ZKID: Открываем новую главу в области безопасности конфиденциальности, расширяя возможности цифровой идентификации

Когда-то поддерживать свою идентичность было относительно простым делом; Необходимые документы, такие как паспорта и свидетельства о рождении, хранятся в надежном месте и при необходимости передаются лично. Однако по мере того, как цифровое пространство становится нашей новой территорией, и по мере того, как мы наслаждаемся удобством виртуальной проверки личности, мы обнаруживаем, что удобство и доступность централизованных систем данных сопряжены со сложными проблемами и фрагментацией, что ставит пользователей перед сложным выбором: следует ли пожертвовать конфиденциальностью и безопасностью ради удобства и доступности?

Изначально идея централизации наших данных была призвана упростить процесс, но она непреднамеренно сделала нас более уязвимыми. Данные хранятся централизованно в цифровой базе данных, которая становится магнитом для хакеров. Это привело к хаотичной онлайн-среде с постоянными утечками данных и к тому, что третьи лица могут взять под контроль нашу личную информацию, которая часто крадет, продается и используется не по назначению. По мере развития технологий с нулевым разглашением становится возможным восстановить контроль над цифровыми удостоверениями путем стратегического внедрения отмеченных наградами решений, которые сочетают децентрализованные идентификаторы (DID) с доказательствами с нулевым разглашением (ZKP). **

Бросьте вызов рутине с ZKP

ZK — это концепция в области криптографии, которая фокусируется на проверке достоверности информации. Это позволяет одной стороне доказать другой, что она обладает определенной личной информацией, не раскрывая ее. Это достигается путем предоставления доказательств того, что информация соответствует определенным условиям, при одновременной защите дополнительных данных.

В контексте установления личности процесс проверки кажется довольно простым. Это происходит, когда мы предоставляем свою личность третьей стороне для подтверждения определенной информации, например, возрастной ценз для покупки алкоголя в Соединенных Штатах составляет 21 год. Тем не менее, реальная сложность заключается в том, чтобы гарантировать, что будет передана только конкретная информация, которую мы хотим раскрыть, потому что всякий раз, когда кто-то проверяет наше удостоверение личности, чтобы подтвердить наш возраст, он непреднамеренно получает много дополнительных личных данных, включая дату рождения, адрес проживания и другую конфиденциальную информацию. Эта ситуация требует от нас переосмысления способа аутентификации, чтобы решить эту проблему.

Криптография ZK позволила нам произвести революцию в традиционной модели «доверяй и предполагаю» в парадигму «проверяй и доверяй». В этой новой структуре доверие больше не воспринимается как нечто само собой разумеющееся, а постепенно приобретается через проверку утверждений. Теперь физические лица могут обосновать свои утверждения, такие как возраст, национальность или другое удостоверение личности, не раскрывая конфиденциальную информацию.

Абсолютная анонимность не всегда соответствует реальной цели эффективного использования цифровой идентификации. В настоящее время концепция выборочного раскрытия информации с помощью технологии ZK становится особенно важной. Несмотря на то, что конфигурация по умолчанию делает упор на полную конфиденциальность, мы должны признать, что конфиденциальность работает в непрерывном масштабе, и пользователи должны иметь возможность раскрывать только релевантную информацию по мере необходимости.

Кто создает цифровую идентичность с помощью ZK?

Идентификатор полигона

Polygon ID представляет собой самоуправляемое решение для идентификации, которое включает в себя ZKP для установки настроек конфиденциальности по умолчанию. Использование Circom ZK Toolkit позволяет создавать криптографические структуры с нулевым разглашением, в частности, схемы zkSNARKs, что упрощает сложность и повышает эффективность.

В основе Polygon ID лежат три ключевых модуля: держатели удостоверений, эмитенты и валидаторы, все три из которых в совокупности называются Polygon «Треугольником доверия».

