zkPass nedir? Özel verileri sıfır yükleme ile doğrulama, Web3 gizlilik devrimi başlatılıyor

zkPass

zkPass, 3P-TLS ve karışık ZK teknolojisini kullanan özel veri protokolüdür ve güvenli, doğrulanabilir veri paylaşımı için araçlar ve uygulamalar sunarak gizliliği ve bütünlüğü garanti eder. Kullanıcıların herhangi bir HTTPS web sitesinden Web3 dünyasına kadar verilerini seçici olarak doğrulamalarını sağlar. Bu doğrulamalar yerel ve özel bir şekilde güvenli bir şekilde gerçekleştirilir ve hassas kişisel verilerin üçüncü taraflara ifşa edilmesi veya yüklenmesi gerekmez.

zkPass nedir: Web3 gizlilik doğrulama altyapısı

zkPass 3P-TLS ve zK teknolojisini birleştiriyor

zkPass nedir? Kısacası, belirli gerçekleri orijinal verileri ifşa etmeden kanıtlamanızı sağlayan bir protokoldür. Geleneksel veri doğrulama modeli, belge yüklemenizi veya özel bilgilerinizi üçüncü şahıslarla paylaşmanızı gerektirir. Geçmişte, pasaport, sürücü belgesi ve eğitim sertifikalarını platforma yüklemek standart bir uygulama idi, ancak bu yaklaşım ciddi gizlilik riskleri taşımaktadır. Veriler platforma yüklendiğinde, veriler üzerindeki kontrolü kaybedersiniz ve platform verileri sızdırabilir, kötüye kullanabilir veya siber saldırıya uğrayabilir.

zkPass bu modeli köklü bir şekilde değiştirdi. Kullanıcıların belge yüklemesine veya üçüncü taraflarla özel bilgileri paylaşmasına gerek kalmıyor. Kullanıcılar, çeşitli güvenilir veri kaynaklarındaki (örneğin, Avustralya'daki MyGovID veya Singapur'daki Singpass) hesaplarına erişerek ve zincir üstü akıllı sözleşmenin belirttiği yanıtı döndürerek yerel olarak sıfır bilgi kanıtı üretebiliyorlar. Bu süreçte, zkPass protokolünün MPC düğümleri, gizli verilerin kaynağını, bütünlüğünü, gerçekliğini ve geçerliliğini sağlamak için mac_key payları elde eder. Ancak, Enc_key yalnızca kullanıcının baştan sona kullanması için mevcuttur.

Bu yöntem, yalnızca kullanıcının verileri şifreyi çözmesini sağlarken, MPC düğümlerinin kullanıcının verileri değiştiremediğini doğrulamasını sağlar. Örneğin, 18 yaşında olduğunuzu kanıtlamanız gerektiğinde, zkPass, hükümet veritabanından yaş bilgilerinizi almanızı sağlar ve doğum tarihinizi, adınızı veya diğer kimlik bilgilerinizi ifşa etmeden “18 yaşındayım” ifadesinin sıfır bilgi kanıtını oluşturur. Doğrulayıcı taraf (örneğin, DeFi protokolü veya flört uygulaması) bu kanıtın gerçek olduğunu kesin olarak bilse de, sizin orijinal verilerinizi elde edemez.

zkPass'ın Beş Temel Özelliği:

Gizlilik Koruma: Özel verileri kanıtlayın, hiçbir kişisel gizlilik detayını yüklemenize gerek yok.

Doğrulanabilirlik: Standart TLS protokolünün yeniden tasarımı ile üçüncü taraf TLS, özel verilerin kaynağını güvence altına alır.

Uyumluluk: Herhangi bir HTTPS web sitesi ile sorunsuz uyumlu, API veya lisansa gerek yok.

Hile Önleme: MPC düğüm merkeziyetsiz ağı veri doğruluğunu doğrular, kimlik hırsızlığını ve veri manipülasyonunu önler.

