月亮链 月亮链
Ctrl+D收藏月亮链
首页 > ADA > 正文

ARK:ZK 身份:为什么需要及怎样做到?(一)_ROLL

作者:

时间:1900/1/1 0:00:00

今年1月,我们启动了?0xPARC零知识身份(ZK-Identity)工作小组:一个尝试使用?zkSNARKs来构建数字身份工具的工作小组。在解释为什么密码学的进展对实现新的身份原语很重要的系列文章中,本文系第一篇。第一篇文章解释了“为什么”;而在之后的文章中会解释“怎么做”。

近几年里,线上身份系统设计的话题一直得到激烈的讨论。现代数字身份系统令新型、复杂的线上交互和社区得以实现。但不幸的的是,这些系统有许多都存在明显的弱点。

在这些弱点里,有许多可以归因于中心化身份系统设计的固有限制。首先,这些系统通常会围绕中央控制点来构建——也就是中心点故障。现代电子商务、社交媒体、消息传递平台在受到强大行动者的施压与干涉、或来自恶意黑客的技术攻击;当中央运营商受到胁迫或黑客攻击时,中央运营商以外的各方会也会处于危险之中。其次,这些系统依赖掌握在运营商手中的集中权力,它不可能与所有用户完全站在同一阵线上——比如,一个拥有多元全球受众的私营社交媒体公司必须经常决定什么构成不正当的审查行为,什么是符合公共安全利益的行为,虽然在这一点上,他们经常心有余而力不足。

去中心化与加密机制虽然不是神奇的万能药,但它们确实提供了一些有用的工具,以及拓宽了数字身份系统的设计空间。随着我们越来越多的社会与经济生活转移到线上,设计安全的、保护隐私的、以及由用户控制的身份系统将变得越来越重要。在本文,我们将论证像zkSNARKs这样的新型密码原语对于构建含有以上属性的身份系统来说是至关重要的。

Matter Labs团队推出模块化工具包ZK Stack:金色财经报道,Matter Labs团队宣布推出ZK Stack,这是一个模块化工具包,用于在以太坊Layer 2解决方案zkSync Era之上构建超链网络。开发人员表示,ZK Stack将给予开发者完全的主权。从选择数据可用性模式开始,到使用您自己的实用代币来分散排序器结束。该开源框架与EVM兼容、经过实战测试且面向未来。[2023/6/27 22:03:06]

就其核心而言,zkSNARKs之所以有用是因为zkSNARKs可以让数字系统的用户毋须依靠受信任方就能生成任意复杂度的可信声明(credibleclaims)。所有身份系统都是围绕某种机制来构建的,这些机制可以生成身份与声誉的可信声明——通常来说,相当复杂的证明附属于像政府或公司这样受信任机构出具的证明之中。通过把zkSNARK构造应用到关于身份与声誉的声明,我们可以重新构建数字身份系统,将控制权与数据托管权交还到用户手中。

可信声明

由于zkSNARKs需要在精准、数学定义的“声明”上运行,因此我们必须首先需要准确地分解身份系统所涉及的声明本质。

与完全不认识且不信任的人做交易是很难的。常识告诉我们:双方的信任度越低,合作的可能性也越低;博弈论告诉我们:在一次性的囚徒困境中,最佳策略永远是背叛对方。你会更愿意在谁那里购买一辆二手车,是与你社交圈紧密联系的密友?还是一位甚至不会告诉你姓名、从外地来的Craigslist(译者注:一个美国分类广告网站)卖家呢?

Sismo Protocol在alpha网络发布“Ethereum Power Users ZK Badge”:7月16日消息,Sismo Protocol在推特上表示,其alpha网络已发布“Ethereum Power Users ZK Badge”,这是其第一次尝试新的治理机制,基于声誉和保护隐私的投票。可参与铸造的合格帐户组(176294个地址)由六个子组合并而成。官方表示,希望Ethereum Power Users ZK Badge所有者成为一个社区,使用徽章作为协调代币。[2022/7/16 2:18:00]

为了互相建立信任,我们需要能够做出可信声明:让与我们交互的人认为我们关于身份与声誉的声明是可信的。即便上述的Craigslist卖家对你保证他“之前卖过很多车,且所有客户都很满意——我向你保证。”这也不算是可信声明。但如果此声明与你了解的热门网站,以及其上经过验证的买家给出的五星评级相关联,那么该声明绝对给人感觉可信得多。

