zk-SNARKs TANIMLAMA teknolojisinin çıkmazları ve çoklu TANIMLAMA sisteminin olasılıkları

zk-SNARKs TANIMLAMA teknolojisinin çoklu çıkmazları

Son yıllarda, zk-SNARKs'in dijital TANIMLAMA sistemlerindeki kullanımı giderek yaygınlaşıyor. Çeşitli zk-SNARKs TANIMLAMA projeleri, kullanıcıların belirli TANIMLAMA bilgilerini ifşa etmeden geçerli bir belgeye sahip olduklarını kanıtlamalarını sağlayan kullanıcı dostu yazılımlar geliştiriyor. Biyometrik teknolojiyi kullanarak ve zk-SNARKs ile gizliliği koruyarak World ID kullanıcı sayısı son zamanlarda 10 milyonu aştı. Tayvan ve Avrupa Birliği, dijital TANIMLAMA alanında zk-SNARKs teknolojisine de önem vermeye başladı.

Yüzeysel olarak, zk-SNARKs teknolojisinin TANIMLAMA alanındaki yaygın kullanımı, merkeziyetsiz teknolojinin bir zaferi gibi görünüyor. Bu, gizlilikten ödün vermeden sosyal medya, oylama sistemleri ve internet hizmetlerimizi cadı avlarından ve robot manipülasyonlarından koruyabilir. Peki, gerçek bu kadar basit mi? zk-SNARKs tabanlı TANIMLAMA sistemlerinin hala riskleri var mı? Bu makale aşağıdaki görüşleri inceleyecektir:

  • zk-SNARKs paketleme teknolojisi birçok önemli sorunu çözdü
  • zk-SNARKs ile paketlenmiş TANIMLAMA hala risk taşımaktadır, bu da "her birey için bir TANIMLAMA" özelliğinin sıkı bir şekilde korunmasından kaynaklanmaktadır.
  • Sadece "varlık kanıtı" kullanmak, cadı avlarından korunmak için çoğu senaryoda yeterli değildir.
  • İdeal durumda N adet TANIMLAMA elde etmenin maliyeti N²'dir.
  • Çoklu TANIMLAMA sistemi en gerçekçi çözümdür.

Vitalik: Dijital TANIMLAMA + ZK teknolojisi altındaki çoklu zorluklar

zk-SNARKs TANIMLAMA sisteminin çalışma prensibi

zk-SNARKs TANIMLAMA sistemi temel çalışma akışı aşağıdaki gibidir:

  1. Kullanıcı, biyometrik tanıma veya pasaport taraması gibi yöntemlerle TANIMLAMA elde eder.
  2. Kullanıcının telefonunda bir gizli değer s saklanır.
  3. Zincir üstü küresel kayıt defterinde bir açık hash değeri H(s) bulunmaktadır.
  4. Kullanıcı uygulamaya giriş yaptığında, bu uygulamaya özgü bir kullanıcı ID'si oluşturulur: H(s, app_name)
  5. Kullanıcı zk-SNARKs ile doğrulama yapar: Bu ID, kayıt defterindeki belirli bir kamu hash değerinin aynı gizli değer s'den türediğini gösterir.

Bu tasarım, her bir kamuya açık hash değerinin yalnızca bir ID oluşturmasını sağlar ve aynı zamanda belirli bir uygulamanın özel ID'sinin hangi kamuya açık hash değeriyle eşleştiğini ifşa etmez.

Gerçek tasarım daha karmaşık olabilir; örneğin, World ID'de uygulamaya özel ID, aynı uygulama içindeki farklı işlemlerin ayrıştırılmasını sağlamak için oturum ID'sini de içerir.

