ZKID: الكشف عن فصل جديد في أمن الخصوصية لتمكين الهوية الرقمية

ذات مرة ، كان الحفاظ على هوية المرء أمرا بسيطا نسبيا. يتم الاحتفاظ بالوثائق الضرورية مثل جوازات السفر وشهادات الميلاد في مكان آمن ومشاركتها وجها لوجه عند الحاجة. ومع ذلك ، نظرا لأن العالم الرقمي أصبح أرضنا الجديدة ، وبينما نتمتع براحة التحقق من الهوية الافتراضية ، فإننا نكتشف أن راحة أنظمة البيانات المركزية وإمكانية الوصول إليها تأتي مع مشكلات معقدة وتجزئة ، مما يضع المستخدمين أمام خيار صعب: هل يجب التضحية بالخصوصية والأمن من أجل الراحة وإمكانية الوصول؟

في البداية ، كانت فكرة مركزية بياناتنا تهدف إلى تبسيط العملية ، لكنها جعلتنا عن غير قصد أكثر عرضة للخطر. يتم تخزين البيانات مركزيا في قاعدة بيانات رقمية ، والتي تصبح نقطة جذب للمتسللين. وقد أدى ذلك إلى بيئة فوضوية عبر الإنترنت مع خروقات مستمرة للبيانات وجعلها حقيقة واقعة لأطراف ثالثة للسيطرة على معلوماتنا الشخصية ، والتي غالبا ما يتم سرقتها وتداولها وإساءة استخدامها. مع تقدم مجال تكنولوجيا المعرفة الصفرية ، يصبح من الممكن استعادة السيطرة على الهويات الرقمية من خلال التنفيذ الاستراتيجي للحلول الحائزة على جوائز والتي تجمع بين المعرفات اللامركزية (DIDs) وبراهين المعرفة الصفرية (ZKPs). **

**** تحدي الروتين مع ZKP ****

ZK هو مفهوم في مجال التشفير يركز على التحقق من صحة المعلومات. إنه يمكن أحد الطرفين من أن يثبت للطرف الآخر أن لديه معلومات خاصة معينة دون كشفها. يتم تحقيق ذلك من خلال تقديم دليل على أن المعلومات تفي بشروط معينة مع حماية التفاصيل الإضافية.

في سياق تحديد الهوية ، تبدو عملية التحقق واضحة إلى حد ما. يحدث هذا عندما نقدم هويتنا إلى طرف خارجي لتأكيد معلومات معينة ، مثل السن القانوني المطلوب لشراء الكحول في الولايات المتحدة هو 21. ومع ذلك ، فإن التعقيد الحقيقي يكمن في ضمان مشاركة المعلومات المحددة التي نرغب في الكشف عنها فقط ، لأنه كلما تحقق شخص ما من هويتنا لتأكيد عمرنا ، فإنه يحصل عن غير قصد على الكثير من البيانات الشخصية الإضافية ، بما في ذلك تاريخ ميلادنا وعنوان السكن وغيرها من المعلومات الحساسة. يتطلب هذا الموقف منا إعادة التفكير في الطريقة التي نصادق بها لمواجهة هذا التحدي.

سمح لنا تشفير ZK بإحداث ثورة في نموذج "الثقة والافتراض" التقليدي إلى نموذج "التحقق والثقة". في هذا الإطار الجديد ، لم تعد الثقة أمرا مفروغا منه ، ولكن يتم اكتسابها تدريجيا من خلال التحقق من التأكيدات. يمكن للأفراد الآن إثبات ادعاءاتهم ، مثل العمر أو الجنسية أو أي دليل آخر على الهوية ، دون الكشف عن معلومات حساسة.