可信声明的想法听起来很好理解,但要构建一个用于产生可信证明机制且使之为大众所接受的机制(在这个例子中,是受欢迎的排行网站)不是一件容易的事。在传统模式中,我们常用的解决方案是将记录管理授权给受信任的权威机构,那么他们就可以对我们的身份与声誉声明做证明,并为声明赋予可信度。此权威机构必须随着时间的推移证明它们自身的认受性与可信赖性,同时维护大规模的证明生成与分发基础设施。

最为关键的是,在大部分模型中,是中央权威机构的证明才使得声明具有可信度。因为这是有效政府的身份证,所以我是公民;这是我的关注者的准确名单,所以证明我是有社会影响力的;这些是经审核的评论与评级,因此我是一个值得信赖的网上零售商。

ZK Rollup 订单簿 DEX ZigZag 已在 GitHub 上提交代币源代码:6月14日消息,以太坊二层 ZK Rollup 订单簿 DEX ZigZag Exchange 已在 GitHub 上提交代币源代码。[2022/6/14 4:24:25]

可信声明的另一种应用在堆栈的更底层。首先,你怎么知道跟你交互的人或公司出示的声明是他们自己的,而不是其他人的?在依靠受信任权威机构的系统中,这些机构承担了更为基础的功能——身份本身的证实。当你访问网站时,API访问令牌、政府颁发的护照、或由证书颁发机构生成的一条签名链都是对身份声明的证明。

实用的身份系统可以让参与者做出各种类型的复杂可信声明:

(数字世界)当你通过Doordash订外卖时,Doordash的网站服务器会制造一个可信声明给你;通过一个第三方身份提供商,你向Doordash对自己的身份做出可信声明;你通过各种金融机构对Doordash做出关于未来会支付款项的可信声明。

(物理世界)当你抵押贷款来购买房屋时,你已经以不明显的方式对银行、房地产中介、卖家、政府做出大量关于身份与声誉的可信声明。

(两个世界混合)当你申请工作时,通过利用许多不同证明系统,向潜在雇主做出可信声明。通过引用来自教育机构或专业证书权威组织、曾与你共事过的其他同事、前公司的证明(学位证书、证书),你声称自己具有足够的培训与素质来胜任这份工作。社交媒体与其他线上账户提供商其实对关于你是一个什么样的人的声明做进一步的证明。

路印协议 Steve Guo:短期Optimistic 或胜出,中长期ZK Rollup将胜出:3月11日,在以《Layer2百花齐放, DeFi 们如何“站队”?》为主题的AMA中,路印协议CTO Steve Guo、Synthetix大中华区负责人Dorothy、Huobi Global商业战略总监哲叔、Starks Network联合创始人张晓关于即将到来的Layer2展开了精彩的对话。

Steve Guo表示,路印协议的设计考量最重视安全性。zkRollup相比于Optimistic Rollup来说,最大的好处就是在于能保证用户资产结算的最终确定性时间比较短,能做到分钟级别,而Optimistic Rollup则需要1周以上的时间。

Steve Guo认为“在短期内,对于通用EVM计算而言,Optimistic Rollup可能会胜出,随着ZK-SNARK技术的改进,在中长期而言,ZK Rollup将在所有用例中胜出。”在接下来2年左右的时间,会多个Layer2共存。一些严重受限于Layer1资源的一些应用场景会在Layer2上得到更大的爆发,比如DEX,去中心化的永续合约,去中心化的期权等项目。[2021/3/11 18:36:52]

隐私

几乎所有的身份系统本质上都需要隐私信息才能实现预期功能,这一事实使得情况更加复杂。

出于道德和意识形态的原因,隐私是重要的,它有时会引发争议;但更为根本的是,隐私是系统设计的一个简单问题,但往往是必要的。例如,几乎所有的身份系统都依赖于秘密数据的概念,以生成关于身份的可信声明——密码、社保号码、私钥、信用卡的PIN码、账号恢复问题等。显然,这些数据需要保密。另外,使用完全透明的数据生成可信声明的过程中可能会有负面的外部效应,或至少是难以推理的外部效应;隐私数据可以防止以上情况。举个例子,如果你只是想在线上市场购买或出售商品,但你需要出示整个财务历史——银行对账单、信用卡交易、还贷情况等,那么对手方有可能使用这个信息来发起与原交易无关的超出原定范围交互。隐私对一次性交互”进行沙盒测试“,明确定义与限制了交互范围,这样我们就可以从简单又易于理解的构件开始构建更加复杂的系统。

