Доказательства с нулевым разглашением совершенствуют портативную аутентификацию

Block-chain 24Publié le 2022-10-18Dernière mise à jour le 2022-10-18

Résumé

Отсутствие конфиденциальности в децентрализованных приложениях (DApps) можно компенсировать с помощью криптографических алгоритмов ZKP.

Отсутствие конфиденциальности в децентрализованных приложениях (DApps) можно компенсировать с помощью криптографических алгоритмов ZKP.

Веб-инженеры давно искали способ доказать что-либо, не раскрывая никаких данных, подтверждающих утверждение. Технология доказательства с нулевым разглашением (ZKP) позволила развернуть криптографические алгоритмы для проверки достоверности заявлений о владении данными без их расшифровки. Эти механизмы подтверждения привели к созданию усовершенствованных механизмов, повышающих конфиденциальность и безопасность.

В этой статье представлены основные сведения о доказательствах с нулевым разглашением; переносимой идентификации; проблемах в преобладающих решениях для идентификации; портативных решениях на основе блокчейна, имеющих доказательство с нулевым разглашением; ненадежной аутентификации и процессе создания учетных данных паролей.

Что такое доказательство с нулевым разглашением?

Доказательство с нулевым разглашением - это криптографический метод, который устанавливает подлинность конкретного утверждения. Он позволяет протоколу продемонстрировать верификатору, что утверждение об определенной конфиденциальной информации является точным, не раскрывая при этом никаких важных сведений. Данная технология упрощает интерактивные и неинтерактивные приложения с нулевым разглашением информации.

Интерактивное доказательство требует нескольких механизмов связи между двумя сторонами - доказывающим и проверяющим. Неинтерактивное доказательство с нулевым разглашением требует всего лишь однократного обмена информацией между ними. Это повышает эффективность нулевого разглашения за счет сокращения обмена данными между доказывающим и проверяющим.

В процессе доказательства с нулевым разглашением доказывающий демонстрирует проверяющему, что у него есть идентифицирующий секрет, не раскрывая сам этот секрет. Например, доказывающий может иметь пару асимметричных ключей и использовать идентифицирующий секрет в качестве закрытого ключа для ответа на запрос, отправленный с открытым ключом. Кульминацией этого является ситуация, когда проверяющий убежден, что у доказывающего есть ключ, а доказывающий его не раскрывает.

Благодаря технологии доказательства с нулевым разглашением пользователь может, например, продемонстрировать, что его возраст соответствует тому, который позволяет получить доступ к продукту или услуге, не раскрывая при этом свой реальный возраст. Или кто-то может доказать, что у него есть достаточный доход для выполнения критериев, не делясь точной информацией о своем банковском балансе.

Аутентификация личности с нулевым разглашением

Потребность предприятий в управлении огромными объемами клиентских данных при одновременном обеспечении конфиденциальности потребителей и сложном соблюдении нормативных требований привела к необходимости инновационных решений для цифровой идентификации. Доказательство с нулевым разглашением помогло эффективно реализовать концепцию портативной цифровой идентификации.

Появилась переносимость удостоверений - способность пользователей создавать единый набор учетных данных цифрового удостоверения, которые можно использовать на нескольких платформах. Схема управления цифровой идентификацией объединяет уникальные идентификаторы на устройстве пользователя, соответствующие юридические документы и такие биометрические данные, как идентификатор лица или отпечатки пальцев.

Пользователям нужно понимать, как кошелек децентрализованной идентификации (DID) хранится на смартфоне. Эмитент прикрепляет открытый ключ к выданным им верифицируемым учетным данным. Те надежно хранятся в кошельке и передаются верификаторам. Все, что нужно сделать верификатору, - это подтвердить, что соответствующий эмитент криптографически подписал учетные данные, отправленные пользователем.

Проблемы в распространенных решениях идентификации

Серьезные утечки данных, злоупотребление конфиденциальностью и некачественная аутентификация стали врагами онлайн-приложений.

Из-за сложной и постоянно меняющейся среды безопасности традиционных методов аутентификации больше недостаточно. Такие методы серьезно ограничивают контроль пользователей над своей идентификацией и управлением рисками, тем самым ставя под угрозу доступ к важным данным.

