比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

WEB3:隱私保護技術TEE與ZKP的區別究竟在哪里?4個維度幫你全面了解_BSPT

Author:

Time:1900/1/1 0:00:00

區塊鏈通過數十個為全球數百萬用戶提供服務的開放和無需許可的網絡,為互聯網提供了一種完全透明的方法。然而,透明度雖然提供了許多好處,但它必須與強大的隱私工具相平衡,這些工具可以加強每個鏈上用戶的機密性和數據安全性。隨著Web3越來越和隱私保護掛鉤,洞察推動鏈上隱私向前發展的趨勢和技術是至關重要的。

下文提供了兩種Web3隱私方法不同維度的比較:零知識證明(Zero-Knowledge Proofs)和可信執行環境(Trusted Execution Environments)。無論是開發人員還是用戶,了解這些技術之間的差異對于理解Web3的未來都十分重要。在比較這些技術之前,讓我們先定義一些術語。

零知識證明:零知識證明(ZKP)是一種加密機制,它允許任何人證明一個陳述的真實性,而不需要分享陳述中的信息,也不需要透露信息是如何獲得的。在區塊鏈中,有些人可以運行計算來驗證一個證明是否正確,如果是的話,就根據證明更新系統狀態,而不需要了解被驗證的數據是什么。

可信執行環境:可信執行環境 (TEE) 通過將處理器的一個區域與CPU的其余部分分開來使用基于硬件的安全計算模型。當用于啟用機密區塊鏈時,這些環境會接收加密數據并運行無法被任何人(甚至是硬件主機)直接監視或篡改的計算。

隱私保護協議Manta Network擬啟動Web3史上最大可信設置儀式:10月28日消息,波卡生態隱私保護協議 Manta Network 開發團隊 P0xeidon Labs 公布了全新的可信設置儀式(Trusted Setup Ceremony),將用于啟動 Manta 的私人支付 App「MantaPay」。該儀式預計持續兩周,將有來自多達 133 個國家/地區的約 5,000 名參與者,使其成為 Web3 歷史上規模最大、分布最廣的可信設置儀式。[2022/10/29 11:54:09]

現在來讓我們深入探討這兩種隱私保護技術。

1  應用可擴展性 Web3 Cloud Service

ZKP的一個關鍵特征是經常需要在某些應用程序中開發獨特的電路以滿足特定用例,來讓證明者在不泄露任何信息的情況下證明知識的準確性。通常通過構建一個基于特定秘密的特定計算的電路來執行此操作。然后驗證者會收到證明該電路已被正確執行的證據。

在某些應用中,同一電路不能由多個證明者使用,而在其他應用中,使用通用ZKP方案,單個電路可以被多個證明者使用。但是,多次使用的電路需要仔細設計,以確保它們不能用于揭示有關正在證明的秘密的任何信息。

螞蟻鏈聯合信通院成功立項區塊鏈隱私保護首個國際標準:5月12日,從國際電信聯盟(ITU)官網獲悉,螞蟻鏈與中國信通院聯合發起的標準《基于TEE的區塊鏈隱私計算》成功獲得立項,成為首個區塊鏈鏈上通用數據隱私保護國際標準。這標志著中國科技公司在區塊鏈領域的隱私保護技術受到國際社會的高度認可。

ITU是全球主流的通信標準組織,成立于1865年,其成員包括190多個國家、900多個公司與學術機構,也是全球范圍內權威的國際標準化組織。

據悉,此次立項的技術標準由螞蟻鏈和中國信通院云計算與大數據所及隱私計算聯盟共同提出,用于保障企業在應用鏈上服務時的數據安全與隱私,這也是隱私計算聯盟的首個國際標準。

隱私保護,數據安全一直以來都是國內外關注的重要話題,此次立項的技術標準由螞蟻鏈和中國信通院云計算與大數據所及隱私計算聯盟共同提出,用于保障企業在應用鏈上服務時的數據安全與隱私。截止2020年底,螞蟻集團在區塊鏈領域擁有2298個專利族數,專利實力排名全球第一。[2021/5/12 21:52:54]