以太坊ZK Rollup扩容方案Hermez Network正在开源零知识证明模块:据官方消息,以太坊ZK Rollup扩容方案 Hermez Network表示,正在开发一个名为Rapidsnark新的zk-SNARKs零知识证明模块,目前已经发布并开放了源代码。[2021/2/2 18:43:40]

在需要隐私信息的传统系统中,我们必须将更多权力委托给中央权威机构——在这样的系统中,中央机构存储私人数据,以及对这些数据的可信证明做证明,这些私人数据几乎不可能被验证。

密码学的作用

到目前为止,我们对可信声明的生成和身份系统所讨论过的所有模型,都涉及到一个中心化角色。就如同我们探讨过的一样,有很多理由让我们想要探索一个不依赖于强大的记录保存者或管理者的系统。

这时我们立刻就面临一个显而易见的问题:当我没有你的数据时,我怎样相信你的声明?如果你向我发送属于你的数据,我怎么知道这些数据是有效的?如果你想要生成隐私数据的声明,那我们应该怎么做?这正是密码学发挥作用的地方。

从我们的角度来看,在各种的资源限制和隐私条件下,大部分应用密码学(和共识)在过去五十年里都在不断地扩展这个范围:即在没有可信的权威的情况下,可以做出何种可信声明。

数字签名方案允许用户使用同一个私钥来签署一系列消息,经过一系列的不同操作,用户可以对自己线上身份的一致性做出可信声明。“我被授权向Alice的信用卡收费。”

小组签名方案可以让用户生成关于身份的更复杂的隐私保护声明。“我是该校友会的成员,但我不会告诉你我的确切身份。”

签名聚合、多签、门限签名(thresholdsignature)方案在多种不同资源限制下让用户对小组行为生成声明。“这个庞大的集体——不只是单个离群的雇员,已经授权从我们的金融账户中转移货币。”

共识机制与可编程的智能合约允许用户对未来的行为做出可信且不可逆转的承诺。”如果你对我发送了数字资产A,那么我会立即向你发送数字资产B作为交换。”

在过去,这些进程发展缓慢——这些加密原语中的每一个都定义了一个全新且范围严格的声明类型,其结构都是高度明确的。然而,在过去几年里,这种情况已经发生了改变。

时至今日,令人感到兴奋的是,我们目前已经有一种机制可以让我们有效地生成任意可信证明,这要归功于SNARKs。通过借助zkSNARKs的零知识特性,我们能够根据自己的意愿来调整声明的隐私保证。

以下是你可以利用zkSNARK生成的一些声明类型例子,这在过去是不可能做到的:

“我是一个值得信赖的债务人:我已经准时地还清了在三个银行处借贷的大额贷款,虽然我没有透露具体是哪几间银行以及借款用途。”

“我是一名备受尊敬的社区成员:虽然我以匿名的方式写的这篇帖子,但在我的命名账户下,我在这个论坛上已经累积收到超过1万记选票。”

“我是一个长期持有加密货币的收藏者:我控制的以太坊地址共持有至少两个DarkForestValhalla系列的NFT,与至少100枚ETH。”

这些声明可以以任意复杂的方式来连接、组合、甚至是编程。

当这在理论上是可行的时候,我们依然还有很长的路要走。为下一代应用制作一套强健的ZK身份工具,需要在性能、可靠性、开发者体验、应用设计模式上进行实质性提高。在下篇文章中,我们将讨论到对未来路线的理解。

附录:在身份中有什么?

要理解密码学可以在构建身份系统中的哪处发挥作用,那么就要将身份系统的概念分解到其关键组成部分,这将有助于我们的理解。

在分析一个特定的身份系统时,我们可能会问出以下几个问题:

什么是身份的原子单位(atomicunit)?

物理世界:身份经常与法律人格(legalpersonhood)相联系。换句话说,身份的原子单位就是一个独立的个人,或法人。

网络空间:身份可以是一个谷歌/脸书/推特账号;与某认证中心相关联的公/私钥对;一些基于以太坊的代币持有者(可能与特定地址无关);或其他。

身份的有效证明是由什么组成的?谁可以分发身份的证明?谁可以撤销与身份证明有关的特权?