Получение данных из различных источников с помощью ряда передовых технологий сделало сохранение данных, связанных с идентификацией, сложной задачей. Сбор многомерных данных при соблюдении огромного набора правил чрезвычайно усложнил для компаний быстрое решение проблем, связанных с идентификацией, обнаружение мошенничества и одновременное раскрытие возможностей для бизнеса.

Портативные решения для идентификации с нулевым разглашением

Самостоятельные многоканальные портативные решения для идентификации позволяют предприятиям защищать доступ клиентов и данные с помощью единой платформы. Такая бесшовная идентификация снижает отток клиентов. Легкий безопасный вход на рабочую станцию ​​помогает защитить удаленную работу и снизить риски мошенничества, связанные со слабыми паролями.

Решение на основе блокчейна сохраняет личность в децентрализованной экосистеме, позволяя при необходимости подтвердить ее. Например, NuID использует протокол доказательства с нулевым разглашением и технологии распределенного реестра для облегчения цифровой идентификации физических и юридических лиц.

Экосистема NuID позволяет пользователям владеть цифровой идентификацией и управлять ею с помощью сервисов, основанных на фундаментальных решениях для аутентификации с нулевым разглашением. Децентрализованный характер решения приводит к изначально переносимой и принадлежащей пользователю платформе идентификации. Они могут владеть своими данными, управлять ими, контролировать, и разрешать эффективное использование их для идентификации.

Решение делает бизнес-предприятия «потребителями» этих удостоверений и связанных с ними метаданных, тем самым способствуя взаимодействиям, в большей степени ориентированным на конфиденциальность. Владение динамическими данными приносит пользу как клиенту, так и поставщику услуг. Это избавляет компании от необходимости защищать огромное количество пользовательских данных, поскольку им больше не нужно скрывать какую-либо конфиденциальную идентифицирующую информацию.

Доверительная аутентификация

Аутентификация является одним из основных шагов при создании программного приложения. В быстро развивающемся ландшафте безопасности, где контекстно-зависимые потребности в UX (пользовательском опыте) неуклонно растут, проблемы конфиденциальности пользователей требуют чего-то большего, чем обычная аутентификация. Для приложений нужна платформа, которая облегчает адаптацию к изменяющимся требованиям цифровой идентификации.

Доверительная аутентификация представляет собой надежную альтернативу модели хранения паролей в частных базах данных. Например, NuID Auth API (интерфейс прикладного программирования) развертывает конечные точки для создания и проверки учетных данных пользователя с помощью технологии ZKP, упрощая создание доказательств и учетных данных в клиентских приложениях для таких случаев использования, как регистрация пользователей и вход в систему.

Можно ожидать, что передовая платформа будет устранять распространенные ошибки аутентификации и управления пользователями. Функции могут включать черный список паролей для безопасного информирования пользователей о ненадежных и украденных учетных данных, модульные и доступные компоненты пользовательского интерфейса аутентификации и расширенные функции MFA (многофакторной аутентификации).

Процесс создания пароля учетных данных

Такой процесс чем-то похож на существующий рабочий процесс создания и проверки паролей. Кто-то берет информацию о пользователе (имя, адрес электронной почты, пароль), отправляет ее на конечную точку регистрации и инициирует сеанс. Чтобы интегрировать процесс регистрации, необходимо создать учетные данные на стороне клиента. Вместо пароля, как это делается в устаревших приложениях, в приложения на основе ZPK отправляются проверенные учетные данные.

Вот обычный процесс регистрации пользователя в портативном решении для идентификации на основе доказательства с нулевым разглашением:

Этот процесс не имеет отношения к оставшемуся потоку регистрации, который может включать создание сеанса, отправку уведомлений по электронной почте и многое другое.

Что дальше?

В ближайшие годы, по мере развития технологии доказательства с нулевым разглашением, можно ожидать, что огромные объемы информации и учетных данных будут представлены в блокчейне общедоступным идентификатором, основанным на протоколах с нулевым разглашением. Это поможет избежать раскрытия прав собственности на атрибуты, тем самым эффективно устраняя связанные угрозы.

