使用“扫一扫”即可将网页分享至朋友圈。
零知识证明:身份隐私中的ZK
在区块链世界中,身份可以以多种方式表现出来。真实世界的实体(如人或组织)可以在一个或多个区块链上采用不同的形式,区块链上的一个身份可以代表几个真实世界的实体。这样的身份可以通过拥有私钥、拥有特殊类型的NFT、参与某种类型的 DeFi 等进行建立。
图1:数字身份演示
这种通用且灵活的身份概念可以实现前所未有的用例和体验——但我们也同时需要注意隐私。一个人的身份可能是以一种特定的方式相互关联的多种事物,但只有其中的某一部分可能在一个环境中才是最重要的。例如,一场只允许BAYC NFT持有者参加的音乐会的组织者并不真正关心你拥有哪一个NFT,只要你至少拥有其中一个就可以。参加DeFi会议可能要求去年你在某个DeFi交易所借出了5万个代币,但不确切说明借出了多少、参与了多长时间等。
第一个例子
零知识(ZK)证明可以真正实现这样的用例,同时为相关实体提供数学上可证明的隐私。为了进一步阐述这一点,让我们回到前一段的两个例子。对于第一个例子,ZK证明将表明一个想要参加音乐会的人P知道一个地址A的密钥,该地址属于BAYC NFT持有者的10,000个地址集。进一步分解:
公共输入是在链中某一特定NFT的所有地址的集合S;;
私人输入P为密钥sk¹;
我们想在ZK中证明的是,从sk派生的地址在集合S中。
在零知识学术文献中,这种证明通常被称为成员证明。有几种方法可以生成这样的证明。如果集合不是太大,可以使用RSA累加器。
使用RSA累加器,集合S可以用一个短值表示——成员证明也很短。在S中添加或删除地址的代价也很低,与累计值的数量无关。然而,在最坏的情况下,累积集合S和产生证明所花费的时间可能与S的大小成线性关系(实际的时间范围取决于设置的具体情况,甚至可能是恒定时间)。这里还有另一个问题:我们不仅想证明某个地址A在集合中,而且还想证明A是从sk派生出来的。我们可以为前者设计自定义 ZK 协议(例如,离散对数知识) ,但通用的ZK系统通常最适合后者。另一个问题是以一种有效的方式将三个组件粘合在一起(成员关系、离散日志和哈希的原像)。
第二个例子
上面提到的第二个用例比第一个要复杂一些。有兴趣参加DeFI会议的人需要表明他们向区块链发送了交易tx(如以太坊),该区块链在DeFI合约中调用了借贷功能,比如 DF。他们还需要表明,tx转了至少5万个代币,并且它被添加到对应于 2021 年开始和结束的两个区块之间的区块链中。现在,根据区块链,一年内可能会生成数十万区块。每个区块包含的所有交易的哈希(通常称为交易哈希)。ZKP 可以用来表明 tx 被“包含”在某个区块 B 的交易哈希中——而不显示 tx 本身——但这会揭示比预期的还要多的信息。在极端情况下,如果 B 只包含合约 DF 的一笔交易,那么 ZKP 是没有意义的。理想情况下,我们希望证明 tx 包含在2021 年的其中一个区块的交易哈希中。
生成一个包含2021年以来所有区块(或至少有一些DF交易的区块)的Merkle树,并证明包含tx的区块只是Merkle树的叶子之一,这将是一个更具可扩展性的方法。对于这个问题:
公共输入是 2021 年以来所有区块集合的Merkle 根(或至少是它们的正确子集),和合约DF的代码(通过链上的合约地址引用);
私人输入是用于签署 tx的密钥 sk,tx本身,包含tx的区块B,以及B在Merkle树中的路径;
我们想要证明的是:sk 用于签署 tx,tx 包含在 B 中,B 是 Merkle 树的一部分,tx 调用 DF 中的适当函数,并且 tx 转了至少5万个代币(其他tx 的参数应保持隐藏状态)。
我们只是触及了可以在不同用例中进行的大量身份验证的皮毛,ZK语句已经开始显示出一些复杂性。事实上,一旦我们开始更具体地思考,它们会变得更加复杂(诚然,上面关于DeFi会议参与问题的语句相当简单)。其中的复杂性包括:
DF不是直接调用的,而是通过另一个合约或一系列合约进行调用的;
tx包含在区块链中,但对DF的状态没有预期的效果;
会议关心的是以今天的利率借出的实际美元数量,而不是代币。
跳出固有思维模式
不过我们不必太担心。ZKP的美妙之处在于,几乎任何你能想到的语句都可以在零知识中被证明(确切地说,任何可以在多项式时间内被验证的关系也可以在零知识中被证明)。虽然 ZKP 的非交互式版本最适合解决 L1 上的机密性、隐私、状态增长、完整性等问题,但交互式证明对于需要基于区块链的身份断言的许多应用程序可能很有意义。
图 2:ZKP 交互式版本示例
上述音乐会入场的例子可以用来说明这一点。对于NFT所有权的ZK成员证明,只需要一个确定的验证者,而不是典型的 L1 设置中的数百或数千个身份不明的验证者。证明者可以主动与验证者接触,并在会话过程中交换多条消息,从而摆脱了非交互式ZK证明固有的复杂性。事实上,证明不必很短,验证者的复杂度也不必很低,因此可以充分探索 ZK-SNARK(最流行的非交互式证明系统,也有简洁的证明)之外的 ZK 证明范围。我们将能够使用具有更好的证明复杂性、底层安全假设等的证明系统。
请参阅下表,了解不同证明系统的高级比较。当我们沿着表格往下看时,证明复杂度和安全性假设变得越来越好,而证明大小变得越来越差。虽然基于mpc的ZK证明系统提供了最好的证明复杂性,并且具备无需信任的设置,但证明是交互式的并且仅适用于特定的验证者(证明者与之交互的那个),所以当身份断言必须对链下的特定一方做出判断时,这可能就不是问题。(ZK证明系统的其他一些特征,如后量子安全性,在表中没有体现。)
表 1:不同证明系统的高级比较
总之,世界上的身份不一定是基于区块链的,也不一定是基于非区块链的。展望未来,它们当然可以是两者的结合——这将使保护隐私的身份断言变得更加有趣!
