宇宙链 宇宙链
Ctrl+D收藏宇宙链

一文看懂区块链中最常见的密码学技术:零知识证明

作者:

时间:1900/1/1 0:00:00

零知识证明是一种基于概率的验证方法,它包括“类似事实的陈述”和“关于个人知识的陈述”。

验证者基于一定的随机性来询问证明者,如果证明者给出的答案正确,那么证明者将有很大概率会拥有其所声称的“知识”。

零知识证明可以在不透露使用哪种货币的情况下验证你确实花了钱。

如今,零知识证明已经被许多区块链项目视为最好的隐私保护方案之一。能够在不泄露数据的情况下,来证明数据的真实性。

在本文中,我们将会解释神秘的零知识证明及其当前的应用。

为什么ZKP如此重要?

数据隐私是当今社会最重要的课题之一。保护与个人身份有关的个人数据是至关重要的,并且其重要性将不断提高。

在科技时代,我们正在创造着前所未有的海量数据,而且我们也在不断创造着关于自身的可供掠夺的数据。

像Google和Facebook这样的大公司利用我们的数据成为了当今世界的科技巨头。然而,最近密码学的突破和区块链的兴起为保护我们的数据和身份信息提供了新方法。零知识证明或许就是答案。

Cointelegraph盘点波场TRON 2022年度22大成就:1月8日消息,日前,区块链行业媒体Cointelegraph发布波场TRON 2022年度的22大成就, 主要包括:TRON DAO成为世界上最大的DAO、扩大与火必的合作、推出稳定币USDD、TRX和USDD获得更多应用场景、成为多米尼克国家公链、建成行业第二大稳定币生态系统、被评为最环保区块链、TVL规模仅次于币安以及用户帐户从6900万增长到1.32亿等。

Cointelegraph在文中称,2022年是波场TRON历史性增长的一年,全年累计新增用户6300万。作为加密行业的全球潮流引领者,波场TRON正在打造一个可以为每个人服务的生态系统基础设施。[2023/1/8 11:00:51]

Conflux发布v2.2.0网络硬分叉升级公告:11月5日消息,公链项目Conflux发布v2.2.0网络硬分叉升级公告,称Conflux网络将在区块高度达到137740000或PoS区块高度达到360900时进行升级,具体取决于这两个中的较早一个时间点,所有节点都需要在上述时间之前升级。[2022/11/5 12:19:50]

零知识证明的原理

零知识证明是麻省理工学院的研究人员在20世纪80年代提出的一种加密方案。零知识证明协议是指一方可以证明某事对另一方来说是真实的。除了此特定陈述属实之外,不会透露其他任何信息。

例如,当前网站将用户密码的Hash散列值储存在其web服务器中。为了验证客户端是否真的知道密码,大多数网站目前使用的方法是要求客户端输入密码的hash散列,并将其与储存的结果进行比较。

Post Voyager与Ozys达成合作,将在Klaytn和Polygon上推出MOOI代币:7月29日消息,日本手游巨头Cocone旗下区块链分公司、MOOI Network开发商Post Voyager周五宣布与Ozys达成合作,后者是Orbit Bridge和数个DeFi协议(如Polygon生态Meshswap和Klaytn生态KLAYswap)的区块链开发公司。

作为合作伙伴关系的一部分,双方同意扩大合作,以拓展MOOI Network的生态系统。Post Voyager将与Ozys合作,共同推动在Klaytn和Polygon上推出MOOI代币。MOOI代币将于8月8日在Polygon链上推出,并将上线Meshswap。此前有消息证实,MOOI也将在Klaytn上发布,并将于同日上线KLAYswap。(invezz)[2022/7/29 2:45:58]

零知识证明可以保护用户账号不被泄漏。如果可以实现零知识证明,那么客户端密码对任何人来说都是未知的,但是仍然可以对客户端登录进行身份验证。当服务器受到攻击时,用户的账户仍然是安全的,因为其密码并没有被储存在web服务器中。