Vitalik: Dijital TANIMLAMA + ZK teknolojisi altındaki çoklu çıkmaz

zk-SNARKs TANIMLAMA sisteminin avantajları

Sıfır Bilgi Kanıtı TANIMLAMA sistemi ortaya çıkmadan önce, kullanıcılar genellikle kendilerini kanıtlamak için tam yasal kimliklerini açıklamak zorundaydılar. Bu, bilgisayar güvenliğinin "en az ayrıcalık ilkesi"ni ciddi şekilde ihlal etmektedir. Uygulamalar genellikle yalnızca kullanıcının bir bot olmadığını, 18 yaşında olduğunu veya belirli bir ülkeden geldiği gibi bilgileri doğrulamaya ihtiyaç duyarlar, ancak kullanıcıların tam kimliğine erişebilirler.

Mevcut iyileştirme önerisi, telefon numarası, kredi kartı numarası gibi dolaylı tokenler kullanmaktır, ancak bu ayrım son derece zayıftır, ilgili bilgiler kolayca sızdırılabilir.

zk-SNARKs paketleme teknolojisi bu sorunların büyük ölçüde üstesinden gelmiştir. Ancak, "bir kişi bir TANIMLAMA" kuralının katı kısıtlamaları nedeniyle, bazı sorunlar hala çözülmemiştir ve hatta daha da kötüleşebilir.

zk-SNARKs TANIMLAMA sisteminin sınırlamaları

gerçek anonimliği sağlamak mümkün değil

Zk-SNARKs TANIMLAMA platformu tamamen beklendiği gibi çalışsa bile, uygulamalar gizlilik koruması ile uyumlu olmayabilir. Sosyal medya uygulamaları her kullanıcıya benzersiz bir uygulama özel ID'si atayabilir ve TANIMLAMA sistemi "bir kişi bir TANIMLAMA" kuralını takip ettiği için kullanıcıların sadece bir hesabı olabilir. Bu, mevcut kullanıcıların kolayca birden fazla hesaba sahip olma durumuyla tezat oluşturmaktadır.

Gerçek hayatta, anonimlik genellikle birden fazla hesap gerektirir: biri normal TANIMLAMA için, diğerleri ise çeşitli anonim TANIMLAMALAR için. Bu nedenle, bu modelde kullanıcıların gerçek anlamda elde ettikleri anonimlik mevcut seviyenin altında olabilir. Bu, bizi giderek tüm etkinliklerin tek bir açık TANIMLAMA'ya bağlı olması gereken bir dünyaya yönlendirebilir; risklerin artmasıyla birlikte, insanların anonimlik yoluyla kendilerini koruma seçeneğini kaybetmeleri ciddi olumsuz etkilere yol açabilir.

zorlamaya karşı koruyamaz

Kullanıcılar gizli değerleri s'yi açıklamayıp da bu durumu engelleyemezler. Hükümet, tüm faaliyetleri görmek için gizli değeri açıklamayı zorlayabilir. İşverenler de tam açıklama gerekliliğini işe alım şartı olarak öne sürebilir. Bazı uygulamalar, kullanıcıların diğer uygulamalardaki TANIMLAMA'larını açıklamalarını teknik düzeyde zorunlu kılabilir.

Bu durumlarda, zk-SNARKs özelliklerinin değeri yok olurken, "bir kişi bir hesap" yeni özelliğinin dezavantajları hâlâ mevcuttur.

Zorlayıcı riskleri azaltmak için tasarım optimizasyonları yapabiliriz, örneğin her uygulama için özel bir kimlik oluşturmak üzere çok taraflı hesaplama mekanizmaları kullanarak. Ancak bu, zorlamanın olasılığını tamamen ortadan kaldıramaz ve diğer dezavantajları da beraberinde getirebilir.

gizlilik olmayan riskleri çözemiyor

Tüm TANIMLAMA biçimlerinin kenar durumları vardır:

  • Hükümet tarafından verilen TANIMLAMA, vatansız kişileri kapsamaz.
  • Çoklu vatandaşlık sahipleri benzersiz ayrıcalıklar elde edecekler.
  • Pasaport düzenleme kurumları siber saldırıya maruz kalabilir.
  • Biyometrik TANIMLAMA, hastalık veya yaralanma nedeniyle geçersiz olabilir.
  • Biyometrik TANIMLAMA, sahte ürünler tarafından kandırılabilir.

