Доказательства с нулевым разглашением совершенствуют портативную аутентификацию

Block-chain 24Опубликовано 2022-10-18Обновлено 2022-10-18

Введение

Отсутствие конфиденциальности в децентрализованных приложениях (DApps) можно компенсировать с помощью криптографических алгоритмов ZKP.

Отсутствие конфиденциальности в децентрализованных приложениях (DApps) можно компенсировать с помощью криптографических алгоритмов ZKP.

Веб-инженеры давно искали способ доказать что-либо, не раскрывая никаких данных, подтверждающих утверждение. Технология доказательства с нулевым разглашением (ZKP) позволила развернуть криптографические алгоритмы для проверки достоверности заявлений о владении данными без их расшифровки. Эти механизмы подтверждения привели к созданию усовершенствованных механизмов, повышающих конфиденциальность и безопасность.

В этой статье представлены основные сведения о доказательствах с нулевым разглашением; переносимой идентификации; проблемах в преобладающих решениях для идентификации; портативных решениях на основе блокчейна, имеющих доказательство с нулевым разглашением; ненадежной аутентификации и процессе создания учетных данных паролей.

Что такое доказательство с нулевым разглашением?

Доказательство с нулевым разглашением - это криптографический метод, который устанавливает подлинность конкретного утверждения. Он позволяет протоколу продемонстрировать верификатору, что утверждение об определенной конфиденциальной информации является точным, не раскрывая при этом никаких важных сведений. Данная технология упрощает интерактивные и неинтерактивные приложения с нулевым разглашением информации.

Интерактивное доказательство требует нескольких механизмов связи между двумя сторонами - доказывающим и проверяющим. Неинтерактивное доказательство с нулевым разглашением требует всего лишь однократного обмена информацией между ними. Это повышает эффективность нулевого разглашения за счет сокращения обмена данными между доказывающим и проверяющим.

В процессе доказательства с нулевым разглашением доказывающий демонстрирует проверяющему, что у него есть идентифицирующий секрет, не раскрывая сам этот секрет. Например, доказывающий может иметь пару асимметричных ключей и использовать идентифицирующий секрет в качестве закрытого ключа для ответа на запрос, отправленный с открытым ключом. Кульминацией этого является ситуация, когда проверяющий убежден, что у доказывающего есть ключ, а доказывающий его не раскрывает.

Благодаря технологии доказательства с нулевым разглашением пользователь может, например, продемонстрировать, что его возраст соответствует тому, который позволяет получить доступ к продукту или услуге, не раскрывая при этом свой реальный возраст. Или кто-то может доказать, что у него есть достаточный доход для выполнения критериев, не делясь точной информацией о своем банковском балансе.

Аутентификация личности с нулевым разглашением

Потребность предприятий в управлении огромными объемами клиентских данных при одновременном обеспечении конфиденциальности потребителей и сложном соблюдении нормативных требований привела к необходимости инновационных решений для цифровой идентификации. Доказательство с нулевым разглашением помогло эффективно реализовать концепцию портативной цифровой идентификации.

Появилась переносимость удостоверений - способность пользователей создавать единый набор учетных данных цифрового удостоверения, которые можно использовать на нескольких платформах. Схема управления цифровой идентификацией объединяет уникальные идентификаторы на устройстве пользователя, соответствующие юридические документы и такие биометрические данные, как идентификатор лица или отпечатки пальцев.

Пользователям нужно понимать, как кошелек децентрализованной идентификации (DID) хранится на смартфоне. Эмитент прикрепляет открытый ключ к выданным им верифицируемым учетным данным. Те надежно хранятся в кошельке и передаются верификаторам. Все, что нужно сделать верификатору, - это подтвердить, что соответствующий эмитент криптографически подписал учетные данные, отправленные пользователем.

Проблемы в распространенных решениях идентификации

Серьезные утечки данных, злоупотребление конфиденциальностью и некачественная аутентификация стали врагами онлайн-приложений.

Из-за сложной и постоянно меняющейся среды безопасности традиционных методов аутентификации больше недостаточно. Такие методы серьезно ограничивают контроль пользователей над своей идентификацией и управлением рисками, тем самым ставя под угрозу доступ к важным данным.

Получение данных из различных источников с помощью ряда передовых технологий сделало сохранение данных, связанных с идентификацией, сложной задачей. Сбор многомерных данных при соблюдении огромного набора правил чрезвычайно усложнил для компаний быстрое решение проблем, связанных с идентификацией, обнаружение мошенничества и одновременное раскрытие возможностей для бизнеса.