對于TEE,跨多個用例和應用的可擴展性取決于它是如何實現的,而這是由一系列因素決定的,包括硬件和軟件架構以及TEE用例的具體要求。在某些情況下,例如在移動設備上實現TEE時,可能僅限于簡單的應用程序。然而,對于Web3 dApp,區塊鏈驗證者使用的TEE通常能夠處理大型計算工作負載。這些環境支持執行任意機器代碼,因此可以被多個開發人員用于眾多應用。

加密貨幣錢包 Ledger 進行版本升級以添加隱私保護及轉賬設置等功能:加密貨幣錢包Ledger宣布對該錢包的軟件套件進行升級,以添加包括用戶隱私保護以及設置轉賬的功能,此次升級可以幫助用戶防止除塵攻擊。根據官方博客顯示,Ledger Live 此次升級的版本 2.11.1 引入名為 Coin Control 的新功能,該功能使用戶能夠調整交易轉賬費用等設置并增加隱私性。[2020/9/18]

Oasis可以處理一些低級但是安全至關重要的細節,比如建立可信執行環境(TEE),進行遠程(重新)認證,組織計算委員會,提供可信的防篡改存儲,數據可用性等等。對于用戶和開發者來說,Oasis將TEE封裝成在Oasis網絡上運行的Runtime,有著精心設計的外部接口,讓基于TEE的機密計算變得容易使用和安全。

對于Solidity開發人員來說,這意味著在Oasis網絡上使用TEE進行構建時,不會有基于用戶數量或特定生態系統的獨特限制或要求。開發人員不僅可以通過只進行幾個修改即可將加密狀態添加到任何Solidity dApp中,還可以明確選擇他們希望加密的狀態,以及他們希望保持公開的地方。Web3開發人員可以利用TEE的顯著靈活性和可擴展性,為任何建立在任何區塊鏈網絡上的應用程序提供安全執行,而不必費力開發ZKP電路。

孫宇晨:TRONZ匿名協議方便實用 可以滿足用戶隱私保護需求:據最新消息顯示,波場TRON創始人兼BitTorrent CEO孫宇晨正在TokenClub進行直播,孫宇晨表示:“TRONZ匿名協議能夠使證明者在不向驗證者提供任何機密信息的情況下,使驗證者相信某個論斷是正確的,從而實現了用戶合約交易的隱私保護,這也就是我們所說的零知識證明的實現。目前區塊鏈公鏈里能實現的寥寥無幾。TRONZ匿名協議方便實用,可以滿足用戶多樣化的隱私保護需求,讓隱私權重新歸屬于用戶自身。特別是波場社區TRONZ團隊早就于今年1月開啟了MPC火炬項目,參與人數達到196人。它不僅保證了TVM零知識證明指令的安全可信性,而且為區塊鏈隱私保護技術發展貢獻了一份巨大的力量。”[2020/6/24]

2  安全性和性能 Web3 Cloud Service

ZKP的計算成本可能很高,這取決于所使用的算法類型和所要證明問題的復雜度。ZKP通常需要大量的計算資源來生成證明,因為它們的安全性完全來自加密操作。然而,證明驗證本身是很快的,但是大多數ZKP算法的復雜度與其電路的大小成正比,且ZKP算法有很多種。某些類型的計算成本要高于其他類型。使用ZKP的開發人員通常認為其安全性和隱私保護優勢將超過計算成本。

公告 | 火幣將于8月10日升級號碼隱私保護服務:據火幣公告,火幣全球站將于北京時間8月10日1:00-3:00,對號碼隱私保護服務進行升級,屆時虛擬電話功能將暫停使用,用戶將無法使用虛擬電話進行語音呼叫、短信發送等功能。廣告、訂單、劃轉、充提幣等功能不受影響。[2018/8/9]