Bu kenar durumlar, "her birey için bir kimlik" özelliğini korumaya çalışan sistemlerde en büyük tehlikeyi oluşturur ve gizlilikle ilgili değildir. Bu nedenle zk-SNARKs bununla başa çıkamaz.

Vitalik: Dijital TANIMLAMA + ZK teknolojisi altındaki çoklu zorluklar

Varlık Kanıtının Sınırlamaları

"Zenginlik kanıtı"na tamamen dayanarak cadı avı saldırılarını önlemek ve kimlik sistemi inşa etmemek, bazı senaryolarda etkili olsa da, diğer senaryolarda tamamen işe yaramaz. İki tür senaryoyu özellikle tartışacağız: "evrensel temel gelir senaryosu" ve "yönetim senaryosu".

sınıfı evrensel temel gelir senaryolarındaki TANIMLAMA ihtiyacı

"Sadece herkesin erişebileceği temel gelir senaryosu", geniş bir kullanıcı grubuna belirli miktarda varlık veya hizmet dağıtmayı ifade eder ve bu dağıtımda ödeme kapasitesi göz önünde bulundurulmaz. Bu tür "küçük ölçekli herkesin erişebileceği temel gelir" ile çözülebilecek temel sorun, insanların bazı temel zincir içi işlemleri ve çevrimiçi satın almaları gerçekleştirmek için yeterli miktarda kripto para elde etmelerini sağlamaktır.

Ayrıca, "Herkese Temel Hizmetler" de benzer bir etkiyi gerçekleştiren bir yöntemdir: her kimliğe sahip kişiye belirli bir uygulama içinde sınırlı sayıda ücretsiz işlem gönderme izni vermek. Ancak burada yine bir TANIMLAMA çözümüne ihtiyaç vardır, böylece sistem spam saldırılarına maruz kalmaz ve dışlayıcılık oluşmaz.

Son önemli kategori "Herkes için Temel Teminat"tır. TANIMLAMA'nın işlevlerinden biri, kullanıcıların teminat ve teşvik ölçeğiyle eşit miktarda fon teminat göstermesine gerek kalmadan hesap verebilirlik sağlamak için kullanılabilecek bir nesne sunmaktır.

sınıf yönetim sahnelerinde TANIMLAMA gereksinimi

Oy verme sisteminde, eğer kullanıcı A'nın kaynakları kullanıcı B'nin 10 katıysa, o zaman oy hakkı da B'nin 10 katı olacaktır. Ancak ekonomik açıdan bakıldığında, her birim oy hakkının A'ya sağladığı kazanç, B'ye sağladığı kazancın 10 katıdır. Bu nedenle, genel olarak A'nın oy vermesinin kendi yararına sağladığı fayda, B'nin oy vermesinin kendi yararına sağladığı faydanın 100 katıdır. Bu, token oy verme mekanizmasındaki "büyük balinalar"ın aşırı etki yaratmasının temel nedenidir.

Daha derin bir sebep şudur: Yönetim sistemi "bir kişinin 100.000 dolar kontrol etmesini" ve "1000 kişinin 100.000 doları ortak olarak tutmasını" eşit ağırlıkta değerlendirmemelidir. İkincisi, 1000 bağımsız bireyi temsil eder ve daha zengin, değerli bilgiler içerir; küçük ölçekli bilgilerin yüksek tekrarı yerine.

Bu, yönetim sistemlerinin "fon kaynağı ne olursa olsun, aynı ölçekli fon gruplarına eşit muamele" uygulamasından gerçekten tatmin olmayacağını gösteriyor. Sistem aslında bu fon gruplarının iç koordinasyon düzeyini anlamalıdır.

