利用通用零知识证明大规模实现数字钱包中的数据最小化
密码学与安全
2023-11-06 v2
摘要
如今,个人的数字身份管理要么不便且易出错,要么造成不良的锁定效应并违背隐私与安全预期。这些缺陷总体上阻碍数字化转型,且在去中心化自治组织访问控制与元宇宙身份识别等新型应用背景下显得尤为令人担忧。去中心化或自主主权身份(SSI)旨在通过赋予个人管理其数字身份的能力来解决这一困境,具体方式为将机器可验证的凭证存储在边缘设备的“数字钱包”应用中。然而,当向依赖方出示时,这些凭证通常暴露出超出所需的属性,并允许追踪终端用户的活动。已有若干学术工作与实际解决方案可减少或避免此类过度信息泄露,从简单的选择性披露到基于零知识证明(ZKP)的数据最小化匿名凭证。我们首先证明,当前基于匿名凭证构建的 SSI 方案仍缺乏可规模化撤销、证书链以及与安全元件集成等关键特性。接着我们论证,以 zk-SNARK 形式出现的通用 ZKP 能够妥善应对这些紧迫挑战。我们描述了实现方案,并在不同边缘设备上开展性能测试,以表明基于 zk-SNARK 的匿名凭证性能已具实用性。我们还讨论了通用 ZKP 可轻易为数字钱包提供的进一步优势,例如创建“指定验证者出示”以实现此前因中间人攻击威胁而无法实现的数字身份基础设施新设计方案。
引用
@article{arxiv.2301.00823,
title = {Bringing data minimization to digital wallets at scale with general-purpose zero-knowledge proofs},
author = {Matthias Babel and Johannes Sedlmeir},
journal= {arXiv preprint arXiv:2301.00823},
year = {2023}
}