物理世界:一个有效的证明也许是国家颁发的ID或EIN信(雇主识别号EmployerIdentificationNumber,由美国国税局分配给在美国经营的商业实体的唯一的九位数字,用于识别身份)。对于一个有效的身份证明,政府拥有最终权限:例如,政府可以吊销你的护照。

网络空间:一个有效证明可以是脸书提供的OAuth令牌,或者是一个有效的数字签名(或一串签名链)。各种不同的服务提供商对各种证明拥有控制权:比如,推特可以封禁用户账号。

是谁在保管用户身份相关的辅助数据?谁能访问这些数据,谁又能控制访问这些数据的权限?

物理世界:辅助数据由政府机构与官僚组织、私营服务提供商(银行、信用评分机构)、个人共同持有。

网络世界:在中心化模型中,辅助数据由大型科技公司掌管。在去中心化模型中,辅助数据由用户自己控制的客户端软件(浏览器、个人网络服务器)、去中心化存储网络(例如,区块链上的历史交易数据或智能合约状态)共同保存。

哪些记录、数字工件(artifacts)、或证明能够表示身份的声誉或可信度呢?是谁来决定这些信号,以及这些信号要怎样被解译?谁有权访问这些决定声誉的底层输入数据呢?谁能访问这些信号?

物理世界:信用评分报告、背景调查、社会推荐信、聘用信、证书及荣誉称号。

网络空间:NFT所有权、账龄(accountage)、历史活动、证明网络、karma(Reddit的信用评分机制)/论坛点赞。

在以上概念里,有一些互相融合:身份、声誉、身份证明紧密相连,彼此之间不易分割。例如,在某些系统里,身份的原子单位甚至可以定义成"中心机构可以为其提供有效证明的对象"——从来没有不储存在脸书数据库的脸书账号这样的说法。

然而,一般来说,我们在这个系列的文章里使用身份一词来表示一个实体的长期标签(个人、组织、机器人程序),这个标签随着时间的推移而保持稳定状态、并代表这个实体——法律人格、公钥、账号ID等。我们采用声誉一词来表示关于该主体过去所做行为的声明。

链接与致谢

感谢YiSun与DavidSchwartz对本文的反馈及校对。

标签:ARKNARROLROLLBeforeCoinMarketCaplunar币价格QrolliTROLLER价格

ADA热门资讯
WEB:The Way to Web3:内容分发赛道_Ethereum Stake

本文仅做行业学习交流之用,不构成任何投资建议。之前行业里有很多对Web3整体的定义,为了能够把自己的框架做的细化,我尝试着对web3产品相较于web2产品而言应有的特征进行归纳:去中心化的网络基.

1900/1/1 0:00:00
ENS:V神:ENS是迄今为止最成功的非金融类以太坊应用程序_ens币值得长期持有吗

近日,VitalikButerin在接受采访时表示:“以太坊域名服务ENS是迄今为止最成功的非金融类以太坊应用程序,基本上可以类比为一个去中心化的电话簿”.

1900/1/1 0:00:00
KEY:再次引爆 ENS 热度的 Linkkey 是什么?_Chainlink NFT Vault (NFTX)

Web3社交协议Linkkey计划为ENS用户进行空投,引爆了市场对于ENS交易和注册的热度。原文标题:《让大家狂刷ENS的Linkkey是什么?》昨日下午推特和群里突然炒起了ENS,什么「3位.

1900/1/1 0:00:00
ENT:元気星空与自强文创智库合作发行澳门首个数字藏品_Plenty DeFi

近日,元気星空METACHI与澳门自强文创智库签署战略合作协定,将使用人工智能技术和区块链技术,分阶段开发澳门数字藏品以及澳门元宇宙和数字澳门的建设.

1900/1/1 0:00:00
ROO:用程序员听得懂的方式介绍零知识证明_PRO

本来想写《用人话解释零知识证明》,但是发现做不到,因为至今我也没能用人话解释区块链原理,零知识证明比区块链原理更抽象,网上的资料90%以上是关于这个算法的推导,但是对于90%以上的程序员来说.

1900/1/1 0:00:00
DAO:10个正在被DAO颠覆的行业_WEB

DAO会是下一次工业革命吗?基础设施/金融法律可持续发展教育领域行动主义IRL(现实生活)风险投资艺术科学时尚在我们写下《DAO改变世界的15种方式》后的8个月里.

1900/1/1 0:00:00