No atual sistema de identidade digital, a tecnologia zk-SNARKs tornou-se a solução principal para a proteção da privacidade. Diversos projetos de identidade baseados em zk-SNARKs estão sendo desenvolvidos para criar software amigável ao usuário, permitindo que os usuários provem que possuem uma identidade válida sem revelar detalhes da identidade. O número de usuários do World ID, que combina tecnologia de biometria com zk-SNARKs, já ultrapassou 10 milhões. A tecnologia zk-SNARKs também está sendo adotada por órgãos governamentais, como o projeto de identidade digital da região de Taiwan, na China, e os trabalhos relacionados da União Europeia.
À primeira vista, a ampla aplicação da tecnologia de identificação zk-SNARKs parece ser a vitória do conceito de descentralização acelerada (d/acc). Ela protege as redes sociais, sistemas de votação e serviços da internet contra ataques de bruxas e manipulação por robôs, sem sacrificar a privacidade. No entanto, a realidade não é tão simples, os sistemas de identificação baseados em zk-SNARKs ainda apresentam riscos. Este artigo irá expor os seguintes pontos:
A tecnologia zk-SNARKs resolveu muitos problemas importantes
Mas a identificação com zk-SNARKs ainda enfrenta riscos, principalmente devido à rigorosa manutenção da propriedade "uma pessoa, uma identidade".
Confiar apenas na "prova de riqueza" para prevenir ataques de bruxas não é suficiente, precisamos de alguma solução de "identificação".
O estado ideal é que o custo para obter N identificações seja N²
O sistema de identificação múltipla é a solução mais realista, podendo ser explícita ( como baseada em gráficos sociais ) ou implícita ( com vários tipos coexistindo )
zk-SNARKs identificação do trabalho
Suponha que você obtenha um World ID através de uma digitalização da íris, ou leia um passaporte com o NFC do seu celular para obter uma identificação baseada em zk-SNARKs. Seu celular tem um valor secreto s, e no registro global há um valor de hash público correspondente H(s). Ao fazer login no aplicativo, você gerará um ID de usuário específico para esse aplicativo, ou seja, H(s, app_name), e validará esse ID com zk-SNARKs para verificar se ele corresponde a um valor de hash público no registro que origina do mesmo valor secreto s. Isso garante que cada valor de hash público só pode gerar um ID para cada aplicativo, sem revelar qual ID exclusivo do aplicativo corresponde a qual valor de hash público.
O design real pode ser mais complexo. No World ID, o ID exclusivo do aplicativo contém o valor hash do ID do aplicativo e do ID da sessão, permitindo que diferentes operações dentro do mesmo aplicativo se desvinculem entre si. O design do passaporte baseado em zk-SNARKs também pode adotar um método semelhante.
zk-SNARKs identificação das limitações
Embora os zk-SNARKs de identificação tenham resolvido muitos problemas, ainda existem algumas limitações:
Não é possível alcançar uma verdadeira anonimidade. Se a aplicação utilizar um ID exclusivo para a aplicação e o sistema de identificação aplicar rigorosamente a regra de "uma pessoa, uma identidade", a anonimidade real que os usuários obtêm pode ser inferior ao nível atual. Isso pode levar a que todas as atividades precisem estar ligadas a uma única identidade pública.
Não é possível prevenir coerção. Mesmo que o valor secreto s não seja divulgado, se alguém exigir forçosamente a sua divulgação, o usuário ainda pode ser forçado a revelar todas as atividades. O governo pode exigir que os candidatos a visto divulguem contas de redes sociais, e os empregadores podem considerar a divulgação de informações públicas completas como uma condição para a contratação.
Não é possível resolver riscos não relacionados à privacidade. Todas as formas de identificação têm casos limítrofes, como apátridas, portadores de múltiplas nacionalidades, sistemas de identificação atacados por hackers, características biométricas comprometidas, entre outros. Esses problemas são mais prejudiciais em sistemas que aplicam rigorosamente a "uma pessoa, uma identidade" e não estão relacionados à privacidade.
As insuficiências da prova de riqueza e a necessidade de um sistema de identificação
Apenas depender da "prova de riqueza" para prevenir ataques de bruxaria, embora eficaz em certos cenários, não atende a todas as necessidades. Especialmente em cenários de "rendimento básico semelhante ao universal" e "governança semelhante", o sistema de identificação ainda é necessário:
Cenários de rendimento básico universal exigem a distribuição de ativos ou serviços a uma ampla gama de usuários, sem considerar a capacidade de pagamento. Este tipo de "rendimento básico universal em pequena escala" pode ajudar as pessoas a obter criptomoedas suficientes para transações básicas em cadeia e compras online.
Em cenários de governança, não se deve atribuir o mesmo peso a "uma pessoa controlando 100 mil dólares" e "1000 pessoas possuindo 100 mil dólares". O segundo representa 1000 indivíduos independentes, contendo informações valiosas mais ricas.
