比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 萊特幣 > Info

區塊鏈:零知識證明:身份隱私中的ZK

Author:

Time:1900/1/1 0:00:00

在區塊鏈世界中,身份可以以多種方式表現出來。真實世界的實體(如人或組織)可以在一個或多個區塊鏈上采用不同的形式,區塊鏈上的一個身份可以代表幾個真實世界的實體。這樣的身份可以通過擁有私鑰、擁有特殊類型的NFT、參與某種類型的 DeFi 等進行建立。

圖1:數字身份演示

這種通用且靈活的身份概念可以實現前所未有的用例和體驗——但我們也同時需要注意隱私。一個人的身份可能是以一種特定的方式相互關聯的多種事物,但只有其中的某一部分可能在一個環境中才是最重要的。例如,一場只允許BAYC NFT持有者參加的音樂會的組織者并不真正關心你擁有哪一個NFT,只要你至少擁有其中一個就可以。參加DeFi會議可能要求去年你在某個DeFi交易所借出了5萬個代幣,但不確切說明借出了多少、參與了多長時間等。

Mina開發團隊O(1)Labs擬將零知識證明技術應用于OP Stack欺詐證明:6月29日消息,輕量級區塊鏈協議Mina開發團隊O(1)Labs已向Optimism提交提案,建議將旗下基于MIP SzkVM構建的零知識證明技術應用于OP Stack欺詐證明,其中MIPS功能除了除了本地高性能的snarky JS外,還允許使用通用語言編寫應用程序。[2023/6/29 22:07:25]

零知識(ZK)證明可以真正實現這樣的用例,同時為相關實體提供數學上可證明的隱私。為了進一步闡述這一點,讓我們回到前一段的兩個例子。對于第一個例子,ZK證明將表明一個想要參加音樂會的人P知道一個地址A的密鑰,該地址屬于BAYC NFT持有者的10,000個地址集。進一步分解:

公共輸入是在鏈中某一特定NFT的所有地址的集合S;;

Aztec Network推出零知識證明語言Noir:10月8日消息,基于ZK Rollup的隱私和擴容解決方案Aztec Network宣布推出零知識證明語言Noir。Noir是一種基于Rust的領域特定語言(DSL),用于創建和驗證零知識證明。同時,Aztec Network還發布兩個新的Typescript庫,分別為NoirJS(可以在瀏覽器中編譯Noir電路)和Barretenberg.js(可以在瀏覽器中證明和驗證這些電路)。[2022/10/8 12:49:18]

私人輸入P為密鑰sk1;

我們想在ZK中證明的是,從sk派生的地址在集合S中。

在零知識學術文獻中,這種證明通常被稱為成員證明。有幾種方法可以生成這樣的證明。如果集合不是太大,可以使用RSA累加器。

以太坊基金會、AMD、Polkadot 發起 700 萬美元競賽以促進零知識擴展:金色財經報道,ZPrize于4月19日宣布,多個加密貨幣項目聯合起來,為使用零知識(ZK)證明的創新團隊提供700萬美元的獎金。該競賽由21個Web3組織支持,包括Polygon、Polkadot、Mina和Ethereum基金會。AMD-Xilinx還將為參賽團隊提供高功率的計算設備。ZPrize在一份聲明中說,參賽團隊將嘗試設計 \"新的算法和技術,以實現最好的零知識系統無法比擬的性能指標。\"獲獎者必須將其提交的材料開源,以便其他開發者能夠將任何突破性的東西整合到他們的工作中。[2022/4/20 14:34:54]

使用RSA累加器,集合S可以用一個短值表示——成員證明也很短。在S中添加或刪除地址的代價也很低,與累計值的數量無關。然而,在最壞的情況下,累積集合S和產生證明所花費的時間可能與S的大小成線性關系(實際的時間范圍取決于設置的具體情況,甚至可能是恒定時間)。這里還有另一個問題:我們不僅想證明某個地址A在集合中,而且還想證明A是從sk派生出來的。我們可以為前者設計自定義 ZK 協議(例如,離散對數知識) ,但通用的ZK系統通常最適合后者。另一個問題是以一種有效的方式將三個組件粘合在一起(成員關系、離散日志和哈希的原像)。