TEE旨在為運行敏感代碼提供一個安全和隔離的環境,而無需承擔昂貴的加密操作成本。由于 TEE的安全性是基于具有一些軟件要素的硬件,而不是完全依賴密碼學,因此可以提高復雜工作負載的性能。然而,TEE也不能幸免于攻擊,尤其是試圖利用系統意外信息泄露的側信道攻擊。但另一方面,也存在各種緩和技術,包括一些常規通用的、眾所周知的技術(例如恒定時間密碼學)和個別用例所需要的特定方法。

TEE旨在平衡安全性和性能,因此大多數TEE設置都針對效率進行了優化,并且通常會使用專用硬件來最大限度地減少任何額外安全操作對性能的影響。實際上,基于TEE操作的大部分計算開銷主要來自偶爾需要進行額外的安全相關任務,例如加密和解密數據或驗證在TEE中運行的代碼的完整性。

例如,如果我們想為Web3 DEX提供隱私功能,僅僅使用ZKP是不夠的,而且將被證明是一項極其困難的任務。相比之下,TEE實現提供了更大的靈活性,可以更輕松高效地實現DEX所需的更復雜的私有數據聚合任務。

或者設想一個涉及發送者和接收者之間的穩定幣交易的場景。當今,所有交易數據對發送方、接收方、發行方和任何其他查看區塊鏈的人完全可見已成為一種常態規范。然而,使用TEE,開發人員可以建立復雜和精密的應用程序,自定義鏈上數據的可見性。無論是只有發送方和接收方看到數據,還是發行方也有可見權限,甚至只有發送方可以查看數據——所有這些選項都可以供dApp開發者在強大而靈活的TEE中構建。

3  智能合約靈活性 Web3 Cloud Service

TEE是為在大量計算工作負載下實現高性能而構建的,例如高級智能合約和數據密集型Web3應用程序產生的那些。易用性和開發人員靈活性是TEE環境適用于Web3構建復雜應用程序的主要原因。

總的來說,TEE很適合通用智能合約的執行,尤其是需要聚合大量私有數據的智能合約。開發者的體驗也更為簡單。例如,建立在Oasis Sapphire(由TEE提供支持的保密EVM)上的保密應用程序可以在幾天內開發完成,而使用其他隱私技術可能需要數月甚至數年的時間。

ZKP以往并沒有針對智能合約執行進行優化。近來,其在支持EVM兼容性方面已經取得了顯著進展,但是這些兼容性改進主要集中在可擴展性(而不是隱私)用例上,例如ZK-EVM。ZKP在通用智能合約執行中保障隱私方面仍然存在局限性。這是因為ZKP需要證明者能夠獲得所有全局狀態和交易數據的訪問權限,但如果一些全局狀態是私有的,它將無法做到這一點。這對需要在多方參與的情況下實現隱私的應用產生了嚴重的限制,因為在這種情況下需要來自多個參與者的知識。

在某些用例較為簡單的應用中,ZKP可以輕松解決用戶隱私問題。但隨著計算負載變得更加復雜和數據輸入量的增長,這種隱私變得更具挑戰性、成本更高且靈活性更低。為了緩解這些問題,有時需要定制電路來保護具有大量復雜數據負載的dApp。一些使用ZKP構建的團隊正在構建框架以簡化將ZKP集成到智能合約中的過程,但它們沒有提供與TEE所提供的相同級別的隱私靈活性。

4  信任權衡 Web3 Cloud Service

了解任何Web3隱私技術的信任模型對開發者和用戶都很重要。盡管ZKP可以成為一種有效的擴展工具,但我們應該清楚為什么ZKP作為Web3的隱私解決方案是有限的。例如,一些基于ZKP的解決方案可以依賴半可信的排序器來驗證信息。如果一個應用程序允許多個排序器,那么隱私就會變得更糟。但在特定的用例中,ZKP可以提供有效的隱私——一個典型的例子是Zcash加密貨幣。在不透露用戶擁有或正在花費多少硬幣的情況下,每個用戶需要證明他們沒有重復花費硬幣。使用ZKP來證明一個用戶沒有作弊是非常必要的。但要明確的是:這種技術僅限于非常具體的用例(如貨幣),并沒有為可通用的安全計算而進行優化。

