sustancial miles de entradas posteriores. Si una prueba comprada una vez abre paso a un millón de direcciones, el mecanismo deja intacta la economía del envío masivo: solo añade un coste fijo.
Un cálculo unido a su petición
La propuesta vinculaba el trabajo al mensaje, al tiempo y al destino. Cambiar de receptor implicaba otro problema; alterar el contenido también. La fecha permitía descartar resultados viejos. Así, la acción que el abusador quería repetir obligaba a repetir también el gasto.
Producir y verificar no podían costar lo mismo. Un comprobador caro convertiría la defensa en superficie de denegación de servicio: el atacante enviaría objetos baratos que obligasen al servidor a hacer un gran trabajo para rechazarlos. La asimetría invierte esa presión. El solicitante demuestra gasto repetido; el gestor decide la admisión con una operación barata.
Las funciones candidatas procedían de la teoría de números y de construcciones criptográficas debilitadas a propósito: raíces cuadradas módulo un primo, una adaptación de Fiat–Shamir y un esquema Ong–Schnorr–Shamir ya roto. No se buscaba la imposibilidad propia de proteger un secreto. Se buscaba un intervalo graduable entre lo fácil y lo intratable.
Los autores observaban que la teoría de la complejidad decía poco sobre esa dificultad moderada. La criptografía suele preguntar si una barrera puede cruzarse. Un precio pregunta cuántas veces puede cruzarse, en paralelo, con qué máquina y durante cuánto tiempo seguirá siendo disuasorio. Es economía implementada mediante una relación matemática.
Los atajos hacían visible al gobernante
Volumen y abuso no son sinónimos. Un congreso, una lista profesional o una organización pueden necesitar correo masivo deseado. Cobrar el precio completo a cada copia eliminaría comunicaciones legítimas junto con el spam.
Por eso el artículo incorpora un atajo. Una autoridad de precios puede entregar a agentes de confianza información que abarata el cálculo y permite envíos aprobados bajo sus condiciones. Cada destinatario puede mantener, además, una lista de corresponsales frecuentes aceptados sin prueba y otra de remitentes bloqueados.
La barrera deja entonces de parecer neutral. Alguien escoge la familia de funciones, la dificultad y quién posee el atajo. El receptor determina qué relaciones considera conocidas. El cálculo prueba que se hizo un esfuerzo, pero no decide qué institución merece quedar exenta.
Romper una función de precio tampoco equivale a comprometer una clave de cifrado. Si un emisor descubre un modo barato y lo explota en masa, el abuso vuelve a ser visible y la autoridad puede cambiar función o clave. Aun así, esa respuesta presupone observación, coordinación y capacidad para imponer un nuevo precio.
La desigualdad estaba en las máquinas
En 2003, Dwork, Andrew Goldberg y Naor retomaron el problema con On Memory-Bound Functions for Fighting Spam. Una función limitada por CPU no cobra el mismo tiempo a un servidor rápido y a un ordenador antiguo. El remitente industrial puede comprar una ventaja que el usuario corriente no tiene.
El nuevo diseño exploró accesos dispersos a memoria porque, entre las máquinas ensayadas, su latencia variaba menos que la velocidad del procesador. Formalizó la necesidad de que el emisor hiciera muchos accesos independientes y el receptor muchos menos, incluso ninguno. La prueba podía ligarse al mensaje, remitente, receptor y fecha, con rechazo de duplicados y resultados caducados.
La evidencia fue concreta y limitada: una realización funcionaba unas cuatro veces más despacio en un equipo de 233 MHz que en una estación de 3,06 GHz. No demostraba igualdad para todo hardware. Los propios autores dudaban de que una función totalmente igualitaria fuese siempre deseable: encarecer la infraestructura del abusador podía importar más, mientras un dispositivo lento podía delegar el cálculo. La distribución del precio era parte del diseño.
Influencia no significa equivalencia
El registro de Harvard, la biografía intelectual de Dwork y la ficha de Microsoft Research sitúan este trabajo dentro de una trayectoria mucho más amplia. Harvard señala que contribuyó a la base de las criptomonedas.
Esa influencia no convierte la propuesta de 1992 en Bitcoin. El texto no describe consenso, emisión ni selección de cadenas, y utiliza el lenguaje de “funciones de precio”. Su objeto duradero es otro: exigir evidencia de un coste deliberado y no reutilizable antes de conceder acceso a un recurso.
La investigación separó preguntas que aún suelen confundirse: ¿qué recurso es escaso?, ¿a qué petición se une el trabajo?, ¿puede precomputarse, revenderse o repetirse?, ¿cuánto cuesta verificarlo?, ¿quién modifica la dificultad y concede excepciones? La etiqueta “prueba de trabajo” no sustituye esas respuestas.
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