  1. Владелец удостоверения: организация, ответственная за обеспечение требований в своем цифровом кошельке. Издатель выдает проверяемые учетные данные (VC) владельцу удостоверения. Впоследствии носитель удостоверения несет ответственность за генерацию ZKP для полученных VC и отправку этих доказательств валидатору. Роль верификатора заключается в том, чтобы проверить подлинность доказательства и убедиться, что оно соответствует заранее установленным стандартам.
  2. Эмитент: Юридическое лицо (физическое лицо или организация), ответственное за выдачу VC владельцам удостоверений. Эмитент добавляет криптографические подписи к виртуальным сертификатам, и стоит отметить, что каждый венчурный капитал создается определенным эмитентом.
  3. Валидатор: отвечает за проверку доказательства, представленного владельцем удостоверения. Валидаторы инициируют запрос для держателей на предоставление доказательств на основе VC, хранящихся в их цифровом кошельке. В процессе проверки валидатор проводит ряд оценок, таких как подтверждение того, что VC подписан предполагаемым эмитентом, и проверка соответствия VC определенным критериям, установленным валидатором.

! [ZKID: Открываем новую главу в области безопасности конфиденциальности, расширяя возможности цифровой идентификации] (https://img-cdn.gateio.im/webp-social/moments-69a80767fe-23cf283925-dd1a6f-cd5cc0.webp)

Изображение предоставлено Polygon ID

С помощью доказательств с нулевым разглашением для проверки переходов между состояниями Polygon ID достигает двух ключевых целей: поддержания целостности состояния удостоверения и предотвращения несанкционированных изменений. Этот подход создает надежный механизм для обеспечения конфиденциальности и безопасности переходов между состояниями удостоверения. **

Землетрясение

Sismo — это платформа, которая использует доказательства с нулевым разглашением и технологии сохранения конфиденциальности, чтобы предоставить пользователям больший контроль над своими персональными данными. В основе инновационного решения Sismo лежит Sismo Connect, Центр конфиденциальности, альтернативный традиционным системам единого входа (SSO), таким как Sign in with Google, или ограниченным опциям, таким как Sign in with Ethereum.

Sismo Connect позволяет приложениям запрашивать доступ к пользовательским данным без необходимости напрямую прикасаться к конфиденциальной личной информации. Используя Sismo Connect, пользователи могут консолидировать свои идентификационные данные в хранилище, безопасном зашифрованном репозитории для хранения персональных данных, собранных из различных источников Web2 и Web3, включая учетные данные и аттестации.

! [ZKID: Открываем новую главу в области безопасности конфиденциальности, расширяя возможности цифровой идентификации] (https://img-cdn.gateio.im/webp-social/moments-69a80767fe-4c5a5e42dc-dd1a6f-cd5cc0.webp)

Изображение предоставлено Sismo

В хранилище пользователи могут безопасно хранить отдельные единицы данных, называемые геммами данных, которые содержат важные аспекты их цифровой идентификации. Эти драгоценные камни данных могут включать записи из реестров, вклады платформы или конкретную демографическую информацию. Хранилище действует как частное и непроницаемое хранилище, гарантируя, что пользователи имеют полное право собственности и контроль над своими интегрированными цифровыми удостоверениями.

Используя коммуникационный протокол Sismo, пользователи могут подтвердить свое право собственности на гемы данных, генерируя доказательства с нулевым разглашением. Эти методы проверки, основанные на доказательствах, позволяют пользователям подтвердить свой контроль над конкретными данными, не раскрывая конфиденциальную информацию, обеспечивая высокий уровень конфиденциальности на протяжении всего процесса. Приложения, тесно интегрированные с Sismo Connect, могут принимать и подтверждать эти доказательства, предоставляя пользователям возможность ненавязчиво раскрывать свои жемчужины данных, защищая при этом конфиденциальность соответствующих источников данных.