قد لا يتوافق إخفاء الهوية المطلق دائما مع الهدف الفعلي المتمثل في الاستخدام الفعال للهوية الرقمية. في هذا الوقت ، يصبح مفهوم الكشف الانتقائي ، بمساعدة تقنية ZK ، أمرا بالغ الأهمية بشكل خاص. بينما يؤكد التكوين الافتراضي على الخصوصية الكاملة ، يجب أن ندرك أن الخصوصية تعمل على نطاق متجاور ، ويجب أن يكون لدى المستخدمين القدرة على الكشف عن المعلومات ذات الصلة فقط حسب الحاجة.

من الذي يبني الهويات الرقمية مع ZK؟

معرف المضلع

يمثل Polygon ID حل هوية ذاتي الحكم يتضمن ZKPs لإنشاء إعدادات الخصوصية الافتراضية. من خلال اعتماد مجموعة أدوات Circom ZK ، فإنه يتيح إنشاء هياكل تشفير صفرية المعرفة ، وتحديدا دوائر zkSNARKs ، مما يبسط التعقيد ويزيد من الكفاءة.

في قلب Polygon ID توجد ثلاث وحدات رئيسية: أصحاب الهوية والمصدرون والمدققون ، ويشار إلى الثلاثة مجتمعين باسم "مثلث الثقة" بواسطة Polygon.

  1. صاحب الهوية: الجهة المسؤولة عن تأمين المطالبات في محفظته الرقمية. يصدر المصدر بيانات اعتماد يمكن التحقق منها (VC) لصاحب الهوية. بعد ذلك ، يكون حامل الهوية مسؤولا عن إنشاء ZKPs ل VCs التي يتلقونها وتقديم هذه البراهين إلى المدقق. يتمثل دور المدقق في التحقق من صحة الدليل والتحقق من أنه يفي بالمعايير المحددة مسبقا.
  2. المصدر: الكيان (الفرد أو المؤسسة) المسؤول عن إصدار VCs لأصحاب الهوية. يضيف المصدر توقيعات تشفير إلى VCs ، وتجدر الإشارة إلى أن كل VC يتم إنتاجه بواسطة مصدر معين.
  3. المدقق: مسؤول عن التحقق من الإثبات المقدم من صاحب الهوية. يبدأ المدققون طلبا لحامليها لتقديم دليل بناء على VC المخزن في محفظتهم الرقمية. أثناء عملية التحقق، يجري المدقق سلسلة من التقييمات، مثل التأكد من أن VC موقع من قبل المصدر المقصود والتأكد من أن VC يفي بالمعايير المحددة التي وضعها المدقق.

! [ZKID: الكشف عن فصل جديد في أمن الخصوصية لتمكين الهوية الرقمية] (https://img-cdn.gateio.im/webp-social/moments-69a80767fe-23cf283925-dd1a6f-cd5cc0.webp)

الصورة مجاملة من معرف المضلع

من خلال براهين المعرفة الصفرية للتحقق من انتقالات الحالة، يحقق Polygon ID هدفين رئيسيين: الحفاظ على سلامة حالة الهوية ومنع التعديلات غير المصرح بها. ينشئ هذا النهج آلية قوية لضمان خصوصية وأمن انتقالات حالة الهوية. **

زلزال

Sismo عبارة عن منصة تستفيد من إثباتات المعرفة الصفرية وتقنيات الحفاظ على الخصوصية لمنح المستخدمين تحكما أكبر في بياناتهم الشخصية. في قلب حل Sismo المبتكر هو Sismo Connect ، وهو مركز خصوصية بديل لأنظمة تسجيل الدخول الأحادي التقليدية غير السيادية (SSO) مثل تسجيل الدخول باستخدام Google ، أو الخيارات المقيدة مثل تسجيل الدخول باستخدام Ethereum.

يتيح Sismo Connect للتطبيقات طلب الوصول إلى بيانات المستخدم دون الحاجة إلى لمس المعلومات الشخصية الحساسة مباشرة. من خلال الاستفادة من Sismo Connect، يمكن للمستخدمين دمج هوياتهم في خزينة، وهو مستودع آمن ومشفر لتخزين البيانات الشخصية التي تم جمعها من مصادر Web2 وWeb3 المختلفة، بما في ذلك بيانات الاعتماد والشهادات.