MakerDAO风险主管曾在2018年预言LUNA终会崩盘:金色财经报道,MakerDAO前智能合约负责人、以太坊开发人员Mariano Conti在社交媒体上分享了2018年Linda Xie引述MakerDAO风险主管Cyrus Younessi对LUNA的判断。2018年4月20日,Cyrus Younessi就指出Terra(LUNA)及其 TerraUSD(UST)稳定币架构存在问题,因为“单一资产”支持太存入,当两种加密货币(稳定币及其基础代币)竞相趋向于零时,投资者的恐慌很容易引发“死亡螺旋”机制。Cyrus Younessi当时解释说:“如果投资者恐慌,LUNA会倒下,然后,Terra会继续下跌,彼此灭亡,类似于2016年出现的算法稳定币NuBits(USNBT)。”[2022/7/24 2:33:46]

零知识证明可以分为「交互式」和「非交互式」两种。接下来我们就一一来看看这两种证明方式有哪些不同。

交互式零知识证明

零知识证明协议的基础是交互式的。它要求验证者不断对证明者所拥有的“知识”进行一系列提问。

Cathie Wood:未来机构的比特币配置占比或将提高至2.5%:5月7日消息,在由SALT和FTX主办的区块链大会Crypto Bahamas上,Ark Invest首席执行官Cathie Wood表示,虽然目前机构投资人在资产配置中,只有一小部分配置在加密货币,但未来机构投资人会将比特币的资产配置提高到2.5%。O'Leary Ventures的执行长Kevin O'Leary也表示认同,但称这需要有更明确的监管架构。前证券交易员Paul Atkins表示,随着越来越多的机构配置更多资产到加密货币,监管架构可能会更明确。[2022/5/7 2:56:46]

例如,如果有人声称自己知道数独游戏的答案,零知识证明的过程就是验证者需要随机指定要通过列、行或九个正方形进行验证。

每轮测试不需要知道具体的答案,只需要检测数字1~9是否包含在内。只要验证的次数足够多,就有理由相信证明者是知道数独问题答案的。

然而,这种简单的方法并不能使人相信证明者和验证者都是真实的。在数独这种情况下,两者可以提前串通,以便证明者可以在不知道答案的情况下依然通过验证。

如果他们想要说服第三方,验证者还必须要证明验证过程是随机的,并且他不会向证明者泄漏答案。

因此,第三方难以验证交互式零知识证明的结果,要向多人证明某些东西的话则需要额外的努力和成本才行。

非交互式零知识证明

顾名思义,非交互式零知识证明不需要交互过程,避免了串通的可能性,但是可能需要额外的机器和程序来确定实验的顺序。

例如,在数独这个例子中,由程序决定要验证的列或行。验证序列必须保密,否则验证者可能会在不知道真正“知识”的情况下通过验证。

区块链上的零知识证明

比特币和以太坊都是用公共地址来代替当事方的真实身份,使交易部分匿名,公众只知道发送和接收的地址以及交易的数量。然而,可以通过区块链上可用的各种信息找出地址的真实身份,因此存在暴露隐私的可能。

零知识证明,可以在发送方、接收方和其他交易细节都保持匿名的情况下,保证交易有效。

ZCash可能是成功实现零知识证明的最著名的区块链项目之一。Zcash实现了ZKP的修改版本,被称为zk-SNARKS,代表Zero-KnowledgeSuccinctNon-InteractiveArgumentofKnowledge

zk-SNARK技术减少了证明的大小以及验证所需的计算量。它能够在不泄漏有关地址和相关有价值的任何关键信息的情况下证明有效交易条件得到了满足。

zk-SNARK将需要验证的交易内容转换为两个多项式乘积相等的证明,并结合同态加密和其他先进技术,在执行交易验证时保护隐藏的交易金额。

其过程可以简单地描述为:

将代码拆分为可验证的逻辑验证步骤,然后将这些步骤拆分为一个由加法、减法、乘法和除法组成的运算电路;

进行一系列变换,将待验证的代码转化为多项式方程,如t(x)h(x)=w(x)v(x);

为了使证明更加简洁,验证者预先随机选择几个检查点s来检查这些点的方程是否为真;