Для разработчиков интеграция Sismo Connect в их приложения обеспечивает доступ к широкому спектру пользовательских данных из источников Web2 и Web3. Интегрируя Sismo Connect, приложения могут расширить свои возможности, включая управление доступом, интеграцию репутации и персонализированный пользовательский опыт, защищая при этом конфиденциальность пользователей путем выборочного раскрытия информации.

ZPass от Aleo

zPass — это протокол учетных данных Центра конфиденциальности, недавно запущенный Aleo 25 октября и построенный на блокчейне Aleo. Это решение было тщательно разработано, чтобы использовать криптографию ZK в качестве универсального инструмента для адаптации к постоянно меняющейся нормативно-правовой среде. Основной целью системы является обеспечение надежной валидации при ограничении доступа данных к текущим и потенциальным будущим нормативным стандартам.

С помощью zPass частные лица и организации могут безопасно хранить документы, удостоверяющие личность, на частных устройствах и сервисах без необходимости подключения к Интернету. Впоследствии они могут поделиться этими анонимными «доказательствами» для проверки исходных данных соответствующих учреждений. Такой подход значительно упрощает соблюдение нормативных требований и проблемы кибербезопасности, обычно связанные с прямым хранением данных.

Пользователи могут самостоятельно создавать эти сертификаты без необходимости изменять или сотрудничать с центром выдачи удостоверений. Это дает пользователям точный контроль над тем, какой информацией они делятся и с кем, гарантируя, что будут раскрыты только те персональные данные, которые необходимы для проверки.

! [ZKID: Открываем новую главу в области безопасности конфиденциальности, расширяя возможности цифровой идентификации] (https://img-cdn.gateio.im/webp-social/moments-69a80767fe-cd92f8e9a4-dd1a6f-cd5cc0.webp)

Изображение предоставлено Aleo

В качестве примера представьте ситуацию, когда пользователь хочет использовать свой паспорт для подтверждения личности, чтобы получить доступ к определенному онлайн-сервису. С помощью zPass пользователи могут самостоятельно обрабатывать и проверять паспортные данные локально. Конечным результатом является двоичный результат «истина/ложь» и ZKP, который подтверждает точность результата без предоставления фактического файла.

zPass позволяет легко встраивать установленные учетные данные, такие как паспорта, в блокчейн Aleo в качестве проверяемых доказательств. Это достигается за счет способности Aleo выполнять процедуры, которые генерируют доказательства непосредственно на устройстве пользователя, и все это с помощью WebAssembly (WASM). Такой подход обеспечивает защиту конфиденциальных данных в безопасной локальной среде.

zkSBT от Manta Network

Токен Soulbond Token (zkSBT) от Manta Network находится на переднем крае конфиденциальности и безопасности, превосходя традиционный токен Soulbond (SBT), который представляет собой непередаваемый токен цифровой идентификации, хранящийся в блокчейне. zkSBT использует доказательства с нулевым разглашением для обеспечения безопасного и конфиденциального минтинга, защищая при этом конфиденциальность владения. Эти токены могут быть адаптированы к различным блокчейн-сетям, включая Ethereum, Polygon, BNB Chain и другие, сохраняя при этом свои функции конфиденциальности в экосистеме Manta Network. Верификация осуществляется с помощью ключей подтверждения, что устраняет необходимость раскрывать данные кошелька, что делает проверку беспроблемной.

zkSBT тесно связаны с zkAddress и служат многоразовым и прозрачным местом назначения для конфиденциальных активов в сети Manta. Каждый zkSBT связан с определенным zkAddress, что позволяет нескольким zkSBT сосуществовать под одним zkAddress. Включение метаданных, включая изображения профиля, изображения, сгенерированные искусственным интеллектом, и данные о социальных отношениях, в zkSBT обеспечивает исключительную гибкость.

Компания Manta Network представила ключевую технологию под названием Proof Key. Он позволяет пользователям подтверждать свою личность и право собственности на zkSBT в блокчейне, не полагаясь на подписи кошелька. Это нововведение упрощает интеграцию мобильных приложений и открывает двери для различных сценариев аутентификации. К ним относятся защита конфиденциальности изображений профиля, совершение транзакций в сети без раскрытия адресных данных, проверка права собственности на внутриигровые предметы и безопасный доступ к децентрализованной информации социального графа.