! [ZKID: الكشف عن فصل جديد في أمن الخصوصية لتمكين الهوية الرقمية] (https://img-cdn.gateio.im/webp-social/moments-69a80767fe-4c5a5e42dc-dd1a6f-cd5cc0.webp)

الصورة مجاملة من Sismo

في الخزنة ، يمكن للمستخدمين تخزين وحدات منفصلة من البيانات تسمى جواهر البيانات بشكل آمن والتي تحتوي على جوانب مهمة من هويتهم الرقمية. يمكن أن تتضمن أحجار البيانات هذه سجلات من السجلات أو مساهمات النظام الأساسي أو معلومات ديموغرافية محددة. يعمل المخزن كمستودع خاص لا يمكن اختراقه ، مما يضمن حصول المستخدمين على الملكية الكاملة والتحكم في هوياتهم الرقمية المتكاملة.

من خلال الاستفادة من بروتوكول الاتصال الخاص ب Sismo ، يمكن للمستخدمين تأكيد ملكيتهم لجواهر البيانات من خلال إنشاء براهين المعرفة الصفرية. تمكن طرق التحقق المستندة إلى الإثبات المستخدمين من تأكيد سيطرتهم على بيانات محددة دون الكشف عن معلومات حساسة ، مما يضمن مستوى عال من الخصوصية طوال العملية. يمكن للتطبيقات المدمجة بإحكام مع Sismo Connect قبول هذه البراهين والتحقق من صحتها ، مما يمنح المستخدمين القدرة على الكشف عن جواهر البيانات الخاصة بهم بطريقة غير مزعجة ، مع حماية سرية مصادر البيانات ذات الصلة.

بالنسبة للمطورين، يوفر دمج Sismo Connect في تطبيقاتهم الوصول إلى مجموعة واسعة من بيانات المستخدم من مصادر Web2 وWeb3. من خلال دمج Sismo Connect ، يمكن للتطبيقات تحسين قدراتها ، بما في ذلك إدارة الوصول وتكامل السمعة وتجربة المستخدم المخصصة ، مع حماية خصوصية المستخدمين من خلال الكشف الانتقائي.

**ZPass بواسطة أليو **

zPass هو بروتوكول اعتماد مركز الخصوصية الذي أطلقته Aleo مؤخرا في 25 أكتوبر وهو مبني على Aleo blockchain. تم تصميم هذا الحل بعناية للاستفادة من تشفير ZK كأداة متعددة الاستخدامات للتكيف مع البيئة التنظيمية المتغيرة باستمرار. الهدف الأساسي للنظام هو توفير تحقق قوي مع الحد من تعرض البيانات للمعايير التنظيمية الحالية والمستقبلية المحتملة.

مع zPass ، يمكن للأفراد والمؤسسات على حد سواء تخزين مستندات الهوية بأمان على الأجهزة والخدمات الخاصة دون الحاجة إلى اتصال عبر الإنترنت. بعد ذلك ، يمكنهم مشاركة هذه "البراهين" المجهولة للتحقق من البيانات الأساسية للمؤسسات ذات الصلة. يبسط هذا النهج بشكل كبير تحديات الامتثال التنظيمي والأمن السيبراني المرتبطة عادة بالتخزين المباشر للبيانات.

يتمتع المستخدمون بالاستقلالية لإنشاء هذه الشهادات بشكل مستقل ، دون الحاجة إلى تعديل أو التعاون مع سلطة إصدار الهوية. يمنح هذا المستخدمين تحكما دقيقا في المعلومات التي يشاركونها ومع من ، مما يضمن الكشف عن البيانات الشخصية اللازمة للتحقق فقط.

