zk-SNARKs identificação de dupla face: proteção da privacidade e desafios de anonimato

robot
Geração de resumo em curso

zk-SNARKs identificação:privacidade e dilemas

No atual sistema de identidade digital, a tecnologia zk-SNARKs tornou-se a solução principal para a proteção da privacidade. Diversos projetos de identidade baseados em zk-SNARKs estão sendo desenvolvidos para criar software amigável ao usuário, permitindo que os usuários provem que possuem uma identidade válida sem revelar detalhes da identidade. O número de usuários do World ID, que combina tecnologia de biometria com zk-SNARKs, já ultrapassou 10 milhões. A tecnologia zk-SNARKs também está sendo adotada por órgãos governamentais, como o projeto de identidade digital da região de Taiwan, na China, e os trabalhos relacionados da União Europeia.

À primeira vista, a ampla aplicação da tecnologia de identificação zk-SNARKs parece ser a vitória do conceito de descentralização acelerada (d/acc). Ela protege as redes sociais, sistemas de votação e serviços da internet contra ataques de bruxas e manipulação por robôs, sem sacrificar a privacidade. No entanto, a realidade não é tão simples, os sistemas de identificação baseados em zk-SNARKs ainda apresentam riscos. Este artigo irá expor os seguintes pontos:

  • A tecnologia zk-SNARKs resolveu muitos problemas importantes
  • Mas a identificação com zk-SNARKs ainda enfrenta riscos, principalmente devido à rigorosa manutenção da propriedade "uma pessoa, uma identidade".
  • Confiar apenas na "prova de riqueza" para prevenir ataques de bruxas não é suficiente, precisamos de alguma solução de "identificação".
  • O estado ideal é que o custo para obter N identificações seja N²
  • O sistema de identificação múltipla é a solução mais realista, podendo ser explícita ( como baseada em gráficos sociais ) ou implícita ( com vários tipos coexistindo )

Vitalik: múltiplos dilemas da identidade digital + tecnologia ZK

zk-SNARKs identificação do trabalho

Suponha que você obtenha um World ID através de uma digitalização da íris, ou leia um passaporte com o NFC do seu celular para obter uma identificação baseada em zk-SNARKs. Seu celular tem um valor secreto s, e no registro global há um valor de hash público correspondente H(s). Ao fazer login no aplicativo, você gerará um ID de usuário específico para esse aplicativo, ou seja, H(s, app_name), e validará esse ID com zk-SNARKs para verificar se ele corresponde a um valor de hash público no registro que origina do mesmo valor secreto s. Isso garante que cada valor de hash público só pode gerar um ID para cada aplicativo, sem revelar qual ID exclusivo do aplicativo corresponde a qual valor de hash público.

O design real pode ser mais complexo. No World ID, o ID exclusivo do aplicativo contém o valor hash do ID do aplicativo e do ID da sessão, permitindo que diferentes operações dentro do mesmo aplicativo se desvinculem entre si. O design do passaporte baseado em zk-SNARKs também pode adotar um método semelhante.

Vitalik: Dilemas múltiplos sob identidade digital + tecnologia ZK

zk-SNARKs identificação das limitações

Embora os zk-SNARKs de identificação tenham resolvido muitos problemas, ainda existem algumas limitações:

  1. Não é possível alcançar uma verdadeira anonimidade. Se a aplicação utilizar um ID exclusivo para a aplicação e o sistema de identificação aplicar rigorosamente a regra de "uma pessoa, uma identidade", a anonimidade real que os usuários obtêm pode ser inferior ao nível atual. Isso pode levar a que todas as atividades precisem estar ligadas a uma única identidade pública.

  2. Não é possível prevenir coerção. Mesmo que o valor secreto s não seja divulgado, se alguém exigir forçosamente a sua divulgação, o usuário ainda pode ser forçado a revelar todas as atividades. O governo pode exigir que os candidatos a visto divulguem contas de redes sociais, e os empregadores podem considerar a divulgação de informações públicas completas como uma condição para a contratação.

  3. Não é possível resolver riscos não relacionados à privacidade. Todas as formas de identificação têm casos limítrofes, como apátridas, portadores de múltiplas nacionalidades, sistemas de identificação atacados por hackers, características biométricas comprometidas, entre outros. Esses problemas são mais prejudiciais em sistemas que aplicam rigorosamente a "uma pessoa, uma identidade" e não estão relacionados à privacidade.