Hafıza Verimliliği: VOLE tabanlı IZK, tarayıcı ortamında milisaniye seviyesinde ZKP oluşturma gerçekleştirmektedir.

zkPass, birleşik merkeziyetsiz kimlik belgeleri, off-chain krediye dayalı DeFi borç verme protokolleri, gizlilik garantili sağlık verisi pazarı ve doğrulanabilir zkSBT içeren flört uygulamaları gibi birçok uygulama senaryosuna kolayca entegre edilebilir. Güven ve gizliliğin gerekli olduğu her yerde, zkPass çözümler sunabilir.

3P-TLS teknolojik atılım, ağ güvenliği standartlarını yeniden tasarlamak

zkPass 3P-TLS teknolojik atılım

TLS (Transport Layer Security), internet üzerinde güvenli iletişim için en yaygın kullanılan protokollerden biridir. Bu protokol, açık metinden şifreli veriye ve tersine veri şifrelemesi yaparak, şifreli trafiği kullanarak veri güvenliği ve gizliliği sağlar, hassas verilerin üçüncü şahıslar tarafından ifşa edilmesini önler. Bu süreç, iki alt protokolden oluşur: el sıkışma katmanı ve kayıt katmanı. İlk alt protokolün amacı, iki uç nokta arasında güvenli bir anahtar müzakere etmektir, ikinci alt protokol ise belirlenen anahtarı kullanarak iletişimi korur.

zkPass'ın yeniliği, standart TLS protokolünü üçlü TLS (3P-TLS) olarak yeniden tasarlamasıdır. Geleneksel TLS'te, yalnızca istemci ve sunucu iki taraflı şifreli iletişimde yer alır. zkPass, bir doğrulayıcı olarak üçüncü tarafı (MPC düğüm ağı) tanıtır, ancak bu üçüncü taraf gerçek veri içeriğini şifreleyemez. Daha spesifik olarak, zkPass oturum anahtarını (Session Key) iki parçaya böler: şifreleme anahtarı (Enc_key) ve mesaj doğrulama kodu anahtarı (mac_key).

Kripto anahtar yalnızca kullanıcılar tarafından tutulur ve sunucudan alınan verileri şifrelerini çözmek için kullanılır. MPC düğüm ağı, verilerin bütünlüğünü ve doğruluğunu doğrulamak için mac_key'in paylarını tutar, ancak veri içeriğini şifrelerini çözememektedir. Bu tasarım, gizlilik ve doğrulanabilirlik arasında ustaca bir denge kurar: kullanıcılar veriler üzerinde tam kontrolünü korurken, doğrulayıcılar verilerin değiştirilmediğinden ve güvenilir bir kaynaktan geldiğinden emin olabilir.

3P-TLS'in teknik zorluğu oldukça yüksektir. TLS protokolünün el sıkışma sürecini yeniden tasarlamayı gerektirir, böylece oturum anahtarı oluşturulurken güvenli bir şekilde bölünür. Ayrıca, MPC düğüm ağı merkeziyetsiz bir şekilde dağıtılmalıdır; bu, tek nokta arızası veya kötü niyetli düğüm saldırılarını önler. zkPass ekibi, MPC'nin verimliliğini optimize etmek için “yarı kapı”, “sessiz OT” ve “vektör OLE” gibi en son kriptografi araştırma bulgularını kullanmaktadır.

Tarayıcıda Sıfır Bilgi Kanıtı Milisaniye Düzeyinde Üretiliyor

Geleneksel sıfır bilgi kanıtı sistemleri, örneğin zk-SNARK ve zk-STARK, yüksek güvenliğe sahip olsalar da, ciddi performans sorunları vardır. Bu sistemler hesaplamaları devreler olarak ifade eder ve eğer hesaplama birden fazla devre gerektiriyorsa, tüm bu devrelerin tek bir büyük devrede birleştirilmesi ve ardından sunulması gerekir. Bu yöntem, tarayıcı ortamında genellikle mümkün olmayan çok büyük bir bellek alanı gerektirir. Düşünün ki, basit bir yaş kanıtını doğrulamak için birkaç GB bellek alanı gerekiyorsa, sıradan bir kullanıcının bilgisayarı veya telefonu bunu işleyemez.