Портативные решения для идентификации с нулевым разглашением

Самостоятельные многоканальные портативные решения для идентификации позволяют предприятиям защищать доступ клиентов и данные с помощью единой платформы. Такая бесшовная идентификация снижает отток клиентов. Легкий безопасный вход на рабочую станцию ​​помогает защитить удаленную работу и снизить риски мошенничества, связанные со слабыми паролями.

Решение на основе блокчейна сохраняет личность в децентрализованной экосистеме, позволяя при необходимости подтвердить ее. Например, NuID использует протокол доказательства с нулевым разглашением и технологии распределенного реестра для облегчения цифровой идентификации физических и юридических лиц.

Экосистема NuID позволяет пользователям владеть цифровой идентификацией и управлять ею с помощью сервисов, основанных на фундаментальных решениях для аутентификации с нулевым разглашением. Децентрализованный характер решения приводит к изначально переносимой и принадлежащей пользователю платформе идентификации. Они могут владеть своими данными, управлять ими, контролировать, и разрешать эффективное использование их для идентификации.

Решение делает бизнес-предприятия «потребителями» этих удостоверений и связанных с ними метаданных, тем самым способствуя взаимодействиям, в большей степени ориентированным на конфиденциальность. Владение динамическими данными приносит пользу как клиенту, так и поставщику услуг. Это избавляет компании от необходимости защищать огромное количество пользовательских данных, поскольку им больше не нужно скрывать какую-либо конфиденциальную идентифицирующую информацию.

Доверительная аутентификация

Аутентификация является одним из основных шагов при создании программного приложения. В быстро развивающемся ландшафте безопасности, где контекстно-зависимые потребности в UX (пользовательском опыте) неуклонно растут, проблемы конфиденциальности пользователей требуют чего-то большего, чем обычная аутентификация. Для приложений нужна платформа, которая облегчает адаптацию к изменяющимся требованиям цифровой идентификации.

Доверительная аутентификация представляет собой надежную альтернативу модели хранения паролей в частных базах данных. Например, NuID Auth API (интерфейс прикладного программирования) развертывает конечные точки для создания и проверки учетных данных пользователя с помощью технологии ZKP, упрощая создание доказательств и учетных данных в клиентских приложениях для таких случаев использования, как регистрация пользователей и вход в систему.

Можно ожидать, что передовая платформа будет устранять распространенные ошибки аутентификации и управления пользователями. Функции могут включать черный список паролей для безопасного информирования пользователей о ненадежных и украденных учетных данных, модульные и доступные компоненты пользовательского интерфейса аутентификации и расширенные функции MFA (многофакторной аутентификации).

Процесс создания пароля учетных данных

Такой процесс чем-то похож на существующий рабочий процесс создания и проверки паролей. Кто-то берет информацию о пользователе (имя, адрес электронной почты, пароль), отправляет ее на конечную точку регистрации и инициирует сеанс. Чтобы интегрировать процесс регистрации, необходимо создать учетные данные на стороне клиента. Вместо пароля, как это делается в устаревших приложениях, в приложения на основе ZPK отправляются проверенные учетные данные.

Вот обычный процесс регистрации пользователя в портативном решении для идентификации на основе доказательства с нулевым разглашением:

Этот процесс не имеет отношения к оставшемуся потоку регистрации, который может включать создание сеанса, отправку уведомлений по электронной почте и многое другое.

Что дальше?

В ближайшие годы, по мере развития технологии доказательства с нулевым разглашением, можно ожидать, что огромные объемы информации и учетных данных будут представлены в блокчейне общедоступным идентификатором, основанным на протоколах с нулевым разглашением. Это поможет избежать раскрытия прав собственности на атрибуты, тем самым эффективно устраняя связанные угрозы.

Опираясь на технологию ZKP, портативные решения для идентификации могут поднять конфиденциальность и безопасность данных на новый уровень в широком спектре приложений: от передачи данных в Интернет вещей (IoT) до систем предотвращения мошенничества.

Похожее

Супер-взрыв, который закручивается и бесконечно разрывается: отчет Micron о прибылях и убытках разжигает бычий рынок полупроводников