Dikkat edilmesi gereken nokta, yukarıda belirtilen iki tür senaryonun tanım çerçevesini kabul ederseniz, o zaman teknik açıdan "bir kişi bir oy" gibi net bir kuralın gereksinimi kalmadığıdır.

  • Evrensel temel gelir senaryolarının uygulanması için gerçekten gereken TANIMLAMA çözümü şudur: İlk TANIMLAMA ücretsizdir, erişilebilir TANIMLAMA sayısı sınırlıdır.
  • Yönetim benzeri senaryolar için uygulama açısından, temel ihtiyaç şudur: Karşılaştığınız bu kaynağın arkasında tek bir kontrol sahibi mi yoksa "doğal olarak oluşmuş", koordinasyon düzeyi düşük bir grup mu olduğunu belirlemek için bir tür dolaylı ölçüt kullanabilmek.

Bu iki senaryoda da TANIMLAMA hala çok değerlidir, ancak "bir kişi bir TANIMLAMA" gibi katı kurallara uyma gereksinimi artık yoktur.

Vitalik: Dijital TANIMLAMA + ZK-SNARKs altındaki çoklu zorluklar

İdeal Durum: N adet TANIMLAMA edinme maliyeti N²

Yukarıdaki argümanlardan, kimlik sisteminde birden fazla kimlik edinmenin beklenen zorluğunu sınırlayan iki farklı baskının karşıt iki uçtan geldiğini görebiliriz:

Öncelikle, "kolayca erişilebilen TANIMLAMA sayısı" için net bir katı sınırlama getirilemez. Eğer bir kişi sadece bir TANIMLAMA'ya sahip olabiliyorsa, anonimlikten söz edilemez ve zorla TANIMLAMA'sını açıklamaya zorlanabilir.

İkincisi, TANIMLAMA tamamen finansal bağlantılı olmamalıdır (, yani N tane TANIMLAMA edinmenin maliyeti N )'dir, çünkü bu büyük aktörlerin aşırı güç elde etmesini kolaylaştırır.

Yukarıdaki argümanları birleştirerek, aşağıdaki kısıtlamalar altında mümkün olduğunca kolay bir şekilde birden fazla TANIMLAMA elde etmeyi umuyoruz: (, yönetişim benzeri uygulamalarda büyük aktörlerin güçlerini kısıtlamak; ), evrensel temel gelir benzeri uygulamalarda kötüye kullanımları sınırlamak.

Eğer önceki metinde bahsedilen yönetişim uygulamalarının matematiksel modelini doğrudan alırsak, net bir sonuca ulaşırız: Eğer N tane TANIMLAMA'nın N² etkisi varsa, o zaman N tane TANIMLAMA elde etmenin maliyeti de N² olmalıdır. Tesadüfen, bu cevap evrensel temel gelir uygulamaları için de geçerlidir.

Vitalik: Dijital TANIMLAMA + ZK teknolojisi altındaki çoklu çıkmaz

Çoklu TANIMLAMA sistemi bu ideal durumu gerçekleştirebilir

"Çoklu kimlik sistemi" olarak adlandırılan şey, birey, organizasyon veya platform olsun, tek bir önde gelen ihraç edici kuruluşun bulunmadığı bir kimlik mekanizmasını ifade eder. Bu sistem iki şekilde gerçekleştirilebilir:

  • Açık çoklu TANIMLAMA ( ayrıca "sosyal grafik tabanlı TANIMLAMA" ) olarak da bilinir. Kendi TANIMLAMA'nızı, bulunduğunuz toplulukta diğer kişilerin sağladığı kanıtlarla doğrulayabilirsiniz ve bu kanıtlayıcıların TANIMLAMA'ları da aynı mekanizma ile doğrulanır.
  • Gizli çoklu TANIMLAMA. Bu, mevcut durumdur; birçok farklı TANIMLAMA sağlayıcısı vardır, bunlar arasında büyük teknoloji şirketleri, sosyal medya platformları ve hükümet tarafından verilen kimlik belgeleri bulunmaktadır.

