中文

zkLogin:利用现有凭证的隐私保护区块链认证

密码学与安全 2024-10-01 v2

摘要

对于许多用户而言,基于私钥的钱包是进入区块链的主要入口。通常推荐的钱包认证方法,如助记词或硬件钱包,可能很繁琐。这种用户入门困难严重阻碍了基于区块链的应用的采用。我们开发了zkLogin,一种新颖的技术,利用流行平台(任何支持OpenID Connect的平台,例如Google、Facebook等)颁发的身份令牌来认证交易。zkLogin的核心是一种签名方案,允许签名者仅使用其现有的OpenID账户进行签名,无需其他任何东西。这显著改善了用户体验,因为用户无需记住新的秘密,可以重用其现有账户。zkLogin提供了强大的安全性和隐私保证。与先前的工作不同,zkLogin的安全性仅依赖于底层平台的认证机制,无需任何额外的可信方(例如可信硬件或预言机)。顾名思义,zkLogin利用零知识证明(ZKP)来确保用户链下和链上身份之间的敏感链接被隐藏,即使对平台本身也是如此。zkLogin在区块链之外也支持许多重要应用。它允许数十亿用户利用其现有数字身份(例如电子邮件地址)生成可验证的数字内容。例如,记者可以使用zkLogin用其电子邮件地址签署新闻文章,从而允许任何方验证文章的作者身份。我们已在Sui区块链上实现并部署了zkLogin,作为传统数字签名地址的额外替代方案。

关键词

引用

@article{arxiv.2401.11735,
  title  = {zkLogin: Privacy-Preserving Blockchain Authentication with Existing Credentials},
  author = {Foteini Baldimtsi and Konstantinos Kryptos Chalkias and Yan Ji and Jonas Lindstrøm and Deepak Maram and Ben Riva and Arnab Roy and Mahdi Sedaghat and Joy Wang},
  journal= {arXiv preprint arXiv:2401.11735},
  year   = {2024}
}

备注

Full version of the CCS paper