通过同态编码/加密,验证者在计算方程式时不知道实际输入值,但仍然可以进行验证;

在方程的左边和右边,同时乘以一个不等于0的秘密值k。当验证(t(s)h(s)k)等于(w(s)v(s)k)时,具体的t(s)、h(s)、w(s)和v(s)是不可知的,从而达到保护信息的目的。

但zk-SNARK并不是完美的。

当前zk-SNARK实现中的一个缺陷,是需要提前设置参数。如果这些参数被泄漏,那么整个网络将面临毁灭性的打击。因此,在使用这些网络时,用户必须坚信参数不会被泄漏。

可能的解决方案包括使用现代“可信执行环境”,如因特尔SGX以及ARMTrustZone。对于因特尔的SGX技术来说,即使应用程序、操作系统、BIOS或VMM受到威胁,私钥也是安全的。

此外,最近的一份白皮书揭示了它在零知识密码学方面的创新:ZK-STARKs(零知识可扩展透明知识理论,Zero-KnowledgeScalableTransparentARgumentsofKnowledge)。

根据zk-STARK白皮书,zk-STARK是第一个在不依赖任何信任设置的情况下实现区块链验证的系统,随着计算数据的增加,计算速度呈指数级增加。

它不依赖于公钥加密系统,更简单的假设使其在理论上更加安全,因为它唯一的加密假设是Hash散列函数是不可预测的。

不可否认的是,零知识证明和zk-S(T|N)ARK技术的测试和采用都将需要一定的时间。但是对于区块链底层开发平台来说,如何兼顾性能和安全性是至关重要的。也许只有零知识证明等密码学技术被更多应用的时候,区块链这项技术才能被更好地推动。

作者|?OscarW

译者?|火火酱

责编|Aholiab

出品?|?区块链大本营

标签:区块链ARKKLAYMOO区块链游戏币拍卖ARKS价格klay币怎么样2022MOON

SHIB最新价格热门资讯
敛财百亿,助推比特币暴涨,3M局与比特币的暗黑往事

从出现至今,庞氏局走过了100年的历史,因为人性中的贪婪不死,所以庞氏局屡禁不止。轰动俄罗斯,风头盖过总统的庞氏局MMM使得500到1000万人倾家荡产,之后的走向全球的MMMGlobal在上百个国家设立子公司,借助加密货币敛财.

1900/1/1 0:00:00
巴比特专栏 | 斯坦福:2019区块链社会影响力报告

开发者报告:Q1每月约有21697名活跃开发者,总数较历史高点下降约17%:金色财经报道,根据近期发布的开发者报告(Developer Report),今年第一季度,尽管市场价格下跌,开发者活动和资金流入依然强劲.

1900/1/1 0:00:00
区块链技术引卷之十四:四面楚歌,陷入困境的隐私捍卫者

导读 自BTC诞生至今,加密通证已走过十年,目前各国对于加密通证态度不一,部分国家的监管相对较为严格。而在各种加密通证之中,旨在保护用户交易隐私的匿名通证是受监管最为严格的一种.

1900/1/1 0:00:00
分析 | 2028年后,比特币价格将永远不低于10万美元

随着加密货币的日益普及,其未来价格已成为越来越多投机者关注的对象。经济学家们对比特币的价格都有各种预测:比如NourielRoubini等经济学家预测,比特币的价格将在五年内降至零;而JohnMcAfee著名的预测是,到2020年底,

1900/1/1 0:00:00
基于隐私计算技术,新?代联盟区块链平台PlatONE正式上线

9月25日,基于隐私计算的新?代联盟区块链平台PlatONE官网正式上线,并同时发布PlatONE白皮书.

1900/1/1 0:00:00
QKL123行情分析|比特币遇阻回落,山寨币表现强势(0909)

摘要:比特币的长期趋势依然向好,山寨币的相对价格接近年内新低。短时,比特币有所回落,但山寨币表现相对强势。短期,市场调整趋于尾部,近期企稳的可能性进一步增加.

1900/1/1 0:00:00