В статье анализируется исключительно сильный финансовый отчет компании Micron за третий квартал 2026 финансового года, который значительно превысил ожидания рынка и повторно подогрел интерес к бычьему тренду в полупроводниковом секторе. Выручка компании составила 414,56 млрд долларов США, что на 346% больше, чем годом ранее, а чистая прибыль по GAAP выросла почти в 15 раз. Прогноз на четвертый квартал — выручка около 500 млрд долларов — также оказался существенно выше самых оптимистичных оценок. Основным драйвером роста остается спрос, связанный с искусственным интеллектом (ИИ). Влияние распространяется не только на продукты HBM (высокоскоростная память), производственные мощности которых на 2026 год уже распроданы, но и на весь стек продуктов для хранения данных, включая DRAM и NAND. Компания подписала 16 долгосрочных стратегических соглашений с клиентами, часть из которых заключена по модели "Take-or-Pay" и содержит гарантии дохода на сумму около 100 млрд долларов, а некоторые соглашения действуют до 2030 года. Эти контракты обеспечивают стабильность спроса и позволяют Micron уверенно наращивать капитальные расходы (около 100 млрд долларов в четвертом квартале) для расширения производства HBM, передовой DRAM и мощностей для продвинутой упаковки. Таким образом, отчет Micron сигнализирует не о пике, а об ускорении цикла инфраструктурных инвестиций в ИИ. Оптимистичные результаты и прогнозы компании вызвали рост акций не только Micron, но и других компаний полупроводникового сектора по всему миру, укрепив уверенность рынка в долгосрочных перспективах индустрии, где память для хранения данных играет все более важную роль.

Odaily星球日报17 мин. назад

Супер-взрыв, который закручивается и бесконечно разрывается: отчет Micron о прибылях и убытках разжигает бычий рынок полупроводников

Odaily星球日报17 мин. назад

Расшифровка новой структуры Фонда Ethereum: утверждение самоопределения в условиях институционализации

В статье анализируется новая архитектура Фонда Ethereum (EF), представленная как пять рабочих уровней, направленная на усиление структуры и чёткое определение миссии фонда в условиях растущей институционализации криптоиндустрии. Это следующие уровни: 1. **Уровень протокола (Protocol Layer):** Защита базовых принципов Ethereum — CROPS (цензуроустойчивость, надёжность, открытость, приватность, безопасность), таких как безопасные хардфорки и борьба с вредоносным MEV. 2. **Уровень доступа (Access Layer):** Обеспечение практического доступа пользователей к возможностям сети. Ключевой принцип — «zero option», гарантирующий наличие не зависящего от посредников пути для любых операций (чтение цепи, транзакции и т.д.). 3. **Пользовательский уровень (User Layer):** Связь между техническими слоями и реальными потребностями пользователей и организаций, что ранее было слабым местом EF. Необходимо понимать нужды «жителей» экосистемы в условиях высокой конкуренции. 4. **Уровень сообщества (Community Layer):** Поддержка и распространение ценностного консенсуса Ethereum как внутри (защита от влияния центров силы, нейтралитет, приоритет CROPS), так и за пределами экосистемы. Автор отмечает эрозию этих принципов на фоне прихода институций и доминирования стейблкоинов. 5. **Институциональный уровень (Institutional Layer):** Взаимодействие с институциями, но с акцентом на интеграцию технологий Ethereum и криптографии для защиты суверенитета пользователя, а не на усиление контроля учреждений. Основной тезис: реструктуризация EF — это попытка заново утвердить идею само-суверенитета (self-sovereignty), не отказываясь от взаимодействия с традиционными институтами, но и не жертвуя ради этого ключевыми децентрализованными принципами сети. Ethereum позиционируется как нейтральная и устойчивая основа для глобальных приложений в долгосрочной перспективе.

marsbit35 мин. назад

Расшифровка новой структуры Фонда Ethereum: утверждение самоопределения в условиях институционализации

marsbit35 мин. назад

Интерпретация новой архитектуры Ethereum Foundation: в тренде институционализации повторяется самоопределение

Ethereum Foundation (EF) объявила о реструктуризации, сократив 20% сотрудников и внедрив новую архитектуру из пяти рабочих слоев. Эта структура призвана четко определить приоритеты EF в условиях растущей институционализации криптоиндустрии и подтвердить приверженность базовым ценностям Ethereum. **Слои и их цели:** 1. **Protocol Layer (Слой протокола):** Защита ключевых свойств Ethereum — CROPS (устойчивость к цензуре, надежность, открытость, конфиденциальность, безопасность). Это основа, которую нельзя жертвовать ради краткосрочных финансовых или институциональных интересов. 2. **Access Layer (Слой доступа):** Гарантия практического суверенитета пользователей. Ключевой принцип — «нулевая опция»: для любого централизованного пути взаимодействия должна существовать надежная, не требующая доверия альтернатива (например, прямой доступ к контракту). 3. **User Layer (Слой пользователей):** Связывает разработку с реальными потребностями пользователей и организаций. Цель — избежать разрыва между техническими инновациями и их практическим применением в условиях высокой конкуренции со стороны других блокчейнов. 4. **Community Layer (Слой сообщества):** Поддержание и распространение ценностного консенсуса Ethereum: независимость от центров влияния, технологический нейтралитет, приверженность CROPS. Слой отвечает на растущее давление институционализации, напоминая о важности децентрализации. 5. **Institutional Layer (Институциональный слой):** Взаимодействие с институциональными игроками, но с предварительным условием — уважение к самосуверенитету. Акцент делается не на облегчении контроля над пользователями, а на создании лучших интеграционных решений на основе технологий Ethereum. **Контекст и значение:** Реструктуризация происходит на фоне глубоких изменений в отрасли: появление биржевых ETF, стабикоинов, активность крупных компаний. Это ведет к сдвигу от «биткойн-стандарта» к «долларовому стандарту» в DeFi и риску размывания идеалов децентрализации. Новая архитектура EF — это ответ, направленный на то, чтобы Ethereum оставался нейтральной, устойчивой и открытой основой («открытым морем») в эпоху институционализации, не отказываясь от взаимодействия с институтами, но и не жертвуя своими базовыми принципами.

