zk-SNARKs ve Çoklu TANIMLAMA: Gizlilik ve Güvenin Dengelediği Yeni Paradigma

zk-SNARKs ve dijital kimlik: Çoklu zorluklar altında denge

Son yıllarda, zk-SNARKs teknolojisinin dijital kimlik sistemlerindeki kullanımı giderek yaygınlaşmaktadır. zk-SNARKs tabanlı kimlik projeleri, kullanıcıların kimlik detaylarını açıklamadan geçerli bir kimliğe sahip olduklarını kanıtlamalarını sağlayan kullanıcı dostu yazılımlar geliştirmektedir. Biyometrik teknolojilerin doğrulama için kullanıldığı ve gizliliğin zk-SNARKs ile korunduğu World ID kullanıcı sayısı 10 milyonu aşmıştır. Tayvan ve Avrupa Birliği, dijital kimlik projelerinde de zk-SNARKs teknolojisini kullanmaktadır.

Yüzeyde, zk-SNARKs teknolojisinin dijital kimlik alanındaki geniş kapsamlı uygulaması, merkeziyetsiz teknolojinin gelişiminde bir zafer gibi görünmektedir. Gizliliği feda etmeden, sosyal medya, oylama sistemleri ve çeşitli internet hizmetlerini cadı avları ve bot manipülasyonlarından koruyabilir. Ancak gerçek bu kadar basit mi? zk-SNARKs tabanlı kimliklerin hâlâ riskleri var mı? Bu makale aşağıdaki görüşleri açıklayacaktır:

  • zk-SNARKs teknolojisi birçok önemli sorunu çözmektedir.
  • zk-SNARKs ile paketlenmiş dijital kimlik hala riskler taşımaktadır, bu riskler esasen "bir kişi bir kimlik" özelliğinin katı bir şekilde korunmasından kaynaklanmaktadır.
  • Sadece "varlık kanıtı" kullanarak cadı avına karşı koymak çoğu uygulama senaryosunda yeterli değildir, bir tür "tanımlama" çözümüne ihtiyacımız var.
  • Teorik olarak ideal durum, N kimliğine sahip olmanın maliyetinin N² olmasıdır.
  • Pratikte, çoklu kimlik sistemi en gerçekçi çözümdür. Bu, sosyal grafik tabanlı kimlik gibi açık ( olabilir, aynı zamanda çeşitli türlerde zk-SNARKs kimliklerinin var olduğu örtük ) de olabilir.

Vitalik:dijital kimlik+ZK技术下的多重困境

zk-SNARKs TANIMLAMA'nın çalışma prensibi

Hayal et, gözbebeğini tarayarak World ID'yi elde ettin ya da telefonunu kullanarak pasaportu tarayarak zk-SNARKs tabanlı bir dijital kimlik kazandın. Telefonunda bir gizli değer s saklı, ve küresel zincir kayıtlarında bununla ilişkili bir kamuya açık hash değeri H(s) var. Uygulamaya giriş yaptığında, o uygulama için özel bir kullanıcı ID'si oluşturulacak, yani H(s, app_name), ve zk-SNARKs ile doğrulanacak: bu ID, kayıt defterindeki bir kamuya açık hash değeriyle aynı gizli değer s'den türetilmiştir. Böylece, her kamuya açık hash değeri her uygulama için yalnızca bir ID üretebilir, fakat hiçbir zaman belirli bir uygulamaya ait ID'nin hangi kamuya açık hash değeri ile eşleştiğini ifşa etmez.

Gerçek tasarım daha karmaşık olabilir. Örneğin, World ID içindeki uygulama özel ID'si, uygulama ID'si ve oturum ID'sinin hash değerini içerir, bu da aynı uygulama içindeki farklı işlemlerin birbirinden bağımsız hale gelmesini sağlar. zk-SNARKs tabanlı pasaport tasarımı da benzer bir şekilde oluşturulabilir.

