CRSet:私有非交互式可验证凭证撤销
密码学与安全
2025-09-19 v3
摘要
像任何数字证书一样,可验证凭证(VC)都需要一种在出错或密钥被 compromise 时进行撤销的方法。目前用于 VC 撤销的最著名解决方案,如位串状态列表(Bitstring Status List),由于可能泄露发行方的活动信息,进而泄露内部业务指标(例如通过员工 ID 撤销导致的人员变动),在许多用例中并不可行。我们认识到对发行方活动的保护是一个关键缺口,并提出了相应撤销机制特性的形式化定义。随后,我们引入 CRSet,这是一种非交互式撤销机制,通过牺牲一些空间效率来实现这些隐私特性。为此,我们提供了概念证明。发行方定期编码撤销数据并通过以太坊分段承载交易发布,从而确保安全且私密的可用性。依赖方(RP)可以下载该数据以在本地执行撤销检查。坚持非交互式设计还使采用更加容易,因为无需更改钱包代理和交换协议。我们还实现并实证评估了 CRSet,发现其实际行为符合预期。一个以太坊分段可容纳约 17 万个 VC 的撤销数据。
引用
@article{arxiv.2501.17089,
title = {CRSet: Private Non-Interactive Verifiable Credential Revocation},
author = {Felix Hoops and Jonas Gebele and Florian Matthes},
journal= {arXiv preprint arXiv:2501.17089},
year = {2025}
}
备注
Preprint