链捕手39 мин. назад

Интерпретация новой архитектуры Ethereum Foundation: в тренде институционализации повторяется самоопределение

链捕手39 мин. назад

OpenRouter: Как «перевалочный пункт» для моделей помог стать компанией на $10 миллиардов?

OpenRouter — это платформа, которая выступает в роли единого API-шлюза для множества моделей ИИ (более 400 моделей от 70+ поставщиков, включая OpenAI, Claude, Gemini, DeepSeek и др.). Она позволяет разработчикам через единый интерфейс, аккаунт и счёт управлять вызовами различных моделей, переключаться между ними, настраивать резервные варианты и контролировать затраты. Ключевая ценность OpenRouter — не просто «магазин моделей», а интеллектуальный уровень оркестрации (маршрутизация запросов между разными поставщиками на основе цены, задержки, стабильности, политик хранения данных). Это особенно важно для компаний, где множество команд используют ИИ для разных задач (генерация контента, анализ, поддержка клиентов), и необходимо централизованное управление, контроль бюджета, логирование и соблюдение требований к данным (например, маршрутизация с нулевым хранением данных). Бизнес-модель: платформа взимает комиссию 5.5% при пополнении баланса, не накручивая цену за сами вызовы моделей. Доход напрямую зависит от объёма обработанных токенов, который быстро рос — до 1.5 квинтиллионов токенов в год (на 2026 год). Рост OpenRouter связан с трендами: увеличение числа моделей (выбор усложняется), фокус на оптимизацию затрат в production-приложениях и переход от чатов к агентам ИИ, которые требуют больше вызовов и устойчивой инфраструктуры. Риски включают потенциальное создание аналогичных решений крупными компаниями или облачными провайдерами (AWS, Google Cloud), сложности в отношениях с поставщиками моделей и конкурентное давление на размер комиссии.

marsbit55 мин. назад

OpenRouter: Как «перевалочный пункт» для моделей помог стать компанией на $10 миллиардов?

marsbit55 мин. назад

Биткоин снова упал ниже 60 000 долларов; за 20 месяцев мы получили новый минимум

Биткоин вновь упал ниже психологически важной отметки в 60 000 долларов, достигнув минимума примерно в 59 023 доллара — самого низкого уровня с октября 2024 года, то есть за последние 20 месяцев. На момент публикации цена BTC немного восстановилась до примерно 60 600 долларов. Основными причинами текущего падения являются: 1. **Продолжительный отток средств из спотовых ETF на биткоин в США.** С середины мая эти фонды фиксируют чистый отток уже шестую неделю подряд, что привело к продажам на спотовом рынке. IBIT от BlackRock 28 мая зафиксировал рекордный дневной отток в 5,28 млрд долларов. 2. **Ужесточение макроэкономических ожиданий.** Сильные данные по вакансиям в США и заявления представителей ФРС о возможном возобновлении повышения процентных ставок усилили давление на рынки. Высокие ставки снижают привлекательность рискованных активов, таких как биткоин. **Прогнозы аналитиков разделились:** * **21Shares** ожидает восстановления цены до 100 000 долларов к концу года, ссылаясь на исторические модели после халвинга. * **Артур Хейс** настроен пессимистично, прогнозируя возможное падение до 40 000 долларов в течение полугода из-за жесткой политики ФРС. * **CryptoQuant** отмечает, что текущая средняя цена приобретения биткоина инвесторами составляет около 53 000 долларов, и признаки устойчивого восстановления спроса пока не наблюдаются. Ближайшее направление рынка будет зависеть от данных по инфляции в США и сигналов ФРС. Удержание цены выше уровня 60 000 долларов считается ключевым для определения дальнейшей динамики.

Odaily星球日报1 ч. назад

Биткоин снова упал ниже 60 000 долларов; за 20 месяцев мы получили новый минимум

Odaily星球日报1 ч. назад

Торговля

Спот
Фьючерсы
活动图片