波卡聯合創始人:財政部很快將為零知識擴展和網絡基礎設施發展提供巨額資金:1月23日消息,波卡聯合創始人Robert Habermeier發推表示,Polkadot財政部可能很快就會為進一步發展零知識擴展和網絡基礎設施提供巨額資金。Exit-to-DAO作為一種商業模式將是2022年及以后的決定性變化。[2022/1/23 9:08:17]

上面提到的第二個用例比第一個要復雜一些。有興趣參加DeFI會議的人需要表明他們向區塊鏈發送了交易tx(如以太坊),該區塊鏈在DeFI合約中調用了借貸功能,比如 DF。他們還需要表明,tx轉了至少5萬個代幣,并且它被添加到對應于 2021 年開始和結束的兩個區塊之間的區塊鏈中。現在,根據區塊鏈,一年內可能會生成數十萬區塊。每個區塊包含的所有交易的哈希(通常稱為交易哈希)。ZKP 可以用來表明 tx 被“包含”在某個區塊 B 的交易哈希中——而不顯示 tx 本身——但這會揭示比預期的還要多的信息。在極端情況下,如果 B 只包含合約 DF 的一筆交易,那么 ZKP 是沒有意義的。理想情況下,我們希望證明 tx 包含在2021 年的其中一個區塊的交易哈希中。

Findora將基于騰訊云提供零知識分類帳產品“zkLDB”:7月2日消息,去中心化金融公鏈項目Findora宣布與騰訊云建立合作關系,Findora將很快基于騰訊云提供零知識分類帳產品“zkLDB”。該產品將支持加密交易(encryptedtransaction)和資產發行、處理、驗證和存儲。Findora的zkLDB還包含一套完整的合規隱私保護審核工具。另外,騰訊和Findora將合作提供多種API和SDK,以滿足銀行、投資管理和游戲等行業的需求。

注:Findora是一個基于密碼學的金融公鏈,由計算機密碼學專家和美國斯坦福大學校產基金首席執行官組建,旨在支持眾多應用,包括開放式銀行、資產證券化、交易和點對點貸款。不僅為企業提供數據隱私服務,同時允許審計以符合財務規則。(MarketWatch)[2020/7/2]

生成一個包含2021年以來所有區塊(或至少有一些DF交易的區塊)的Merkle樹,并證明包含tx的區塊只是Merkle樹的葉子之一,這將是一個更具可擴展性的方法。對于這個問題:

公共輸入是 2021 年以來所有區塊集合的Merkle 根(或至少是它們的正確子集),和合約DF的代碼(通過鏈上的合約地址引用);

私人輸入是用于簽署 tx的密鑰 sk,tx本身,包含tx的區塊B,以及B在Merkle樹中的路徑;

我們想要證明的是:sk 用于簽署 tx,tx 包含在 B 中,B 是 Merkle 樹的一部分,tx 調用 DF 中的適當函數,并且 tx 轉了至少5萬個代幣(其他tx 的參數應保持隱藏狀態)。

我們只是觸及了可以在不同用例中進行的大量身份驗證的皮毛,ZK語句已經開始顯示出一些復雜性。事實上,一旦我們開始更具體地思考,它們會變得更加復雜(誠然,上面關于DeFi會議參與問題的語句相當簡單)。其中的復雜性包括:

DF不是直接調用的,而是通過另一個合約或一系列合約進行調用的;

tx包含在區塊鏈中,但對DF的狀態沒有預期的效果;