Vitalik: múltiplos dilemas da identidade digital + tecnologia ZK

As insuficiências da prova de riqueza e a necessidade de um sistema de identificação

Apenas depender da "prova de riqueza" para prevenir ataques de bruxaria, embora eficaz em certos cenários, não atende a todas as necessidades. Especialmente em cenários de "rendimento básico semelhante ao universal" e "governança semelhante", o sistema de identificação ainda é necessário:

  • Cenários de rendimento básico universal exigem a distribuição de ativos ou serviços a uma ampla gama de usuários, sem considerar a capacidade de pagamento. Este tipo de "rendimento básico universal em pequena escala" pode ajudar as pessoas a obter criptomoedas suficientes para transações básicas em cadeia e compras online.

  • Em cenários de governança, não se deve atribuir o mesmo peso a "uma pessoa controlando 100 mil dólares" e "1000 pessoas possuindo 100 mil dólares". O segundo representa 1000 indivíduos independentes, contendo informações valiosas mais ricas.

Isto indica que o sistema de identificação ainda é importante, mas não é necessário seguir estritamente a regra "uma pessoa, uma identificação". Para aplicações de rendimento básico universal, o que é necessário é um primeiro sistema de identificação gratuito e que limite o número de identificações disponíveis. Para aplicações de governança, a chave é poder determinar se os recursos são controlados por um único agente ou se pertencem a um grupo natural com um nível de coordenação mais baixo.

Vitalik:identificação digital+ZK技术下的多重困境

Estado ideal: o custo para obter N identidades é N²

Considerando a necessidade de anonimato e a necessidade de limitar a influência de grandes entidades, o sistema de identificação ideal deve, na medida do possível, ser facilmente acessível para obter várias identidades, desde que atenda às seguintes condições:

  1. Limitar o poder de grandes entidades em aplicações de governança
  2. Limitar comportamentos abusivos em aplicações de rendimento básico universal

Modelos matemáticos mostram que, se ter N identidades traz uma influência de N², então o custo para obter N identidades deve ser N². Esta resposta é aplicável a duas categorias de aplicações.

Vitalik: múltiplos dilemas da identidade digital + tecnologia ZK

Sistema de Identificação Múltipla: uma solução viável para alcançar um estado ideal

O sistema de múltiplas identidades refere-se a um mecanismo de identificação que não possui uma única entidade emissora dominante, podendo ser realizado de duas maneiras:

  1. Identificação multi-ativa ( baseada em gráficos sociais de identificação ): confirmar a própria identificação através da prova de outras pessoas na comunidade.

  2. Identidade múltipla oculta: coexistência de vários provedores de identidade, aplicação compatível com vários métodos de autenticação de identidade.

O sistema de múltiplas identidades possui as seguintes vantagens:

  • possui naturalmente anonimato
  • Maior tolerância a falhas
  • O custo da obtenção de múltiplas identificações está próximo do estado ideal

É importante notar que, se a quota de mercado de uma determinada forma de identificação se aproximar de 100%, essas vantagens deixarão de ter efeito. Assim, o resultado ideal do projeto "uma pessoa, uma identificação" é a fusão com um sistema de identificação baseado em redes sociais, fornecendo suporte inicial para este último e ajudando-o a se expandir para uma vasta quantidade de usuários.

Vitalik: múltiplos dilemas da identidade digital + tecnologia ZK

ZK-10.52%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 8
  • Partilhar
Comentar
0/400
CryptoHistoryClassvip
· 07-19 17:42
fascinante... estou a sentir vibrações de gestão de identidade da era dot-com aqui, para ser sincero
Ver originalResponder0
GasWastingMaximalistvip
· 07-19 12:22
Um dia sem interferência é difícil de suportar.
Ver originalResponder0
PrivateKeyParanoiavip
· 07-18 19:16
É muito complicado, não é? Não conseguem nem gerenciar uma identificação.
Ver originalResponder0
BlockImpostervip
· 07-16 18:39
A sua privacidade foi completamente exposta.
Ver originalResponder0
MEVHuntervip
· 07-16 18:32
pfff... identidade única? armadilha clássica de normies. verdadeiros alphas backrun identidades como fazemos com txs
Ver originalResponder0
BoredRiceBallvip
· 07-16 18:31
Ainda é melhor melhorar devagar... a tecnologia não está madura.
Ver originalResponder0
GasFeeCriervip
· 07-16 18:25
Então você está solteiro, né?
Ver originalResponder0
AlwaysAnonvip
· 07-16 18:17
Ah, quem ama a verificação de identidade, que faça a verificação!
Ver originalResponder0
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)