Bu tür kimlik türünün dezavantajlarını tartışmadan önce, getirdiği avantajların farkında olmak gerekir. zk-SNARKs kimliğinin dışında, kullanıcılar genellikle kendilerini doğrulamak için tam yasal kimliklerini açıklamak zorundadır, bu da bilgisayar güvenliğinin "minimum yetki prensibini" ciddi şekilde ihlal eder. Şu anda en iyi alternatif, telefon numarası, kredi kartı numarası gibi dolaylı belirteçler kullanmaktır, ancak bu ayrım son derece kırılgandır. zk-SNARKs teknolojisi bu sorunların büyük ölçüde üstesinden gelmiştir.

Ancak, bazı sorunlar yalnızca çözülmemiş kalmakla kalmayıp, "bir kişi bir kimlik" kuralının sıkı kısıtlamaları nedeniyle daha da kötüleşebilir.

Vitalik: dijital kimlik + ZK teknolojisi altındaki çoklu çıkmaz

zk-SNARKs'in Sınırlamaları

( gerçek anonimliği sağlamak mümkün değildir.

Hatta zk-SNARKs TANIMLAMA platformu tam olarak beklenildiği gibi çalışsa, tüm mantığı katı bir şekilde uygulasalar bile, kullanıcıların elde ettiği anonimlik mevcut seviyenin altında olabilir. Bunun nedeni, uygulamanın her kullanıcıya benzersiz bir uygulama özel ID'si ataması ve TANIMLAMA sisteminin "bir kişi bir TANIMLAMA" kuralını takip etmesidir. Gerçek dünyada, anonimliğin sağlanması genellikle birden fazla hesap gerektirir: biri normal TANIMLAMA için, diğerleri çeşitli anonim TANIMLAMALAR için. Bu nedenle, hatta zk-SNARKs ile paketlenmiş "bir kişi bir TANIMLAMA" sistemi bile, bizi tüm etkinliklerin tek bir kamuya açık TANIMLAMA'ya bağlı olması gereken bir dünyaya doğru yavaşça yönlendirebilir.

) zorlamayı önleyemez

Gizli değerlerinizi açıklamıyorsanız bile, kimse hesaplarınız arasındaki açık bağlantıları göremez. Peki ya birisi sizi açıklamaya zorlayacak olursa? Hükümet, tüm faaliyetleri görebilmek için gizli değerleri açıklamanızı zorunlu kılabilir. İşverenler, işe alım koşulu olarak tam açık bilgilerin açıklanmasını talep edebilir. Bazı uygulamalar, kullanıcıların diğer uygulamalardaki kimliklerini açıklamalarını talep ederek kayıt olmalarına izin vermeyebilir.

Her ne kadar her uygulama için özel bir kimlik oluşturmak üzere çok taraflı hesaplama mekanizmaları gibi tasarım optimizasyonları ile tehdit riskini azaltmak mümkün olsa da, bu riski tamamen ortadan kaldıramaz ve başka dezavantajlar da getirebilir.

gizlilik dışı riskleri çözememektedir

Tüm TANIMLAMA biçimlerinin kenar durumları vardır:

  • Hükümet tarafından verilen kimlik, vatansız kişileri kapsayamaz.
  • Çoklu vatandaşlık sahipleri benzersiz ayrıcalıklar elde edebilir.
  • TANIMLAMA belgesi veren kuruluşlar, siber saldırılara maruz kalabilir veya düşman güçler tarafından kullanılabilir.
  • Biyometrik tanımlama bazı insanlar için tamamen geçersiz olabilir.
  • Biyometrik kimlik sahtecilikten etkilenebilir.

Bu kenar durumları, "her birey için bir kimlik" özelliğini korumaya çalışan sistemlerde en büyük tehlikeyi yaratır ve gizlilikle ilgili değildir. Bu nedenle, zk-SNARKs buna karşı etkisizdir.