Опираясь на технологию ZKP, портативные решения для идентификации могут поднять конфиденциальность и безопасность данных на новый уровень в широком спектре приложений: от передачи данных в Интернет вещей (IoT) до систем предотвращения мошенничества.

Lectures associées

Le prochain héros de MiHoYo est une pianiste

L'article explore l'évolution de MiHoYo, la société derrière *Genshin Impact*, au-delà du jeu vidéo. Partie d'un modeste studio fondé par trois diplômés de l'université Jiao Tong de Shanghai, l'entreprise est désormais valorisée à des centaines de milliards et vise un objectif ambitieux : créer un monde virtuel habité par un milliard de personnes d'ici 2030. Pour y parvenir, MiHoYo investit dans des technologies de pointe comme l'interface cerveau-ordinateur, la fusion nucléaire et, surtout, l'intelligence artificielle. Le co-fondateur Cai Haoyu (alias "AI Soulcaster") dirige désormais un projet de R&D avancée en IA, Anuttacon, séparé de la structure principale pour plus d'agilité. Leur défi principal est de donner une "âme" aux personnages virtuels, de leur conférer une présence authentique et une intelligence émotionnelle, dépassant les simples scripts prédéfinis. Après des expérimentations comme le jeu *Whispers of the Stars*, MiHoYo concentre ses efforts sur le développement d'un grand modèle de langage (LLM) "à résonance émotionnelle". La première concrétisation publique de cette quête est *BSide: Olivia Lin*, une application (et non un jeu) présentée sur Steam. Elle met en scène une étudiante en piano à Shanghai avec qui l'utilisateur peut interagir de manière décalée (écouter de la musique, échanger des lettres), privilégiant une sensation de présence réaliste plutôt qu'une interactivité incessante. Le nom même de l'entreprise, "miHoYo", rend hommage à la chanteuse virtuelle Hatsune Miku, symbole de l'adoration que peut inspirer un personnage sans conscience. L'ambition ultime de MiHoYo est désormais de créer des entités virtuelles qui, cette fois, pourraient véritablement *savoir* qu'elles sont aimées.

marsbitIl y a 2 mins

Le prochain héros de MiHoYo est une pianiste

marsbitIl y a 2 mins

Analyse de rapport : Les revenus d'IA de TSMC doubleront d'ici 2027, la capacité de production CoWoS reste le principal goulot d'étranglement

L'analyse de Morgan Stanley (23 juin) prévoit une croissance explosive des revenus liés à l'IA pour TSMC, atteignant 86,3 milliards de dollars en 2027, soit plus du triple par rapport aux 27,1 milliards de dollars estimés en 2026. Cette croissance est tirée par les GPU (28 G$), les puces IA sur mesure (18 G$) et, de manière significative, par l'emballage avancé CoWoS (40 G$). Nvidia reste le principal moteur de demande pour CoWoS, mais AMD (CPU Venice et GPU MI400) et les TPU de Google (via MediaTek et Broadcom) émergent comme de nouveaux moteurs de croissance forts. Malgré les plans d'expansion de TSMC portant la capacité mondiale de CoWoS à environ 280 000 tranches/mois d'ici fin 2027, la demande mondiale devrait atteindre 269,4 millions de tranches/an, créant une tension persistante, particulièrement pour les technologies les plus avancées comme le CoWoS-L essentiel pour Nvidia. Cette pénurie maintient le pouvoir de fixation des prix de TSMC. Des catalyseurs comme l'amélioration de l'approvisionnement en substrats ABF, la montée en puissance des nouveaux CPU (Vera, Venice) et la production de la future plateforme Rubin de Nvidia devraient soutenir la demande. MediaTek (partenaire de Google), ASE et KYEC sont identifiés comme des gagnants clés de la chaîne d'approvisionnement. En résumé, la croissance de l'IA de TSMC semble assurée, mais la capacité de production, surtout en emballage avancé, reste le facteur limitant critique.