Isto indica que o sistema de identificação ainda é importante, mas não é necessário seguir estritamente a regra "uma pessoa, uma identificação". Para aplicações de rendimento básico universal, o que é necessário é um primeiro sistema de identificação gratuito e que limite o número de identificações disponíveis. Para aplicações de governança, a chave é poder determinar se os recursos são controlados por um único agente ou se pertencem a um grupo natural com um nível de coordenação mais baixo.
Estado ideal: o custo para obter N identidades é N²
Considerando a necessidade de anonimato e a necessidade de limitar a influência de grandes entidades, o sistema de identificação ideal deve, na medida do possível, ser facilmente acessível para obter várias identidades, desde que atenda às seguintes condições:
Limitar o poder de grandes entidades em aplicações de governança
Limitar comportamentos abusivos em aplicações de rendimento básico universal
Modelos matemáticos mostram que, se ter N identidades traz uma influência de N², então o custo para obter N identidades deve ser N². Esta resposta é aplicável a duas categorias de aplicações.
Sistema de Identificação Múltipla: uma solução viável para alcançar um estado ideal
O sistema de múltiplas identidades refere-se a um mecanismo de identificação que não possui uma única entidade emissora dominante, podendo ser realizado de duas maneiras:
Identificação multi-ativa ( baseada em gráficos sociais de identificação ): confirmar a própria identificação através da prova de outras pessoas na comunidade.
Identidade múltipla oculta: coexistência de vários provedores de identidade, aplicação compatível com vários métodos de autenticação de identidade.
O sistema de múltiplas identidades possui as seguintes vantagens:
possui naturalmente anonimato
Maior tolerância a falhas
O custo da obtenção de múltiplas identificações está próximo do estado ideal
É importante notar que, se a quota de mercado de uma determinada forma de identificação se aproximar de 100%, essas vantagens deixarão de ter efeito. Assim, o resultado ideal do projeto "uma pessoa, uma identificação" é a fusão com um sistema de identificação baseado em redes sociais, fornecendo suporte inicial para este último e ajudando-o a se expandir para uma vasta quantidade de usuários.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
26 gostos
Recompensa
26
8
Partilhar
Comentar
0/400
CryptoHistoryClass
· 07-19 17:42
fascinante... estou a sentir vibrações de gestão de identidade da era dot-com aqui, para ser sincero
Ver originalResponder0
GasWastingMaximalist
· 07-19 12:22
Um dia sem interferência é difícil de suportar.
Ver originalResponder0
PrivateKeyParanoia
· 07-18 19:16
É muito complicado, não é? Não conseguem nem gerenciar uma identificação.
Ver originalResponder0
BlockImposter
· 07-16 18:39
A sua privacidade foi completamente exposta.
Ver originalResponder0
MEVHunter
· 07-16 18:32
pfff... identidade única? armadilha clássica de normies. verdadeiros alphas backrun identidades como fazemos com txs
Ver originalResponder0
BoredRiceBall
· 07-16 18:31
Ainda é melhor melhorar devagar... a tecnologia não está madura.
Ver originalResponder0
GasFeeCrier
· 07-16 18:25
Então você está solteiro, né?
Ver originalResponder0
AlwaysAnon
· 07-16 18:17
Ah, quem ama a verificação de identidade, que faça a verificação!
zk-SNARKs identificação de dupla face: proteção da privacidade e desafios de anonimato
zk-SNARKs identificação:privacidade e dilemas
No atual sistema de identidade digital, a tecnologia zk-SNARKs tornou-se a solução principal para a proteção da privacidade. Diversos projetos de identidade baseados em zk-SNARKs estão sendo desenvolvidos para criar software amigável ao usuário, permitindo que os usuários provem que possuem uma identidade válida sem revelar detalhes da identidade. O número de usuários do World ID, que combina tecnologia de biometria com zk-SNARKs, já ultrapassou 10 milhões. A tecnologia zk-SNARKs também está sendo adotada por órgãos governamentais, como o projeto de identidade digital da região de Taiwan, na China, e os trabalhos relacionados da União Europeia.
À primeira vista, a ampla aplicação da tecnologia de identificação zk-SNARKs parece ser a vitória do conceito de descentralização acelerada (d/acc). Ela protege as redes sociais, sistemas de votação e serviços da internet contra ataques de bruxas e manipulação por robôs, sem sacrificar a privacidade. No entanto, a realidade não é tão simples, os sistemas de identificação baseados em zk-SNARKs ainda apresentam riscos. Este artigo irá expor os seguintes pontos:
zk-SNARKs identificação do trabalho
Suponha que você obtenha um World ID através de uma digitalização da íris, ou leia um passaporte com o NFC do seu celular para obter uma identificação baseada em zk-SNARKs. Seu celular tem um valor secreto s, e no registro global há um valor de hash público correspondente H(s). Ao fazer login no aplicativo, você gerará um ID de usuário específico para esse aplicativo, ou seja, H(s, app_name), e validará esse ID com zk-SNARKs para verificar se ele corresponde a um valor de hash público no registro que origina do mesmo valor secreto s. Isso garante que cada valor de hash público só pode gerar um ID para cada aplicativo, sem revelar qual ID exclusivo do aplicativo corresponde a qual valor de hash público.