Bu sorunu çözmek için zkPass, VOLE (Vektör Unutma Lineer Değerlendirme) tabanlı IZKP (Etkileşimli Sıfır Bilgi Kanıtı) kullanmaktadır. Lineer özelliği, devreyi ayrı ayrı sunmamıza olanak tanıyarak bellek boyutunu etkili bir şekilde dengeleme imkanı sağlar. Ayrıca, IZKP güvenilir bir kurulum gerektirmediğinden, tarayıcı ortamında sıfır bilgi kanıtları üretebiliriz. Bu teknik atılım, zkPass'ın milisaniye seviyesinde kanıt üretimi gerçekleştirmesine olanak tanır ve kullanıcı deneyimi geleneksel web uygulamalarına oldukça yakındır.

Bu performans avantajı, zkPass'ın neye yanıt verdiği konusunda son derece kritik. Eğer bir gizlilik koruma protokolü kullanıcıların kanıt oluşturması için birkaç dakika beklemesini gerektiriyorsa veya birkaç GB dosya indirmesini gerektiriyorsa, o zaman pratik uygulamada yaygınlaştırılamayacaktır. zkPass'ın milisaniye seviyesinde oluşturma hızı, onu herhangi bir web uygulamasına entegre edilmesine olanak tanır, kullanıcılar neredeyse gecikme hissetmez, bu da büyük ölçekli benimseme için gerekli bir koşuldur.

DeFi'den flört uygulamalarına kadar uygulama senaryoları her yerde

zkPass'in çok yönlülüğü, onu geniş bir endüstri yelpazesine uygun hale getiriyor. Tüm Web2 HTTPS siteleri ve Web3 uygulamaları dahil olmak üzere geniş bir veri kaynağı yelpazesi ile uyumlu olup, mevcut sistemlerle değişiklik yapmadan sorunsuz bir entegrasyon sağlar. Bu uyumluluk, zkPass'in önemli bir avantajıdır, çünkü hükümet kurumları veya büyük işletmeleri sistemlerini değiştirmeye ikna etmeye gerek kalmadan mevcut altyapı üzerinde doğrudan çalışabilir.

Çevrimiçi kimlik doğrulama en doğrudan uygulamadır. zkPass aracılığıyla, kullanıcılar kişisel bilgileri ifşa etmeden çevrimiçi olarak kimliklerini kolayca doğrulayabilirler, bu da kimlik hırsızlığını önlemeye ve gizliliği korumaya yardımcı olur. Örneğin, kripto para borsasına kaydolurken, kimlik belgesi fotoğrafı veya kimlik taraması yüklemeden, hükümetin KYC doğrulamasını geçtiğinizi kanıtlayabilirsiniz.

Sosyal uygulama senaryoları son derece yenilikçi. zkPass kullanarak, kullanıcılar yaşlarını, kişisel bilgilerini ve kişisel verilerinin doğruluğunu anonim olarak kanıtlayabilir ve hassas kişisel verileri ifşa etmeden yapabilirler. zkSBT (sıfır bilgi ruh bağlama token'ı) kullanarak, kullanıcılar token'larını isteğe bağlı olarak ifşa edebilir ve sadece belirli zkSBT'lere sahip olanların onlara özel mesaj göndermesine izin verebilir, böylece dolandırıcılık mesajlarının yayılmasını engelleyebilirler. Bir buluşma uygulaması hayal edin; eğitim durumunuzu, mesleğinizi ve gelir aralığınızı kanıtlayabilirsiniz, ancak belirli bir şirket adı veya maaş rakamı ifşa etmeden.

Merkeziyetsiz finans alanındaki uygulamalar en yüksek ticari değere sahiptir. zkPass, DeFi uygulamalarının kimliğini ve belgelerini doğrulamak için kullanılabilir, böylece yalnızca yetkilendirilmiş tarafların hassas mali verilere erişmesine izin verilir. Daha da önemlisi, zkPass, DeFi kredi protokollerine zincir dışı kredi puanlamasını entegre edebilir. Şu anda DeFi kredileri aşırı teminatlıdır, çünkü protokoller borçlunun gerçek kredi durumunu doğrulayamaz. zkPass ile kullanıcılar, belirli banka hesap bilgilerini ifşa etmeden, geleneksel bankalarda sahip oldukları kredi puanını veya geri ödeme geçmişini kanıtlayabilir, bu da yetersiz teminat veya hatta teminatsız kredilerin mümkün olmasını sağlayacaktır.

İş başvuru senaryosu, gerçek bir acıyı çözmektedir. zkPass, kişisel bilgileri ifşa etmeden, adayların niteliklerini, eğitimlerini ve deneyimlerini doğrulayabilir. Adaylar, belirli bir üniversiteden bir dereceye, belirli bir ünlü şirkette çalışmaya veya belirli bir maaş aralığında olmaya sahip olduklarını, kötüye kullanılabilecek ayrıntılı bir özgeçmiş sunmadan kanıtlayabilirler.

Çevrimiçi pazar uygulamaları dolandırıcılık riskini önemli ölçüde azaltabilir. zkPass, çevrimiçi pazarda satıcıların ve alıcıların gerçekliğini doğrulamak için kullanılabilir, dolandırıcılığı ve suistimali önler. Örneğin, NFT pazarında, yaratıcılar kendilerinin belirli bir sanat okulundan mezun olduklarını veya belirli bir ödül kazandıklarını kanıtlayabilirler, bunun için gerçek kimliklerini açıklamak zorunda kalmazlar.

Sağlık verileri pazarı, son derece potansiyelli ancak yüksek derecede hassas bir alandır. Hastalar, kendi sağlık verilerini araştırmalar için isteğe bağlı olarak kullanabilirler, kendilerinin belirli bir klinik deneye katılma koşullarını (yaş aralığı, belirli hastalık geçmişi gibi) karşıladıklarını kanıtlamak için, ancak tam sağlık kayıtlarını veya gerçek isimlerini açıklamak zorunda değillerdir. Bu tür bir gizlilik koruma ile veri paylaşımı, tıbbi araştırmaları hızlandırabilirken, hastaların gizliliğini de korur.

Merkeziyetsiz toplumun altyapı vizyonu

zkPass sadece bir özel veri doğrulama aracı değil, aynı zamanda merkeziyetsiz toplumun altyapısıdır. MPC ve ZKP teknolojilerini kullanarak, zkPass kullanıcıların doğrulanabilir özel verilerini seçici bir şekilde üçüncü şahıslarla paylaşmalarını sağlarken, hassas bilgileri ifşa etmez. Şirketler ve bireyler, kişisel verileri ifşa etmeden kimlik ve belgeleri doğrulayabilir.

Bu vizyon, Vitalik Buterin gibi Ethereum kurucularının önerdiği “merkeziyetsiz toplum” (DeSoc) kavramından ilham almıştır. Bu vizyonda, bireyler kimlik ve itibarlarını yönetmek için merkezi platformlara bağımlı olmaktan çıkacak, bunun yerine merkeziyetsiz bir sertifika sistemi aracılığıyla niteliklerini ve başarılarını kanıtlayacaklardır. zkPass, bu vizyonu gerçekleştirmek için hem gizliliği koruyan hem de doğrulanabilirliği sağlayan teknik temeli sunmaktadır.

Gelecek merkeziyetsizdir, zkPass akımları yönlendiriyor. Gizlilik koruma teknolojisi ve güvenli doğrulama yöntemleri sayesinde, zkPass kişilerin özel verilerini kontrol edebildiği ve gizliliğe saygı gösterildiği bir dünya yaratıyor. Özel verilerinizin artık birçok veri aracısı veya üçüncü taraf tarafından işlenmesine gerek kalmadığı, bunun yerine tamamen sizin elinizde olduğu bir dünyayı hayal edin. Gizliliğe, veri güvenliğine, gerçekliğe ve doğrulanabilirliğe saygı duyan bir dünya. İşte zkPass'ın yarattığı dünya.

ETH-0.82%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)