Açık çoklu TANIMLAMA doğal olarak anonimliği barındırır: bir anonim TANIMLAMA ( veya hatta birden fazla )'a sahip olabilirsiniz, her TANIMLAMA toplulukta kendi eylemleriyle itibar kazanabilir. zk-SNARKs anonimliği daha kolay hale getirecektir: ana TANIMLAMA'yı kullanarak bir anonim TANIMLAMA başlatabilir, ilk sinyali özel olarak sağlayarak yeni anonim TANIMLAMA'nın tanınmasını sağlayabilirsiniz.

Gizli çoklu TANIMLAMA'nın "maliyet eğrisi" ikincil eğriden daha dik, ancak yine de gereken özelliklerin çoğuna sahiptir. Çoğu insan tüm kimlik biçimlerine sahip değil, sadece bazılarına sahiptir. Belirli bir çaba ile bir TANIMLAMA biçimi daha elde edebilirsiniz, ancak sahip olduğunuz TANIMLAMA biçimleri arttıkça, bir sonraki tanımı elde etmenin maliyet etkinliği oranı düşer.

Her türlü çoklu TANIMLAMA sistemi ( ister gizli ister açık olsun ) doğal olarak daha güçlü bir hata toleransına sahiptir: El veya göz engelli olan kişiler hala pasaport sahibi olabilir, vatansız kişiler de bazı hükümet dışı kanallar aracılığıyla kimliklerini kanıtlayabilir.

Dikkat edilmesi gereken nokta, eğer bir tür TANIMLAMA formunun pazar payı %100'e yakınsa ve tek giriş seçeneği haline gelirse, yukarıda belirtilen özelliklerin geçerliliğini yitireceğidir. Bu, "evrensellik" peşinde koşan TANIMLAMA sistemlerinin karşılaşabileceği en büyük risklerden biridir: Pazar payı %100'e yaklaştığında, dünyayı çoklu TANIMLAMA sisteminden "bir kişi bir TANIMLAMA" modeline yönlendirecektir.

Mevcut "bir kişi bir kimlik" projesinin ideal sonucu, sosyal grafiklere dayalı bir kimlik sistemi ile entegrasyonudur. Sosyal grafiklere dayalı kimlik projelerinin karşılaştığı en büyük sorun, büyük kullanıcı kitlelerine ölçeklenmesinin zor olmasıdır. Oysa "bir kişi bir kimlik" sistemi, sosyal grafikler için başlangıç desteği sağlamak üzere kullanılabilir, milyonlarca "tohum kullanıcı" yaratabilir ve böylece kullanıcı sayısı yeterince arttığında, bu temelden güvenli bir şekilde küresel dağıtılmış sosyal grafiğe gelişebilir.

![Vital

ZK-5.14%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
OnchainArchaeologistvip
· 10h ago
O sadece merkezi bir şey değil mi?
View OriginalReply0
AirdropDreamBreakervip
· 20h ago
Hiçbir şey demiyorum, bir bakışta Avrupa Birliği yine bizi enayi yerine koymak istiyor.
View OriginalReply0
CryptoSourGrapevip
· 07-21 08:46
Eğer geçen yıl World ID'nin bu kadar popüler olacağını bilseydim... Şimdi her gün burada enayi olarak kalmazdım herhalde.
View OriginalReply0
WalletWhisperervip
· 07-21 08:46
istatistiksel modeller, kimlik katmanı zayıflıklarının %87 olasılıkta olduğunu öne sürüyor... oracle düğümleri fısıldıyor
View OriginalReply0
ThreeHornBlastsvip
· 07-21 08:39
Bu şey gerçekten işe yarıyor mu? On milyon kullanıcı çok sahte gibi görünüyor.
View OriginalReply0
NoodlesOrTokensvip
· 07-21 08:33
Dünya bu kadar büyük, sadece biraz coin kazanmak istiyorum.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)