! [ZKID: الكشف عن فصل جديد في أمن الخصوصية لتمكين الهوية الرقمية] (https://img-cdn.gateio.im/webp-social/moments-69a80767fe-cd92f8e9a4-dd1a6f-cd5cc0.webp)

الصورة مجاملة من Aleo

على سبيل المثال ، تخيل سيناريو يريد فيه المستخدم استخدام جواز سفره لتأكيد هويته من أجل الوصول إلى خدمة معينة عبر الإنترنت. باستخدام zPass ، يمكن للمستخدمين معالجة بيانات جواز السفر والتحقق منها محليا بشكل مستقل. النتيجة النهائية هي نتيجة ثنائية صواب / خطأ و ZKP تؤكد دقة النتيجة دون كشف الملف الفعلي.

يجعل zPass من السهل تضمين بيانات الاعتماد المعمول بها ، مثل جوازات السفر ، في Aleo blockchain كدليل يمكن التحقق منه. يتم تحقيق ذلك من خلال قدرة Aleo على تنفيذ الإجراءات التي تولد البراهين مباشرة على جهاز المستخدم ، كل ذلك من خلال الاستفادة من WebAssembly (WASM). يضمن هذا النهج حماية البيانات الحساسة في بيئة محلية آمنة.

**zkSBT بواسطة شبكة مانتا **

يعد رمز Soulbond Token (zkSBT) من Manta Network في طليعة الخصوصية والأمان ، متفوقا على Soulbond Token التقليدي (SBT) ، وهو رمز هوية رقمية غير قابل للتحويل يتم تخزينه على blockchain. يستخدم zkSBT إثباتات المعرفة الصفرية لتسهيل سك العملة بشكل آمن وسري مع حماية خصوصية الملكية. يمكن تكييف هذه الرموز المميزة مع مجموعة متنوعة من شبكات blockchain ، بما في ذلك Ethereum و Polygon و BNB Chain والمزيد ، مع الحفاظ على ميزات الخصوصية الخاصة بها داخل النظام البيئي لشبكة Manta. يتم التحقق من خلال مفاتيح Proof ، مما يلغي الحاجة إلى الكشف عن تفاصيل المحفظة ، مما يجعل التحقق سلسا.

ترتبط zkSBTs ارتباطا وثيقا ب zkAddress ، وهي بمثابة وجهة قابلة لإعادة الاستخدام وشفافة للأصول السرية داخل شبكة مانتا. يرتبط كل zkSBT ب zkAddress محدد ، مما يسمح للعديد من zkSBTs بالتعايش تحت zkAddress واحد. يوفر تضمين البيانات الوصفية ، بما في ذلك صور الملف الشخصي والصور التي تم إنشاؤها بواسطة الذكاء الاصطناعي وبيانات العلاقات الاجتماعية ، داخل zkSBT مرونة استثنائية.

أدخلت شبكة مانتا تقنية رئيسية تسمى مفتاح الإثبات. إنه يمكن المستخدمين من تأكيد هويتهم وملكية zkSBT على blockchain دون الاعتماد على توقيعات المحفظة. يبسط هذا الابتكار تكامل تطبيقات الأجهزة المحمولة ويفتح الباب أمام مجموعة متنوعة من سيناريوهات المصادقة. يتضمن ذلك حماية خصوصية صور الملف الشخصي ، وإجراء معاملات على السلسلة دون الكشف عن تفاصيل العنوان ، والتحقق من ملكية العناصر داخل اللعبة ، والوصول الآمن إلى معلومات الرسم البياني الاجتماعي اللامركزية.

وورلدكوين

في النظام البيئي Worldcoin ، يعد World ID بروتوكول هوية عالمي مدفوعا بتقنيتين رئيسيتين. تمكن هذه التقنيات الأفراد من تأكيد فرديتهم وإنسانيتهم رقميا مع حماية خصوصيتهم. المكونات الأساسية لهذا النظام ، بما في ذلك ZKP و Semaphore ، هي طبقة خصوصية مفتوحة المصدر للأغراض العامة تعتمد على تقنية zk-SNARKs لتطبيقات Ethereum. يعتمد النظام على بيانات اعتماد قوية لإثبات الشخصية (PoP) ، يتم التحقق منها بواسطة جهاز تصوير بيومتري متقدم يسمى The Orb. يمكن هذا التآزر الأفراد من التحقق رقميا من هويتهم الفريدة وإنسانيتهم.