O design real pode ser mais complexo. No World ID, o ID exclusivo do aplicativo contém o valor hash do ID do aplicativo e do ID da sessão, permitindo que diferentes operações dentro do mesmo aplicativo se desvinculem entre si. O design do passaporte baseado em zk-SNARKs também pode adotar um método semelhante.
zk-SNARKs identificação das limitações
Embora os zk-SNARKs de identificação tenham resolvido muitos problemas, ainda existem algumas limitações:
Não é possível alcançar uma verdadeira anonimidade. Se a aplicação utilizar um ID exclusivo para a aplicação e o sistema de identificação aplicar rigorosamente a regra de "uma pessoa, uma identidade", a anonimidade real que os usuários obtêm pode ser inferior ao nível atual. Isso pode levar a que todas as atividades precisem estar ligadas a uma única identidade pública.
Não é possível prevenir coerção. Mesmo que o valor secreto s não seja divulgado, se alguém exigir forçosamente a sua divulgação, o usuário ainda pode ser forçado a revelar todas as atividades. O governo pode exigir que os candidatos a visto divulguem contas de redes sociais, e os empregadores podem considerar a divulgação de informações públicas completas como uma condição para a contratação.
Não é possível resolver riscos não relacionados à privacidade. Todas as formas de identificação têm casos limítrofes, como apátridas, portadores de múltiplas nacionalidades, sistemas de identificação atacados por hackers, características biométricas comprometidas, entre outros. Esses problemas são mais prejudiciais em sistemas que aplicam rigorosamente a "uma pessoa, uma identidade" e não estão relacionados à privacidade.
As insuficiências da prova de riqueza e a necessidade de um sistema de identificação
Apenas depender da "prova de riqueza" para prevenir ataques de bruxaria, embora eficaz em certos cenários, não atende a todas as necessidades. Especialmente em cenários de "rendimento básico semelhante ao universal" e "governança semelhante", o sistema de identificação ainda é necessário:
Cenários de rendimento básico universal exigem a distribuição de ativos ou serviços a uma ampla gama de usuários, sem considerar a capacidade de pagamento. Este tipo de "rendimento básico universal em pequena escala" pode ajudar as pessoas a obter criptomoedas suficientes para transações básicas em cadeia e compras online.
Em cenários de governança, não se deve atribuir o mesmo peso a "uma pessoa controlando 100 mil dólares" e "1000 pessoas possuindo 100 mil dólares". O segundo representa 1000 indivíduos independentes, contendo informações valiosas mais ricas.
Isto indica que o sistema de identificação ainda é importante, mas não é necessário seguir estritamente a regra "uma pessoa, uma identificação". Para aplicações de rendimento básico universal, o que é necessário é um primeiro sistema de identificação gratuito e que limite o número de identificações disponíveis. Para aplicações de governança, a chave é poder determinar se os recursos são controlados por um único agente ou se pertencem a um grupo natural com um nível de coordenação mais baixo.
Estado ideal: o custo para obter N identidades é N²
Considerando a necessidade de anonimato e a necessidade de limitar a influência de grandes entidades, o sistema de identificação ideal deve, na medida do possível, ser facilmente acessível para obter várias identidades, desde que atenda às seguintes condições:
Modelos matemáticos mostram que, se ter N identidades traz uma influência de N², então o custo para obter N identidades deve ser N². Esta resposta é aplicável a duas categorias de aplicações.
Sistema de Identificação Múltipla: uma solução viável para alcançar um estado ideal
O sistema de múltiplas identidades refere-se a um mecanismo de identificação que não possui uma única entidade emissora dominante, podendo ser realizado de duas maneiras:
Identificação multi-ativa ( baseada em gráficos sociais de identificação ): confirmar a própria identificação através da prova de outras pessoas na comunidade.
Identidade múltipla oculta: coexistência de vários provedores de identidade, aplicação compatível com vários métodos de autenticação de identidade.
O sistema de múltiplas identidades possui as seguintes vantagens:
É importante notar que, se a quota de mercado de uma determinada forma de identificação se aproximar de 100%, essas vantagens deixarão de ter efeito. Assim, o resultado ideal do projeto "uma pessoa, uma identificação" é a fusão com um sistema de identificação baseado em redes sociais, fornecendo suporte inicial para este último e ajudando-o a se expandir para uma vasta quantidade de usuários.