面向 KYC 合规去中心化应用的隐私保护链上授权
密码学与安全
2025-10-08 v1
摘要
去中心化金融(DeFi)中的去中心化应用(dApp)在监管合规要求(如了解你的客户,KYC)与维护去中心化和隐私之间存在根本性矛盾。现有的许可型 DeFi 解决方案往往无法充分保护 dApp 用户的私有属性,并引入隐式信任假设,削弱了区块链的去中心化特性。针对这些局限,本文提出了一种将自主主权身份(SSI)、零知识证明(ZKP)和基于属性的访问控制相结合的新方法,以实现基于去中心化策略决策的隐私保护链上授权。我们提供了一个全面的许可型 dApp 框架,协调去中心化信任、隐私和透明度,使区块链原则与监管合规相协调。我们的框架支持多种证明类型(等价性、范围、成员资格和时间依赖型),并通过将凭证真实性验证移出 ZKP 电路的提交-证明方案实现高效的证明生成。对我们 KYC 合规 DeFi 实现的实验评估表明,与基线方法相比,不同证明类型的性能均有显著提升。我们通过整体方法、满足多样化现实需求的灵活证明机制以及支持实际部署的优化证明生成,推进了该领域的前沿。
引用
@article{arxiv.2510.05807,
title = {Privacy-Preserving On-chain Permissioning for KYC-Compliant Decentralized Applications},
author = {Fabian Piper and Karl Wolf and Jonathan Heiss},
journal= {arXiv preprint arXiv:2510.05807},
year = {2025}
}