عندما يستخدم المستخدم معرف العالم الخاص به ، يتم تشغيل ZKP للتحقق من هويته البشرية الفريدة. هذا يعني أنه لن يتمكن أي طرف ثالث من الوصول إلى معرف المستخدم العالمي أو المفتاح العام للمحفظة ، مما يجعل التتبع عبر التطبيقات مستحيلا. والأهم من ذلك ، أنه يضمن أن استخدام World ID مستقل تماما عن أي شكل من أشكال البيانات البيومترية أو رمز قزحية العين. المبدأ الأساسي هو أنه عندما تحاول إثبات هويتك البشرية الفريدة ، يجب أن تكون قادرا على القيام بذلك دون الحاجة إلى الكشف عن أي معلومات شخصية عن نفسك ، مثل الاسم وعنوان البريد الإلكتروني والملفات الشخصية الاجتماعية وما إلى ذلك.

فيما يلي الخطوط العريضة لعملية التحقق من تسجيل الهوية العالمية ، مما يمكن المستخدمين من تحديد هويتهم البشرية الفريدة دون الكشف عن المعلومات الشخصية.

! [ZKID: الكشف عن فصل جديد في أمن الخصوصية لتمكين الهوية الرقمية] (https://img-cdn.gateio.im/webp-social/moments-69a80767fe-f50b459860-dd1a6f-cd5cc0.webp)

الصورة مجاملة من Worldcoin

الهدف الرئيسي من المشروع هو التحقق من تفرد البشر من خلال مسح قزحية العين المشفرة على السلسلة من أجل الحد من انتشار الروبوتات والذكاء الاصطناعي. إذا لزم الأمر ، يتم إنشاء ZKP للتحقق من الهوية. على الرغم من ذلك ، واجهت Worldcoin تدقيقا من أفراد المجتمع الذين يشعرون بالقلق إزاء الخصوصية والاعتبارات الأخلاقية والمخاطر الأمنية المرتبطة بتخزين البيانات البيومترية. على الرغم من انتقادات المشروع ، اعتبارا من أكتوبر 2023 ، تم تسجيل أكثر من 2.3 مليون معرف عالمي ، تغطي أكثر من 100 دولة.

ملخص

في المشهد الرقمي المتطور باستمرار ، أصبحت ZKP ذات أهمية متزايدة. تمهد ZKP الطريق لمستقبل التحقق من الهوية ، مما يضمن احترام خصوصية المستخدم. تتمثل العقبة الرئيسية أمام حلول المصادقة اللامركزية باستخدام تقنية ZK في تجزئة البيانات عبر شبكات blockchain المختلفة. لا يوجد حاليا حل قابل للتشغيل البيني عالميا يمكن المستخدمين من استخدام هوياتهم بسلاسة عبر الشبكات ، مما يحد من استخدام DIDs داخل كل blockchain.

ومع ذلك ، فإن تقنية DID التي تستفيد من ZK تكتسب قوة جذب وتجذب انتباه قادة الصناعة. مع استمرار توسع مساحة Web3 ، نجد أنفسنا على وشك تحقيق اختراق محتمل في الصناعة. تعمل شركات مثل Sismo على سد الفجوة بين Web2 و Web3. يبدو أن PolygonID لديها التكنولوجيا اللازمة والوصول الواسع إلى الأسواق لجعلها حافزا ل DIDs.

مع استمرار تطور التكنولوجيا وتعميق فهمنا ل ZKP ، يمكننا أن نتوقع استخدام التحقق من الهوية الرقمية استنادا إلى تقنية ZK على نطاق أوسع ، مما يعزز أمان وخصوصية تفاعلاتنا عبر الإنترنت ، ويضع أساسا متينا لمستقبل رقمي أكثر أمانا وسرية.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت