区块见闻 区块见闻
Ctrl+D收藏区块见闻

COI:零知识证明:身份隐私中的ZK_比特币

作者:

时间:

在区块链世界中,身份可以以多种方式表现出来。真实世界的实体(如人或组织)可以在一个或多个区块链上采用不同的形式,区块链上的一个身份可以代表几个真实世界的实体。这样的身份可以通过拥有私钥、拥有特殊类型的NFT、参与某种类型的 DeFi 等进行建立。

图1:数字身份演示

这种通用且灵活的身份概念可以实现前所未有的用例和体验——但我们也同时需要注意隐私。一个人的身份可能是以一种特定的方式相互关联的多种事物,但只有其中的某一部分可能在一个环境中才是最重要的。例如,一场只允许BAYC NFT持有者参加的音乐会的组织者并不真正关心你拥有哪一个NFT,只要你至少拥有其中一个就可以。参加DeFi会议可能要求去年你在某个DeFi交易所借出了5万个代币,但不确切说明借出了多少、参与了多长时间等。

零知识证明公司RISC Zero与L2协议Layer N联合推出零知识欺诈证明系统:5月24日消息,零知识证明初创公司RISC Zero宣布与模块化L2协议Layer N联合推出零知识欺诈证明系统。该系统通过将Layer N的执行环境移植到RISC Zero的zk虚拟机上,以实现提升区块链性能的同时,保证区块链的可靠性和安全性。未来,zkVM还将实现与其他执行层的兼容,如EVM、SVM和WASM等。

此前报道,去年8月,零知识证明初创公司RISC Zero宣布完成1200万美元种子轮融资,Bain Capital Crypto领投。[2023/5/24 22:15:02]

零知识(ZK)证明可以真正实现这样的用例,同时为相关实体提供数学上可证明的隐私。为了进一步阐述这一点,让我们回到前一段的两个例子。对于第一个例子,ZK证明将表明一个想要参加音乐会的人P知道一个地址A的密钥,该地址属于BAYC NFT持有者的10,000个地址集。进一步分解:

QitChain network通过零知识证明(ZKPs)实现网络的隐私性升级:据官方消息,在2022年12月底前,QitChain底层网络将完成“零知识证明(ZKPs)实现QitChain network网络的隐私性”升级。据悉,此次升级能够在目前QTC网络系统中利用隐私保护数据集。允许用户和企业在执行智能合约时保护私有数据集,而不会泄露底层数据。[2022/6/15 4:28:44]

公共输入是在链中某一特定NFT的所有地址的集合S;;

私人输入P为密钥sk1;

我们想在ZK中证明的是,从sk派生的地址在集合S中。

在零知识学术文献中,这种证明通常被称为成员证明。有几种方法可以生成这样的证明。如果集合不是太大,可以使用RSA累加器。

Filecoin:Filecoin网络已成为最大的零知识证明网络:Filecoin发表博客称,目前Filecoin已成为最大的零知识证明(zk-SNARK)网络。据官方数据显示,目前Filecoin网络每日会运行6至7百万次零知识证明,每一个零知识证明中包含了超过1亿个约束电路证明。目前Filecoin网络的可信配置已支持最高128M大小的电路证明,单个证明最大已超过100M,而Zcash最高仅支持2M。此外,目前Filecoin实现了通过SnarkPack将10个零知识证明捆绑至单次证明中,并正在研究零知识证明聚合以实现将数千个零知识证明聚合至单次证明中。硬件支持方面,Filecoin将零知识证明中高度可并行化的部分交由GPU完成,将CPU和内存释放出来进行较为复杂的计算,进一步提高了零知识证明的效率。[2021/7/14 0:51:01]

使用RSA累加器,集合S可以用一个短值表示——成员证明也很短。在S中添加或删除地址的代价也很低,与累计值的数量无关。然而,在最坏的情况下,累积集合S和产生证明所花费的时间可能与S的大小成线性关系(实际的时间范围取决于设置的具体情况,甚至可能是恒定时间)。这里还有另一个问题:我们不仅想证明某个地址A在集合中,而且还想证明A是从sk派生出来的。我们可以为前者设计自定义 ZK 协议(例如,离散对数知识) ,但通用的ZK系统通常最适合后者。另一个问题是以一种有效的方式将三个组件粘合在一起(成员关系、离散日志和哈希的原像)。

波卡生态零知识证明项目Starks Network与KILT Protocol达成合作:据官方消息,2020年12月18日,波卡生态零知识证明项目Starks Network与来自德国柏林的KILT Protocol项目达成战略合作协议。双方将在中欧Web3数字身份实验室的合作框架下,围绕“自主权数据”与“自证明计算”的主题,并通过波卡区块链的跨链功能进行功能交互与应用组合,在去中心化数字身份、可验证数字凭证、零知识证明与数据隐私保护等方面展开全面合作。[2020/12/19 15:46:29]

上面提到的第二个用例比第一个要复杂一些。有兴趣参加DeFI会议的人需要表明他们向区块链发送了交易tx(如以太坊),该区块链在DeFI合约中调用了借贷功能,比如 DF。他们还需要表明,tx转了至少5万个代币,并且它被添加到对应于 2021 年开始和结束的两个区块之间的区块链中。现在,根据区块链,一年内可能会生成数十万区块。每个区块包含的所有交易的哈希(通常称为交易哈希)。ZKP 可以用来表明 tx 被“包含”在某个区块 B 的交易哈希中——而不显示 tx 本身——但这会揭示比预期的还要多的信息。在极端情况下,如果 B 只包含合约 DF 的一笔交易,那么 ZKP 是没有意义的。理想情况下,我们希望证明 tx 包含在2021 年的其中一个区块的交易哈希中。