會議關心的是以今天的利率借出的實際美元數量,而不是代幣。

不過我們不必太擔心。ZKP的美妙之處在于,幾乎任何你能想到的語句都可以在零知識中被證明(確切地說,任何可以在多項式時間內被驗證的關系也可以在零知識中被證明)。雖然 ZKP 的非交互式版本最適合解決 L1 上的機密性、隱私、狀態增長、完整性等問題,但交互式證明對于需要基于區塊鏈的身份斷言的許多應用程序可能很有意義。

圖 2:ZKP 交互式版本示例

上述音樂會入場的例子可以用來說明這一點。對于NFT所有權的ZK成員證明,只需要一個確定的驗證者,而不是典型的 L1 設置中的數百或數千個身份不明的驗證者。證明者可以主動與驗證者接觸,并在會話過程中交換多條消息,從而擺脫了非交互式ZK證明固有的復雜性。事實上,證明不必很短,驗證者的復雜度也不必很低,因此可以充分探索 ZK-SNARK(最流行的非交互式證明系統,也有簡潔的證明)之外的 ZK 證明范圍。我們將能夠使用具有更好的證明復雜性、底層安全假設等的證明系統。

請參閱下表,了解不同證明系統的高級比較。當我們沿著表格往下看時,證明復雜度和安全性假設變得越來越好,而證明大小變得越來越差。雖然基于mpc的ZK證明系統提供了最好的證明復雜性,并且具備無需信任的設置,但證明是交互式的并且僅適用于特定的驗證者(證明者與之交互的那個),所以當身份斷言必須對鏈下的特定一方做出判斷時,這可能就不是問題。(ZK證明系統的其他一些特征,如后量子安全性,在表中沒有體現。)

表 1:不同證明系統的高級比較

總之,世界上的身份不一定是基于區塊鏈的,也不一定是基于非區塊鏈的。展望未來,它們當然可以是兩者的結合——這將使保護隱私的身份斷言變得更加有趣!

Source:https://medium.com/delendum/zk-in-identity-980493401d80

Tags:區塊鏈FINDNFTEFI區塊鏈技術發展現狀和趨勢FindoraKNFT幣DeFi Omega

萊特幣
WEB:Web3 入門手冊:從認知到實踐

原文標題:《Web3 新手教程——從入門到精通》 撰文:文心 其實在很早之前,我就計劃寫一篇《Web3 新手教程》,送給想要進入 Web3 或者剛剛進入 Web3 的小伙伴,但是考慮到兩點原因.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | 扎克伯格因押注元宇宙損失近5000億元

1.DeFi代幣總市值:441.51億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量31.

1900/1/1 0:00:00
STI:鏈的解構主義:一覽 9 大模塊化公鏈

原文標題:《鏈的解構主義:9 大模塊化鏈解讀》 撰文:Breeze TL;DR 相比于以太坊背負著沉重的歷史數據包袱,模塊化鏈代表著更合理的多鏈結構趨勢.

1900/1/1 0:00:00
WEB:Coinbase:我們為什么需要在Web3構建身份層

要以一種優先考慮用戶隱私、安全和控制權的方式構建 Web3 身份層次。為了給世界創建一個開放的金融系統,我們需要確保每個人都可以使用 Web3.

1900/1/1 0:00:00
HAI:一文讀懂隨機數對于Web3的重要意義

“隨機性”指沒有規律或不可預測的狀態。比如扔硬幣、指紋圖案以及雪花的形狀都是不可預測的。大自然中充滿了隨機性,但在計算機環境中卻并非如此.

1900/1/1 0:00:00
穩定幣:解讀眾議院穩定幣法案草案 哪些穩定幣將面臨風險

在Terra/UST這一套算法穩定幣體系崩潰之后,美國加強了對穩定幣的關注。9月21日,媒體上傳出了美國眾議院提出的穩定幣法案的相關內容,對類似于TerraUSD(UST)的算法穩定幣實施禁令.

1900/1/1 0:00:00
ads