EN
→ بازگشت به خبرخوان
شمارهٔ ۰۲۵۰ZK Tech۲ دقیقه۲ منبع

لانگ‌فلو ZK از نمونهٔ اولیه به لایهٔ استانداردسازی اثبات هویت خصوصی می‌رسد

پروژهٔ Longfellow ZK گوگل اکنون هم مشخصات پروتکل و هم پیاده‌سازی متن‌باز دارد؛ مسیری روشن‌تر برای اثبات ادعاهای هویتی بدون افشای دادهٔ اصلی.

اشتراک‌گذاری
فناوری صفر-دانش (ZK)
لانگ‌فلو ZK از نمونهٔ اولیه به لایهٔ استانداردسازی اثبات هویت خصوصی می‌رسد
تصویر: تولید هوش مصنوعی

Longfellow ZK گوگل از یک پیاده‌سازی جالب رمزنگاری فراتر رفته و وارد لایه‌ای مهم‌تر شده است: مستندسازی پروتکل به شکلی که سامانه‌های هویتی دیگر بتوانند آن را بررسی، نقد و در آینده با یکدیگر هماهنگ کنند.

پیش‌نویس اینترنتی IETF در ژوئیهٔ ۲۰۲۶، Longfellow را به‌عنوان یک استدلال دانش صفرِ کوتاه و غیرتعاملی مشخص می‌کند. هدف این است که اثبات‌کننده نشان دهد یک شاهد خصوصی، یک مدار عمومی را برآورده می‌کند؛ بدون آن‌که خود شاهد را افشا کند. طبق این پیش‌نویس، طراحی از یک سامانهٔ تعهددهی سبک Ligero و یک پروتکل محاسبهٔ قابل‌راستی‌آزمایی مبتنی بر sumcheck استفاده می‌کند و به رشتهٔ مرجع مشترک یا راه‌اندازی مورداعتماد نیاز ندارد.

این معماری برای زیرساخت هویت اهمیت دارد. مخزن متن‌باز گوگل برای اثبات‌هایی دربارهٔ قالب‌های قدیمی هویت، از جمله اسناد موبایلی ISO، JWT و اعتبارنامه‌های قابل‌راستی‌آزمایی W3C طراحی شده است. در عمل، یک برنامه می‌تواند فقط یک واقعیت محدود—مثلاً معتبر بودن یک اعتبارنامه برای شرط سنی یا صلاحیتی—را درخواست کند، در حالی که کل اعتبارنامه در اختیار راستی‌آزما قرار نمی‌گیرد.

توسعهٔ مهم فقط وجود یک طرح ZK دیگر نیست. این پروژه اکنون سه جزء موردنیاز سازندگان هویت را کنار هم قرار می‌دهد: مشخصات عمومی، کد پیاده‌سازی و مسیری برای مدارها و سرویس‌های راستی‌آزمایی قابل‌استفادهٔ مجدد. این ترکیب، ارزیابی Longfellow را به‌عنوان زیرساخت آسان‌تر می‌کند، نه صرفاً یک نمونهٔ نمایشی.

از نظر مهندسی نیز باید تفاوتی مهم را دید. Longfellow بر تعهدهای مبتنی بر تابع درهم‌سازی، sumcheck و راستی‌آزمایی مدار تکیه دارد، نه بر فرض‌های مبتنی بر جفت‌سازی که در بسیاری از استقرارهای آشنای SNARK دیده می‌شوند. این رویکرد می‌تواند وابستگی به راه‌اندازی‌های آیین‌محور را کاهش دهد، اما دشواری‌ها را حذف نمی‌کند. طراحی مدار، تحلیل اعتبارنامه، تصادفی‌سازی، سریال‌سازی اثبات و پیاده‌سازی راستی‌آزما همچنان مرزهای امنیتی حساس هستند.

بنابراین سازندگان باید نسخهٔ فعلی را یک سطح مطالعاتی برای یکپارچه‌سازی بدانند، نه یک primitive نهایی برای انطباق مقرراتی. این سند IETF صراحتاً اطلاعاتی است و ممکن است به‌روزرسانی یا جایگزین شود. مخزن گوگل نیز می‌گوید دو بررسی امنیتی مستقل در حال انجام است. این ملاحظات اهمیت پروژه را از بین نمی‌برند؛ بلکه کار بازبینی لازم پیش از اتکا در یک سامانهٔ هویتی تولیدی را روشن می‌کنند.

پیام گسترده‌تر این است که هویت مبتنی بر ZK دیگر فقط دربارهٔ پنهان کردن یک تراکنش بلاک‌چینی نیست؛ بلکه دربارهٔ استانداردسازی افشای انتخابی برای اعتبارنامه‌های دیجیتال معمولی است. اگر مشخصات و پیاده‌سازی Longfellow هم‌زمان بالغ شوند، ویژگی برنده شاید یک تیتر تازه دربارهٔ اثبات نباشد، بلکه مرزی مشترک و قابل‌بررسی میان دادهٔ هویتی و برنامه‌های مصرف‌کنندهٔ آن باشد.

برچسب‌هااثبات دانش صفرLongfellow ZKهویت دیجیتالاعتبارنامهٔ ناشناس
منابع مستند۲ مرجع
  1. [۰۱]Longfellow ZK — IETF Internet-Draft draft-google-cfrg-libzk-02ietf.org
  2. [۰۲]google/longfellow-zk — Google’s open-source implementationgithub.com
خواندنی بعدی

خبرخوان را در ایمیل بگیرید

هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.

خوراک RSS در دسترس · بدون هرزنامه