![Vitalik: dijital kimlik + ZK teknolojisi altındaki çoklu çıkmaz]###https://img-cdn.gateio.im/webp-social/moments-5c5e98a8645b7a2cc02bf3f26d7bf4d7.webp###

TANIMLAMA sistemi gerekliliği

Bazı gruplarda, cadı avlarını önlemek için tamamen "varlık kanıtı"na güvenilmesi önerilmiş, herhangi bir kimlik sistemi oluşturulmasından kaçınılmıştır. Her bir hesabın belirli bir maliyet üretmesini sağlayarak, insanların kolayca çok sayıda hesap oluşturması engellenebilir. Ancak, bu çözüm bazı tür senaryolar için uygun değildir, özellikle "genel temel gelir senaryoları" ve "yönetim senaryoları".

( sınıf evrensel temel gelir senaryosundaki TANIMLAMA ihtiyacı

"Herkes için temel gelir senaryosu" çok geniş bir kullanıcı grubuna belirli miktarda varlık veya hizmet dağıtılması gereken ve ödeme yeteneğinin dikkate alınmadığı senaryoları ifade eder. Bu tür senaryoların ana hedefi, insanların bazı temel zincir üstü işlemleri ve çevrimiçi satın alımları gerçekleştirmek için yeterli miktarda kripto para elde etmelerini sağlamaktır; örneğin ENS adı almak, belirli bir zk-SNARKs tanımlaması başlatmak için zincir üzerinde hash yayınlamak veya sosyal medya platformu ücretlerini ödemek gibi.

Benzer bir etkiyi elde etmenin bir diğer yolu "Herkes İçin Temel Hizmetler"dir: Her tanıma sahip kişiye belirli bir uygulama içinde sınırlı sayıda ücretsiz işlem gönderme izni verilmesidir. Bu yöntem, teşvik mekanizmasıyla daha uyumlu olabilir ve sermaye verimliliği daha yüksek olabilir, ancak evrensellik azalacaktır.

Ayrıca, "Herkes İçin Temel Teminat" da önemli bir kategoridir. TANIMLAMA'nın işlevlerinden biri, kullanıcıların teminat ve teşvik ölçeğiyle aynı miktarda fon kilitlemeden hesap verebilirlik sağlamak için kullanılabilecek bir nesne sunmaktır.

) sınıf yönetimi senaryolarındaki TANIMLAMA ihtiyaçları

Oylama sisteminde, eğer kullanıcı A'nın kaynakları kullanıcı B'nin 10 katıysa, o zaman oy hakkı da B'nin 10 katı olacaktır. Ancak ekonomik açıdan bakıldığında, her birim oy hakkının A'ya sağladığı kazanç, B'ye sağladığı kazancın 10 katıdır. Bu, A'nın oylamaya çok daha fazla enerji harcamasına neden olur ve hatta stratejik olarak algoritmayı manipüle etme olasılığını artırır.

Daha derin neden, yönetim sisteminin "bir kişinin 100.000 dolara sahip olması" ile "1.000 kişinin 100.000 dolara ortak olması"na eşit ağırlık vermemesi gerektiğidir. İkincisi, 1.000 bağımsız bireyi temsil eder, daha az değerli bilgilerin yüksek tekrarı yerine daha zengin, değerli bilgiler içerir.

Bu, yönetişim sistemlerinin, fon havuzunun iç koordinasyon düzeyini anlaması gerektiğini, yalnızca fon büyüklüğüne göre ağırlık vermek yerine gösteriyor.

![Vitalik: dijital kimlik + ZK teknolojisi altındaki çoklu zorluklar]###https://img-cdn.gateio.im/webp-social/moments-4ee3f0f2fb93f4937527d660b75452b7.webp###

İdeal Durum: N adet tanımlama edinmenin maliyeti N²

Yukarıda belirtilen noktaları bir araya getirerek, aşağıdaki kısıtlamalara uyulduğu sürece, mümkün olduğunca kolay bir şekilde birden fazla TANIMLAMA elde etmeyi umuyoruz: ( büyük aktörlerin gücünü sınırlamak için yönetişim benzeri uygulamalarda; ) evrensel temel gelir benzeri uygulamalarda kötüye kullanımı sınırlamak için.

İdeal cevap şudur: Eğer N kadar kimliğe sahip olmak N² etki sağlıyorsa, o zaman N kadar kimlik edinmenin maliyeti de N² olmalıdır. Bu cevap, evrensel temel gelir uygulamaları ve yönetişim benzeri uygulamalar için de geçerlidir.

Vitalik:dijital kimlik+ZK技术下的多重困境

Çoklu Tanımlama Sistemi: İdeal Duruma Ulaşmanın Yolu

Çoklu kimlik sistemi, tek bir hakim ihraç kurumu olmayan bir kimlik mekanizmasını ifade eder. Bu, iki şekilde gerçekleştirilebilir:

  1. Açık çoklu kimlik ( ayrıca "sosyal grafik tabanlı kimlik" olarak adlandırılır ): Kendinizi, bulunduğunuz topluluktaki diğer kişilerin kanıtlarıyla doğrulayabilirsiniz.

  2. Gizli çoklu kimlik: Birçok farklı kimlik sağlayıcısı bulunmaktadır, uygulama çeşitli kimlik doğrulama yöntemleriyle uyumludur.

Açık çoklu kimlik doğal olarak anonimlik sağlar: Birden fazla anonim kimliğe sahip olabilirsiniz, her bir kimlik kendi eylemleriyle topluluk içinde itibar oluşturabilir. zk-SNARKs anonimliği daha da kolaylaştıracak, ana kimliğinizi kullanarak bir anonim kimlik başlatabilirsiniz.

Gizli çoklu kimliğin "maliyet eğrisi", ikincil eğriden daha dik olmasına rağmen, hala gerekli özelliklerin çoğunu taşımaktadır. Bu, yönetim saldırılarına ve diğer kötüye kullanımlara karşı gerekli bir engelleyici işlevi sağlar, aynı zamanda zorbalık yapanların sizden belirli bir sabit kimliği açıklamanızı talep etmesini engeller.

Herhangi bir biçimdeki çoklu kimlik sistemleri doğal olarak daha güçlü bir hata toleransına sahiptir: El veya göz engelli olan kişiler hala pasaport bulundurabilir, vatansız olanlar da bazı hükümet dışı kanallar aracılığıyla kimliklerini kanıtlayabilir.

Dikkat edilmesi gereken bir nokta, eğer bir kimlik türünün pazar payı %100'e yakınsa ve tek giriş seçeneği haline gelirse, yukarıda belirtilen özelliklerin geçersiz hale geleceğidir. Bu, "evrensellik" arayışında aşırıya kaçan kimlik sistemlerinin karşılaşabileceği en büyük risk olabilir.

Bana göre, mevcut "bir kişi bir kimlik" projesinin ideal sonucu, sosyal grafik tabanlı kimlik sistemi ile entegrasyonudur. "Bir kişi bir kimlik" sistemi, sosyal grafiğe başlangıç desteği sağlamak için kullanılabilir, milyonlarca "tohum kullanıcı" oluşturarak küresel dağıtılmış sosyal grafiği geliştirebilir.

Vitalik: dijital kimlik + ZK teknolojisi altındaki çoklu zorluklar

ZK-11.23%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
SpeakWithHatOnvip
· 07-10 04:38
Sıfır bilgi ne olmuş?
View OriginalReply0
DEXRobinHoodvip
· 07-08 01:49
Çıkarıp kimi kandırıyorsun? Gizlilik nerede?
View OriginalReply0
retroactive_airdropvip
· 07-07 06:59
Bu gizlilik yeterince fazla değil mi?
View OriginalReply0
MondayYoloFridayCryvip
· 07-07 06:51
Açık çatışma Dünya ID!! Gizlilik de korunmuş oldu
View OriginalReply0
gaslight_gasfeezvip
· 07-07 06:50
Sybil Saldırısı? 蚌埠住了
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)