Abgeleitete private Bezeichner

Mar 02 2023
Privatsphäre-wahrende Anti-Bot-Konten und -Identitäten mithilfe von ZKP-Anmeldungen. In einem früheren Beitrag vor einiger Zeit wollte ich Entwickler darauf aufmerksam machen, wie sie unbeabsichtigt ein schreckliches Identitätssystem aufbauen könnten, betonte aber auch die Notwendigkeit eines solchen Systems, wenn wir wirklich vollständig dezentralisiert werden wollen.

Privatsphäre-wahrende Anti-Bot-Konten und -Identitäten mithilfe von ZKP-Anmeldungen.

In einem früheren Beitrag vor einiger Zeit wollte ich Entwickler darauf aufmerksam machen, wie sie unbeabsichtigt ein schreckliches Identitätssystem aufbauen könnten, betonte aber auch die Notwendigkeit eines solchen Systems, wenn wir wirklich vollständig dezentralisiert werden wollen.

Ob es nun eine autoritäre, wohlwollende etatistische oder libertäre Version geben wird, ist für diesen Artikel nicht relevant. In jedem System, auch im aktuellen Ökosystem, können wir den Datenschutz erheblich verbessern, wenn wir uns dafür entscheiden, öffentliche Schlüssel nicht direkt, sondern „abgeleitete private Identifikatoren“ zu verwenden.

Abgeleitete private Bezeichner

DPIs in Kürze und die Kurzdefinition:

„Eine eindeutige Kennung, die aus dem privaten Schlüssel einer Person abgeleitet wird und öffentlich verfügbare Informationen der betreffenden Anwendung verwendet.“

Woher wissen Sie nun, dass es sich um den privaten Schlüssel einer anderen Person handelt, der zur Ableitung verwendet wird? Und was hat das mit einem Identitätssystem zu tun? Ganz einfach: Wir können eine ZKP-Verifizierung eines verifizierbaren Berechtigungsnachweises (VC) durchführen, der an einen öffentlichen Schlüssel gerichtet ist. Wenn wir den privaten Schlüssel zu diesem Berechtigungsnachweis haben, können wir „beweisen“, dass wir „echt“ sind (oder zumindest behaupten Identitätsanbieter dies zu liefern). Wenn wir die Anmeldeinformationen im ZKP-Bereich überprüfen können, können wir diese Funktionalität erweitern, um eine eindeutige Kennung abzuleiten, indem wir einfach den privaten Schlüssel mit einigen öffentlichen Informationen wie dem DNS(ens)-Namen hashen. Dies gibt uns einen neuen deterministischen Bezeichner. Fügen Sie nun dem Mix eine Nonce (oder einen BIP39-Pfad) hinzu und wir können auch einen neuen öffentlichen Schlüssel ableiten!

Sehr praktisch, wir haben jetzt bewiesen, dass wir „echt“ sind, wie unsere Kontokennung lautet und welche kryptografischen Kommunikationsmittel es gibt!

Wenn das zugrunde liegende Identitätssystem tatsächlich gute Arbeit bei der Identifizierung echter Menschen leistet, ist dies eine großartige Möglichkeit, die Privatsphäre auf jeder Plattform zu wahren, während die Plattform von einem Anti-Sybill-Schutz profitiert!

Ja, ja, ich weiß, das ist nicht die ganze Geschichte und es steckt noch viel mehr dahinter und noch viel mehr zum Datenschutz im Allgemeinen. Aber auf Seiten des Herstellers können wir zumindest die kryptografischen Verbindungen trennen!

Wie funktioniert es?

Ganz einfach, wenn Sie den ZKP-Code lesen können:

Wenn Sie den Circom-Code noch nie gelesen haben, ist das kein Problem, es ist ziemlich offensichtlich, was passiert. Wenn Sie schon einmal mit circom gearbeitet haben, experimentieren Sie bitte!

Haben Sie Fragen oder Kommentare?
Kontaktieren Sie mich gerne auf Twitter:https://twitter.com/ovanwijk

Neu im Handel? Probieren Sie Krypto-Trading-Bots aus oder kopieren Sie den Handel an den besten Krypto-Börsen

Treten Sie dem Telegram-Kanal und dem Youtube-Kanal von Coinmonks bei und erhalten Sie tägliche Krypto-Nachrichten

Lesen Sie auch