marsbitIl y a 19 mins

Analyse de rapport : Les revenus d'IA de TSMC doubleront d'ici 2027, la capacité de production CoWoS reste le principal goulot d'étranglement

marsbitIl y a 19 mins

Citrini Research : Les 5 grands thèmes d'investissement cachés par le trading de l'IA

Lorsque l’attention du marché est entièrement captée par l’IA et les semi-conducteurs, d’autres thèmes d’investissement porteurs sont négligés. Citrini Research identifie cinq opportunités moins médiatisées : 1. **Compagnies aériennes** : Delta et United, pénalisées depuis 18 mois par des facteurs macroéconomiques (tarifs, pétrole), présentent une solide croissance tirée par la montée en gamme et la demande de voyages (Coupe du Monde 2026). 2. **Immobilier pour seniors** : Portée par le vieillissement démographique (les +80 ans augmenteront de 56% en 10 ans), la demande dépasse largement l’offre. Des sociétés comme Welltower et Brookdale en bénéficient. 3. **Divertissement en direct** : Une classe d’actifs performante, car "être présent" devient un luxe. Les franchises sportives, salles de concert (TKO Group) et cinémas premium (IMAX, Cinemark) en profitent. 4. **Concurrence boursière** : Le quasi-monopole du CME sur les dérivés de taux est contesté par FMX, soutenu par de grandes banques, grâce à des frais plus bas et une infrastructure fiable. 5. **Fintechs en reprise** : Après une forte correction en 2026, des acteurs comme SoFi (avec son stablecoin), Robinhood (en transformation) et Upstart montrent des signes de rebond sur l’amélioration de leurs fondamentaux. L’idée centrale : dans un marché saturé par le trade IA, le plus grand alpha pourrait se trouver dans ces thèmes sous-modélisés où l’écart entre attentes basses et réalité s’améliore crée des opportunités.

marsbitIl y a 39 mins

Citrini Research : Les 5 grands thèmes d'investissement cachés par le trading de l'IA

marsbitIl y a 39 mins

Les « retail investors » de Reddit « sauvent » le géant américain de la restauration rapide WEN, l'action bondit de 42 % en une journée, le phénomène s'étend aux meme coins en chaîne

Le titre de l'article : Les investisseurs individuels de Reddit « sauvent » le géant américain de la restauration rapide WEN, le cours de l'action bondit de 42% en un jour avant de se propager à un Meme en ligne. Résumé en français : La chaîne de restauration rapide Wendy's (WEN) a vu son action bondir de 42% en intraday et clôturer en hausse d'environ 26% mercredi. Ce mouvement a été déclenché par un post populaire sur le forum Reddit WallStreetBets, intitulé « We need to save Wendy's », qui a incité un afflux massif d'investisseurs particuliers. Le volume d'échanges a dépassé 200 millions d'actions, soit plus de 20 fois la moyenne quotidienne. Un taux de vente à découvert élevé, estimé à environ 34%, a créé les conditions propices à un squeeze. Parallèlement, la ferveur s'est propagée à la cryptomonnaie. Un meme coin homonyme « WEN », sans lien avec l'entreprise, a été créé sur Solana. Son marché a explosé, atteignant une capitalisation de 439 000 $ en 24 heures, soit une hausse de plus de 1450%. L'engouement n'est pas uniquement spéculatif. Des éléments fondamentaux soutiennent la narration : la nomination d'un nouveau directeur financier ayant un passé de succès avec le PDG, ainsi que des rumeurs de privatisation portées par le principal actionnaire activiste, Nelson Peltz. Le mouvement a également entraîné d'autres valeurs du secteur, comme Jack in the Box. Ce phénomène rappelle l'épisode GameStop de 2021, où les communautés en ligne ciblent des actions fortement vendues à découvert et reconnaissables, avant que le récit ne migre vers l'espace crypto.

marsbitIl y a 59 mins

Les « retail investors » de Reddit « sauvent » le géant américain de la restauration rapide WEN, l'action bondit de 42 % en une journée, le phénomène s'étend aux meme coins en chaîne

marsbitIl y a 59 mins

Trading

Spot
Futures
活动图片