對于TEE,信任的概念就在名稱中。但是,TEE的可信度在很大程度上僅限于基于硬件的信任,在這種情況下,TEE的實施是為了提供一個與系統其余部分隔離的安全執行環境。這種基于硬件的信任主要是基于硬件設計者和制造商以及他們的安全實踐。這種信任在很大程度上可以通過安全啟動程序、安全飛地和其他行業標準技術來驗證。TEE允許開發者為數據輸入產生防篡改證明,并為他們正在構建或使用的任何應用提供證明。

5  結論 Web3 Cloud Service

簡而言之,任何一種Web3隱私技術都會呈現出不同的優勢、劣勢與權衡取舍。

ZKP可以滿足一些以隱私為重點的用例,但其性能、可擴展性以及對通用計算的支持均存在局限性。而TEE等其他Web3隱私技術則對構建擁有海量并發用戶和數據的dApp的開發人員更具吸引力。在這些情況下,TEE提供了一種靈活、可擴展且高性能的工具,用于將高保密性集成到任何Web3應用程序中。

但是這兩種工具也可以互補,例如,例如一些Web3應用程序能夠在基于TEE的系統中使用ZKP,從而提高安全性與穩健性。無論開發者目前選擇使用哪種隱私工具,未來的Web3隱私技術定會蓬勃發展,給開發者提供廣闊的選擇空間。

論道Web3云服務

個人專欄

閱讀更多

金色薦讀

金色財經 善歐巴

Chainlink預言機

區塊律動BlockBeats

白話區塊鏈

金色早8點

Odaily星球日報

歐科云鏈

MarsBit

深潮TechFlow

Tags:WEB3WEBZKPBSPWEB3.0價格web3域名.tidZKP幣BSPT

比特幣價格
NFT:金色Web3.0日報 | 2023年第一季度加密貨幣現貨交易量達到2.8萬億美元_OIN

DeFi數據 1、DeFi代幣總市值:492.52億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量18.

1900/1/1 0:00:00
AMP:幣安Launchpad上新惹爭議:標準何在?原因為何?_TAPT幣

爭議之外,此次幣安的 Launchpad 也被視為聯手 Animoca Brands 在造教育風口.

1900/1/1 0:00:00
WEB3:螞蟻集團發布HOU、AntChainBridge、Web3開放聯盟鏈等多個Web3產品_web3游戲公司

4月26日,記者在螞蟻數字科技開發者大會上了解到,螞蟻集團科技業務的最新成果又向前推進了一步。螞蟻集團資深副總裁、數字科技事業群總裁蔣國飛在演講中披露,螞蟻數科推出支持萬級節點、十萬級交易TPS.

1900/1/1 0:00:00
BSP:一文詳解Ether.fi:如何實現去中心化的非托管質押?_THEMOON

Ether.fi 讓質押者自己掌握資金的控制權,并通過兩種 NFT 對資金的風險和收益進行分級.

1900/1/1 0:00:00
以太坊:以太坊誕生之初的“中國故事”_ALI

以下內容為香港 Web3 嘉年華速記Jerry Liu,水滴資本聯合創始人杜宇,萬向區塊鏈實驗室負責人Roland Sub.

1900/1/1 0:00:00
加密貨幣:加密市場賺錢法則:智商先歸零 “無腦”相信新故事_SPO

原文:《Embrace Being an Idiot - It WILL Make You a Better Crypto Investor》by Theo Delarosa在加密貨幣中擁抱白癡.

1900/1/1 0:00:00
ads