声音 | ALabs负责人王增新:改进后的零知识证明是解决数据可用性问题的可行方案:今日,在日本东京举办的SmartBlock2018国际学术会议上,区块链研究院ALabs负责人王增新做了关于区块链安全隐私及扩展性的学术分享,他认为数据可用性问题是区块链广泛应用的瓶颈,改进后的零知识证明是解决数据可用性问题的可行方案,即将共识的复杂程度降低到对数级别,提高数据的交换与验证效率。ALabs将围绕这个方向进行探索,推动区块链行业应用发展。 SmartBlock2018国际学术峰会由Springer、早稻田大学、哥伦比亚大学、北京理工大学、伯明翰城市大学等顶尖学术院校联合主办,会议围绕前沿科技趋势进行探讨,包括人工智能、大数据、区块链等前沿技术,数百名学术大拿及企业高管出席活动。[2018/12/11]

生成一个包含2021年以来所有区块(或至少有一些DF交易的区块)的Merkle树,并证明包含tx的区块只是Merkle树的叶子之一,这将是一个更具可扩展性的方法。对于这个问题:

公共输入是 2021 年以来所有区块集合的Merkle 根(或至少是它们的正确子集),和合约DF的代码(通过链上的合约地址引用);

私人输入是用于签署 tx的密钥 sk,tx本身,包含tx的区块B,以及B在Merkle树中的路径;

我们想要证明的是:sk 用于签署 tx,tx 包含在 B 中,B 是 Merkle 树的一部分,tx 调用 DF 中的适当函数,并且 tx 转了至少5万个代币(其他tx 的参数应保持隐藏状态)。

我们只是触及了可以在不同用例中进行的大量身份验证的皮毛,ZK语句已经开始显示出一些复杂性。事实上,一旦我们开始更具体地思考,它们会变得更加复杂(诚然,上面关于DeFi会议参与问题的语句相当简单)。其中的复杂性包括:

DF不是直接调用的,而是通过另一个合约或一系列合约进行调用的;

tx包含在区块链中,但对DF的状态没有预期的效果;

会议关心的是以今天的利率借出的实际美元数量,而不是代币。

不过我们不必太担心。ZKP的美妙之处在于,几乎任何你能想到的语句都可以在零知识中被证明(确切地说,任何可以在多项式时间内被验证的关系也可以在零知识中被证明)。虽然 ZKP 的非交互式版本最适合解决 L1 上的机密性、隐私、状态增长、完整性等问题,但交互式证明对于需要基于区块链的身份断言的许多应用程序可能很有意义。

图 2:ZKP 交互式版本示例

上述音乐会入场的例子可以用来说明这一点。对于NFT所有权的ZK成员证明,只需要一个确定的验证者,而不是典型的 L1 设置中的数百或数千个身份不明的验证者。证明者可以主动与验证者接触,并在会话过程中交换多条消息,从而摆脱了非交互式ZK证明固有的复杂性。事实上,证明不必很短,验证者的复杂度也不必很低,因此可以充分探索 ZK-SNARK(最流行的非交互式证明系统,也有简洁的证明)之外的 ZK 证明范围。我们将能够使用具有更好的证明复杂性、底层安全假设等的证明系统。

请参阅下表,了解不同证明系统的高级比较。当我们沿着表格往下看时,证明复杂度和安全性假设变得越来越好,而证明大小变得越来越差。虽然基于mpc的ZK证明系统提供了最好的证明复杂性,并且具备无需信任的设置,但证明是交互式的并且仅适用于特定的验证者(证明者与之交互的那个),所以当身份断言必须对链下的特定一方做出判断时,这可能就不是问题。(ZK证明系统的其他一些特征,如后量子安全性,在表中没有体现。)

表 1:不同证明系统的高级比较

总之,世界上的身份不一定是基于区块链的,也不一定是基于非区块链的。展望未来,它们当然可以是两者的结合——这将使保护隐私的身份断言变得更加有趣!

Source:https://medium.com/delendum/zk-in-identity-980493401d80

标签:以太坊区块链比特币COI以太坊官网入口区块链TEC币有这种币吗比特币价格今日行情价格美元CMLCOIN价格

比特币价格热门资讯
NOS:金色观察 | 排行前五的web3风投公司2022年都投了什么_DAO

本文为Global Coin Research近日出品的前十大web3风险投资公司的上半部分。Global Coin Research对十大web3风险投资公司和更广泛的行业活动进行全面和最新的.

加密货币:纽约时报:半年被盗20亿美元 加密世界面临“信任危机”_BSP

来源:纽约时报 编译:比推Bitpush News Mary Liu2022年已有超过 20 亿美元的加密货币被黑客窃取.

EFI:以太坊合并后:英伟达受难 “矿工”暴富梦终结_Rio DeFi

在全世界的注视下,世界第二大虚拟货币以太坊(ETH)正式从PoW转为PoS机制,完成了业界革命的“The Merge”合并升级.

OIN:金色早报 | Facebook Pay正式更名为Meta Pay_加密货币

头条 ▌Facebook Pay正式更名为Meta Pay金色财经报道,Meta周三宣布,Facebook Pay正式更名为Meta Pay,该公司指出.

DOM:“出圈”的 NFT_Unstoppable Domains

近日,据国外媒体报道,Facebook 考虑开发与 NFT(非同质代币)有关的产品或者功能。Facebook 高管大卫·马库斯(David Marcus)在接受采访时表示会探索各种方式进入这一领.

NFT:MetaScan:从TwitterScan着手 构建跨Web2-Web3生态版图_TTE

如何快速判断 NFT 的价值?不同的 NFT 投资者拥有不同的方法论,大多数人会从对应 NFT 集合的交易数据层面来做出判断,也有部分人会观察社交媒体/社区中对应 NFT 话题的热度.