Source:https://medium.com/delendum/zk-in-identity-980493401d80
“广东财经网”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服邮箱1098101642@qq.com,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
- 声音提醒
- 60秒后自动更新
【民政部回应何时恢复婚姻登记】民政部社会事务司二级巡视员杨宗涛表示,婚姻登记场所是人群聚集场所,部分地区暂停婚姻登记工作是对人民群众安全负责。未停止登记的地方推广用电话、网络、qq群预约登记,控制登记人数,分批分段登记,减少人员聚集和在登记机关停留时间。已停止婚姻登记地方将根据当地疫情控制情况逐渐恢复。
15:54欧洲央行副行长金多斯:欧洲央行还没有达到逆转利率。宽松政策的副作用更明显了。
15:54财经网站Forexlive分析师Justin Low评瑞士1月CPI月率:尽管通胀年率保持稳定,但核心通胀率有所下降,这一点令人更加担忧。这只是进一步巩固了瑞士央行维持现有货币政策不变,并可能在未来寻求更多宽松措施的观点。
15:54【武汉两大批发市场商户开业率超过80%】商务部市场建设司司长朱小良10日称,目前武汉生活必需品供应基本正常,除冷鲜肉、鲜叶菜等少数品种存在结构性短缺外,大部分重要生活物资供应充足,未发生明显抢购或脱销断档情况。当地白沙洲和四季美两大批发市场正常营业,商户开业率超过80%,日交易量上升至3000吨以上。(国是直通车)
15:53【日本2019年经常项目顺差增长4.4%】日本财务省10日发布的国际收支初步统计报告显示,主要受外国人入境游消费扩大影响,2019年日本经常项目顺差增长4.4%。报告显示,2019年日本经常项目顺差为20.06万亿日元(1美元约合109.8日元)。其中,商品贸易方面,由于液化天然气价格下跌等因素,进口下降5.6%至75.56万亿日元;由于汽车部件及钢铁等产品出口减少,出口下降6.3%至76.12万亿日元。货物贸易顺差减少53.8%,为5536亿日元。(新华社)
15:53欧元兑美元EUR/USD短线波动不大,现报1.0952。
15:53瑞士1月CPI年率:0.2%,前值:0.2%,预期:0.1%;瑞士1月CPI月率:-0.2%,前值:0%,预期:-0.2%。
15:52英镑兑美元GBP/USD短线走低13点,现报1.2890。
15:52【宁德时代“供电”国产特斯拉 有望拉低售价20%】全国乘联会秘书长崔东树分析认为,“随着特斯拉国产化率提升和产能爬坡,未来特斯拉国产车型的价格下探空间还是很大的。”他预计今年下半年,国产Model 3车型的售价就有望降至25万元,降幅接近20%。(新京报)
15:51【内蒙古:对不裁员或少裁员企业返还上年度50%失业保险费】据内蒙古新型冠状病毒肺炎疫情防控工作指挥部消息,疫情期间,内蒙古对不裁员或少裁员的企业返还上年度实际缴纳失业保险费的50%,对面临暂时性经营困难的中小企业,返还标准提高到上年度6个月企业及其职工缴纳社会保险费的50%。
15:51【商务部:2019年服务进出口总额54152.9亿元 同比增长2.8%】商务部新闻发言人表示,2019年,在服务贸易创新发展试点等政策的激励下,我国服务贸易总体保持平稳向上态势,逆差明显下降,结构显著优化,高质量发展成效初步显现。全年服务进出口总额54152.9亿元(人民币,下同),同比增长2.8%。其中,出口总额19564.0亿元,同比增长8.9%;进口总额34588.9亿元,同比减少0.4%。(第一财经)
15:51【振华股份:疫情导致下游客户开工推迟 产品库存上升】振华化学公告,公司目前生产经营稳定,所有产能均正常开工,原材料采购能基本满足生产需要,由于疫情导致下游客户开工推迟,公司出货量减少,产品库存有所上升。公司将根据客户需求、疫情及市场变化,适度调整生产经营策略,尽可能保持生产经营的稳定。
15:50环旭电子2月10日晚间公告,公司2020年1月合并营业收入为23.27亿元,较去年同期的合并营业收入减少27.83%,较2019年12月合并营业收入环比减少37.23%。
15:49精测电子:与京东方集团签订了多份销售合同,合同累计金额达到6.96亿元。
17:12华夏银行:银保监会同意本公司在全国银行间债券市场发行不超过100亿元人民币的金融债券,募集资金全部用于绿色信贷。
17:03