Worldcoin

В экосистеме Worldcoin World ID — это глобальный протокол идентификации, который управляется двумя ключевыми технологиями. Эти технологии позволяют людям в цифровом виде подтверждать свою индивидуальность и человечность, защищая при этом свою конфиденциальность. Основополагающими компонентами этой системы, включая ZKP и Semaphore, являются уровень конфиденциальности общего назначения с открытым исходным кодом, основанный на технологии zk-SNARKs для приложений Ethereum. Система опирается на надежные удостоверения личности (PoP), подтвержденные передовым биометрическим устройством визуализации под названием The Orb. Эта синергия позволяет людям в цифровом виде подтвердить свою уникальную личность и человечность.

Всякий раз, когда пользователь использует свой World ID, ZKP вступает в игру для проверки его уникальной личности. Это означает, что никакая третья сторона не будет иметь доступа к World ID или открытому ключу кошелька пользователя, что делает отслеживание между приложениями невозможным. Важно отметить, что это гарантирует, что использование World ID полностью не зависит от какой-либо формы биометрических данных или кода радужной оболочки глаза. Основной принцип заключается в том, что когда вы пытаетесь установить свою уникальную личность, вы должны иметь возможность сделать это, не раскрывая никакой личной информации о себе, такой как имя, адрес электронной почты, профили в социальных сетях и т. д.

Ниже описан процесс проверки регистрации World ID, позволяющий пользователям установить свою уникальную личность человека, не раскрывая личную информацию.

! [ZKID: Открываем новую главу в области безопасности конфиденциальности, расширяя возможности цифровой идентификации] (https://img-cdn.gateio.im/webp-social/moments-69a80767fe-f50b459860-dd1a6f-cd5cc0.webp)

Изображение предоставлено Worldcoin

Основной целью проекта является проверка уникальности людей с помощью зашифрованного сканирования радужной оболочки глаза, чтобы обуздать распространение роботов и искусственного интеллекта. При необходимости формируется ZKP для проверки личности. Несмотря на это, Worldcoin столкнулся с пристальным вниманием со стороны членов сообщества, которые обеспокоены конфиденциальностью, этическими соображениями и рисками безопасности, связанными с хранением биометрических данных. Несмотря на критику проекта, по состоянию на октябрь 2023 года было зарегистрировано более 2,3 миллиона идентификаторов World ID, охватывающих более 100 стран.

Резюме

В постоянно развивающемся цифровом ландшафте ZKP приобретает все большее значение. ZKP прокладывает путь в будущее проверки личности, гарантируя, что конфиденциальность пользователей будет соблюдена. Основным препятствием для децентрализованных решений аутентификации с использованием технологии ZK является фрагментация данных по различным блокчейн-сетям. В настоящее время не существует универсального совместимого решения, которое позволяло бы пользователям беспрепятственно использовать свои идентификационные данные в разных сетях, что ограничивает использование DID в каждом блокчейне.

Тем не менее, технология DID, использующая ZK, набирает обороты и привлекает внимание лидеров отрасли. По мере того, как пространство Web3 продолжает расширяться, мы находимся на пороге возможного прорыва в отрасли. Такие компании, как Sismo, работают над преодолением разрыва между Web2 и Web3. PolygonID, по-видимому, обладает необходимыми технологиями и широким доступом к рынку, чтобы стать катализатором для DID.

По мере того, как технологии продолжают развиваться, а наше понимание ZKP углубляется, мы можем ожидать, что проверка цифровой личности на основе технологии ZK будет использоваться все шире, повышая безопасность и конфиденциальность наших онлайн-взаимодействий и закладывая прочную основу для более безопасного и конфиденциального цифрового будущего.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить