比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

零知識證明:身份隱私中的ZK_STAR

Author:

Time:1900/1/1 0:00:00

在區塊鏈世界中,身份可以以多種方式表現出來。真實世界的實體(如人或組織)可以在一個或多個區塊鏈上采用不同的形式,區塊鏈上的一個身份可以代表幾個真實世界的實體。這樣的身份可以通過擁有私鑰、擁有特殊類型的NFT、參與某種類型的 DeFi 等進行建立。

圖1:數字身份演示

這種通用且靈活的身份概念可以實現前所未有的用例和體驗——但我們也同時需要注意隱私。一個人的身份可能是以一種特定的方式相互關聯的多種事物,但只有其中的某一部分可能在一個環境中才是最重要的。例如,一場只允許BAYC NFT持有者參加的音樂會的組織者并不真正關心你擁有哪一個NFT,只要你至少擁有其中一個就可以。參加DeFi會議可能要求去年你在某個DeFi交易所借出了5萬個代幣,但不確切說明借出了多少、參與了多長時間等。

Polygon社區提議將Polygon POS鏈與零知識(ZK)技術兼容:金色財經報道,以太坊擴展解決方案Polygon周二發布了一份提案前(Pre-PIP)討論帖,探討將其Polygon POS鏈與零知識(ZK)技術兼容。升級將使主鏈成為zkEVM validium ,這意味著該鏈仍將與以太坊虛擬機兼容。validium與ZK rollup略有不同,因為它們使用鏈下數據可用性模型,Polygon目前還提供ZK rollup,該rollup于3月上線。

據Polygon聯合創始人Mihailo Bjelic撰寫的博客文章,如果該提案得到Polygon社區的批準,重大升級將帶來更高的安全性,并使區塊鏈的框架更加面向未來。此外,Bjelic認為,這種升級將允許更快的交易確認,并擴展區塊鏈。[2023/6/21 21:50:35]

零知識(ZK)證明可以真正實現這樣的用例,同時為相關實體提供數學上可證明的隱私。為了進一步闡述這一點,讓我們回到前一段的兩個例子。對于第一個例子,ZK證明將表明一個想要參加音樂會的人P知道一個地址A的密鑰,該地址屬于BAYC NFT持有者的10,000個地址集。進一步分解:

GSR首席執行官:投資零知識證明、去中心化期權交易、借貸協議和去中心化保險感到興奮:金色財經報道,GSR首席執行官Jakob Palmstierna表示,如果你真的相信這個領域,現在是部署資本的好機會。Palmstierna表示對投資零知識證明、去中心化期權交易、借貸協議和去中心化保險感到特別興奮。

Palmstierna承認加密投資世界面臨著充滿挑戰的時期。一方面,利率上升使美國國債等安全資產的回報更具吸引力,從而減少了投資者可用于加密貨幣和風險投資等另類投資的現金。另一方面,資本成本更高,LP資本已經更難獲得了,籌集資金的環境要艱難得多[2022/12/2 21:18:10]

公共輸入是在鏈中某一特定NFT的所有地址的集合S;;

私人輸入P為密鑰sk1;

我們想在ZK中證明的是,從sk派生的地址在集合S中。

零知識證明研發機構StarkWare將在幾周內開源ethSTARK:零知識證明研發機構 StarkWare 稱,2018年我們獲得以太坊基金會的資助去探索對 STARK 友好的哈希函數以及開源 ZKP 代碼。我們將在幾周內提前完成我們的工作。ethSTARK代碼的運行速度將比現有的任何 ZKP 代碼快20倍。注,2018年7月份,StarkWare稱獲得了以太坊基金會的資助(現金+代幣),將研發對STARK 友好的哈希函數和技術,并為生態系統提供開源代碼。STARK將允許區塊鏈在兼備隱私和后量子安全的情況下進行大規模擴展(例如分片)。[2020/5/26]

在零知識學術文獻中,這種證明通常被稱為成員證明。有幾種方法可以生成這樣的證明。如果集合不是太大,可以使用RSA累加器。

使用RSA累加器,集合S可以用一個短值表示——成員證明也很短。在S中添加或刪除地址的代價也很低,與累計值的數量無關。然而,在最壞的情況下,累積集合S和產生證明所花費的時間可能與S的大小成線性關系(實際的時間范圍取決于設置的具體情況,甚至可能是恒定時間)。這里還有另一個問題:我們不僅想證明某個地址A在集合中,而且還想證明A是從sk派生出來的。我們可以為前者設計自定義 ZK 協議(例如,離散對數知識) ,但通用的ZK系統通常最適合后者。另一個問題是以一種有效的方式將三個組件粘合在一起(成員關系、離散日志和哈希的原像)。

Trail of Bits計劃利用零知識證明重塑漏洞披露流程:安全研究機構Trail of Bits宣布,正在與約翰霍普金斯大學的Matthew Green合作,使用零知識證明(zero-knowledge proofs)技術為科技公司和安全漏洞研究人員建立一種可信的基礎設施,在新的合作方式之下,雙方在針對漏洞披露(Vulnerability Disclosure)的流程中可進行合理的溝通,而不必擔心受到破壞或歧視。

在接下來的四年里,Trail of Bits 將會進一步推進零知識證明的理論極限,并為安全漏洞研究人員提供相應的軟件,用以產生漏洞可利用性的零知識證明。[2020/5/22]

上面提到的第二個用例比第一個要復雜一些。有興趣參加DeFI會議的人需要表明他們向區塊鏈發送了交易tx(如以太坊),該區塊鏈在DeFI合約中調用了借貸功能,比如 DF。他們還需要表明,tx轉了至少5萬個代幣,并且它被添加到對應于 2021 年開始和結束的兩個區塊之間的區塊鏈中。現在,根據區塊鏈,一年內可能會生成數十萬區塊。每個區塊包含的所有交易的哈希(通常稱為交易哈希)。ZKP 可以用來表明 tx 被“包含”在某個區塊 B 的交易哈希中——而不顯示 tx 本身——但這會揭示比預期的還要多的信息。在極端情況下,如果 B 只包含合約 DF 的一筆交易,那么 ZKP 是沒有意義的。理想情況下,我們希望證明 tx 包含在2021 年的其中一個區塊的交易哈希中。

聲音 | 數字資產研究院郭宇:區塊鏈的信任需要結合共識算法、零知識證明和形式化驗證:12月22日,數字資產與區塊鏈年會(2019)暨中國投資協會數字資產研究中心成立大會在京舉辦。數字資產研究院學術與技術委員郭宇演講中表示,區塊鏈網絡的吞吐率低下的核心原因是網絡寬帶限制,提高出塊速度是此前比較流行的解決方案,但這種做法會導致區塊鏈分叉,甚至可能威脅區塊鏈系統安全。郭宇認為,要在不降低安全性的前提下,提高區塊鏈吞吐率的解決方案是零知識證明。郭宇指出,區塊鏈系統的可信實際上包括三方面:共識算法提供區塊鏈協議信任,零知識證明提供數據信息和計算完整性,形式化驗證保證計算邏輯可信。區塊鏈的信任需要共識算法、零知識證明和形式化驗證三者的結合。(新浪財經)[2019/12/23]

生成一個包含2021年以來所有區塊(或至少有一些DF交易的區塊)的Merkle樹,并證明包含tx的區塊只是Merkle樹的葉子之一,這將是一個更具可擴展性的方法。對于這個問題:

公共輸入是 2021 年以來所有區塊集合的Merkle 根(或至少是它們的正確子集),和合約DF的代碼(通過鏈上的合約地址引用);

私人輸入是用于簽署 tx的密鑰 sk,tx本身,包含tx的區塊B,以及B在Merkle樹中的路徑;

我們想要證明的是:sk 用于簽署 tx,tx 包含在 B 中,B 是 Merkle 樹的一部分,tx 調用 DF 中的適當函數,并且 tx 轉了至少5萬個代幣(其他tx 的參數應保持隱藏狀態)。

我們只是觸及了可以在不同用例中進行的大量身份驗證的皮毛,ZK語句已經開始顯示出一些復雜性。事實上,一旦我們開始更具體地思考,它們會變得更加復雜(誠然,上面關于DeFi會議參與問題的語句相當簡單)。其中的復雜性包括:

DF不是直接調用的,而是通過另一個合約或一系列合約進行調用的;

tx包含在區塊鏈中,但對DF的狀態沒有預期的效果;

會議關心的是以今天的利率借出的實際美元數量,而不是代幣。

不過我們不必太擔心。ZKP的美妙之處在于,幾乎任何你能想到的語句都可以在零知識中被證明(確切地說,任何可以在多項式時間內被驗證的關系也可以在零知識中被證明)。雖然 ZKP 的非交互式版本最適合解決 L1 上的機密性、隱私、狀態增長、完整性等問題,但交互式證明對于需要基于區塊鏈的身份斷言的許多應用程序可能很有意義。

圖 2:ZKP 交互式版本示例

上述音樂會入場的例子可以用來說明這一點。對于NFT所有權的ZK成員證明,只需要一個確定的驗證者,而不是典型的 L1 設置中的數百或數千個身份不明的驗證者。證明者可以主動與驗證者接觸,并在會話過程中交換多條消息,從而擺脫了非交互式ZK證明固有的復雜性。事實上,證明不必很短,驗證者的復雜度也不必很低,因此可以充分探索 ZK-SNARK(最流行的非交互式證明系統,也有簡潔的證明)之外的 ZK 證明范圍。我們將能夠使用具有更好的證明復雜性、底層安全假設等的證明系統。

請參閱下表,了解不同證明系統的高級比較。當我們沿著表格往下看時,證明復雜度和安全性假設變得越來越好,而證明大小變得越來越差。雖然基于mpc的ZK證明系統提供了最好的證明復雜性,并且具備無需信任的設置,但證明是交互式的并且僅適用于特定的驗證者(證明者與之交互的那個),所以當身份斷言必須對鏈下的特定一方做出判斷時,這可能就不是問題。(ZK證明系統的其他一些特征,如后量子安全性,在表中沒有體現。)

表 1:不同證明系統的高級比較

總之,世界上的身份不一定是基于區塊鏈的,也不一定是基于非區塊鏈的。展望未來,它們當然可以是兩者的結合——這將使保護隱私的身份斷言變得更加有趣!

Source:https://medium.com/delendum/zk-in-identity-980493401d80

Tags:區塊鏈ARKSTARKSTAR區塊鏈工程專業學什么女生好就業xmark幣價格Stark ChainDeFiStarter

SHIB最新價格
加息 75 基點已板上釘釘 本周美聯儲會議還有哪些看點?_JIM

原文標題:《除了加息 75 基點 本周美聯儲會議還有啥看點?看加息代價多「痛苦」 鮑威爾多鷹派 》 撰文:李丹 來源:華爾街見聞 本周美聯儲公布的預期利率水平點陣圖比以往更重要.

1900/1/1 0:00:00
一覽Nike、Gucci等傳統品牌NFT發展概況_COL

從去年開始,隨著NFT的大火,各大品牌入局NFT的消息也不絕于耳。比如Tiffany面向CryptoPunk持有者推出NFTiffs NFT;耐克旗下加密時尚品牌RTFKT發行了CloneX N.

1900/1/1 0:00:00
LD Capital:元宇宙為何值得我們投資布局?_NFT

出品:LD Capital Research 作者:Jill 有人說,元宇宙只是個故事,是互聯網浮躁心態的又一輪發作,但我堅信,元宇宙代表為了大幅提高體驗感而寄予厚望的試驗田.

1900/1/1 0:00:00
StarkWare總裁:要獲得最大的可擴展性需使用能釋放其潛力的編程語言_STA

9月22日,在由萬向區塊鏈實驗室主辦的第八屆區塊鏈全球峰會上,以太坊擴容解決方案StarkWare聯合創始人兼總裁Eli Ben-Sasson表示,STARK數學技術能夠讓人們相信.

1900/1/1 0:00:00
元宇宙產業園的合規問題_ANS

在元宇宙浪潮興起與利好政策出臺的形勢下,元宇宙已經從虛幻的概念走向了現實,各地紛紛開始布局元宇宙產業園,搶占元宇宙新賽道.

1900/1/1 0:00:00
最全最細的零知識 (ZK) 證明解讀_ARK

原標題:未來10年Web3/區塊鏈最重要的解決方案之一,花10分鐘了解一下?零知識 (ZK) 證明就像三箭資本的 Su Zhu 和 Kyle Davies一樣,他們出生于上世紀八十年代.

1900/1/1 0:00:00
ads