Tỷ giá Bitcoin BTC BTC
82289 $
0.11%
Tỷ giá Ethereum ETH ETH
3178 $
-0.74%
Tỷ giá Tether USDt USDT USDT
1,00 $
0.01%
Tỷ giá Solana SOL SOL
216,63 $
-0.19%
Tỷ giá BNB BNB BNB
622,65 $
-0.53%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá Dogecoin DOGE DOGE
0,2910 $
-0.67%
Tỷ giá USDC USDC USDC
1,0000 $
0.02%
Tỷ giá XRP XRP XRP
0,5843 $
-0.55%
Tỷ giá Cardano ADA ADA
0,6222 $
4.50%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-1.36%
Tỷ giá TRON TRX TRX
0,1653 $
0.01%
Tỷ giá Toncoin TON TON
5,31 $
-0.73%
Tỷ giá Avalanche AVAX AVAX
32,44 $
0.83%
Tỷ giá Sui SUI SUI
3,21 $
-1.45%
Tỷ giá Chainlink LINK LINK
14,05 $
-0.53%
Tỷ giá Bitcoin Cash BCH BCH
435,90 $
-0.39%
Tỷ giá Polkadot DOT DOT
5,15 $
-0.27%
Tỷ giá NEAR Protocol NEAR NEAR
5,34 $
-1.08%
Tỷ giá Aptos APT APT
11,58 $
1.97%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Làm thế nào xác thực bằng chứng bằng không có kiến thức giúp tạo ra một giải pháp nhận dạng kỹ thuật số di động?

Làm thế nào xác thực bằng chứng bằng không có kiến thức giúp tạo ra một giải pháp nhận dạng kỹ thuật số di động?

14/10/2022 19:10 read107
Làm thế nào xác thực bằng chứng bằng không có kiến thức giúp tạo ra một giải pháp nhận dạng kỹ thuật số di động?

Bằng chứng không có kiến thức là các đánh giá xác suất đưa hiệu quả của các giải pháp nhận dạng kỹ thuật số di động lên cấp độ tiếp theo.

Các kỹ sư web đã làm việc trong một thời gian dài để xác định xem có cách nào để chứng minh điều gì đó là đúng mà không tiết lộ bất kỳ dữ liệu nào chứng minh cho tuyên bố hay không. Công nghệ Zero-knowledge proof (ZKP) đã cho phép triển khai các thuật toán mật mã để xác minh tính xác thực của các tuyên bố liên quan đến việc sở hữu dữ liệu mà không làm sáng tỏ nó. Các cơ chế bằng chứng này đã dẫn đến các cơ chế nâng cao giúp tăng cường quyền riêng tư và bảo mật.

Tận dụng blockchain giải quyết các vấn đề liên quan đến tập trung, trong khi việc thiếu quyền riêng tư trong các ứng dụng phi tập trung (DApps) có thể được cân bằng với các thuật toán ZKP mật mã.

Bài viết này cung cấp phần sơ lược về bằng chứng không có kiến thức, danh tính di động, các vấn đề trong các giải pháp nhận dạng phổ biến, giải pháp nhận dạng di động được hỗ trợ bằng không có kiến thức dựa trên blockchain, xác thực không tin cậy và quy trình tạo thông tin đăng nhập mật khẩu.

Bằng chứng kiến thức bằng không là gì?

Bằng chứng không có kiến thức là một kỹ thuật mật mã thiết lập tính xác thực của một tuyên bố cụ thể. Nó cho phép một giao thức chứng minh với người xác minh rằng tuyên bố về thông tin bí mật nhất định là chính xác mà không tiết lộ bất kỳ thông tin quan trọng nào. Công nghệ này tạo điều kiện cho các ứng dụng kiểm chứng kiến thức không tương tác cũng như không tương tác.

Một bằng chứng tương tác cần nhiều cơ chế giao tiếp giữa hai bên. Mặt khác, một bằng chứng không có kiến thức không tương tác yêu cầu một nền tảng giao dịch thông tin duy nhất giữa những người tham gia (người phát ngôn và người xác minh). Nó cải thiện hiệu quả kiến thức bằng không bằng cách giảm giao tiếp qua lại giữa người khai báo và người xác minh.

Một bằng chứng không có kiến thức hoạt động bằng một câu tục ngữ cho người xác minh rằng họ có một bí mật nhận dạng mà không tiết lộ chính bí mật đó. Ví dụ, một câu châm ngôn có thể đang giữ một cặp khóa bất đối xứng và sử dụng bí mật nhận dạng làm khóa cá nhân để phản hồi câu lệnh được gửi bằng khóa công khai. Điều này lên đến đỉnh điểm khi người xác minh tin rằng câu tục ngữ có chìa khóa mà không cần câu tục ngữ tiết lộ nó.

Nhờ công nghệ bằng chứng không có kiến thức, người dùng có thể chứng minh họ ở độ tuổi thích hợp để có quyền truy cập vào sản phẩm hoặc dịch vụ mà không tiết lộ tuổi của họ. Hoặc ai đó có thể chứng minh họ có đủ thu nhập để đáp ứng các tiêu chí mà không cần phải chia sẻ thông tin chính xác về số dư ngân hàng của họ.

Xác thực danh tính bằng không

Nhu cầu của các doanh nghiệp quản lý lượng lớn dữ liệu người tiêu dùng trong khi đảm bảo quyền riêng tư của người tiêu dùng và tuân thủ quy định phức tạp đã dẫn đến nhu cầu ngày càng tăng về các giải pháp nhận dạng kỹ thuật số sáng tạo. Bằng chứng không có kiến thức đã giúp xây dựng khái niệm nhận dạng kỹ thuật số di động một cách hiệu quả.

Khả năng di động của danh tính đề cập đến khả năng người dùng tạo một bộ thông tin xác thực ID kỹ thuật số duy nhất có thể sử dụng trên nhiều nền tảng. Một chương trình quản lý danh tính kỹ thuật số kết hợp các số nhận dạng duy nhất trên thiết bị của người dùng, các văn bản pháp lý liên quan và sinh trắc học như khuôn mặt hoặc dấu vân tay.

Hiểu được cách lưu trữ ví nhận dạng phi tập trung (DID) trên điện thoại thông minh sẽ giúp bạn nắm bắt tốt hơn. Tổ chức phát hành đính kèm khóa công khai cho các thông tin xác thực mà họ đã cấp. Giữ an toàn trong ví, thông tin xác thực được chuyển cho người xác minh. Tất cả những gì người xác minh cần làm là xác nhận rằng tổ chức phát hành thích hợp đã ký bằng mật mã thông tin xác thực do người dùng gửi.

Các vấn đề trong các giải pháp nhận dạng phổ biến

Việc phá vỡ dữ liệu nghiêm trọng, xâm phạm quyền riêng tư và xác thực quá mức đã là những kẻ thù của các ứng dụng trực tuyến. Điều này khác hẳn so với thời kỳ kiến trúc web ban đầu khi danh tính người dùng không được ưu tiên.

Các phương pháp xác thực truyền thống không còn đủ do môi trường bảo mật phức tạp và luôn thay đổi của chúng ta. Các phương pháp này hạn chế nghiêm trọng quyền kiểm soát của người dùng đối với danh tính và quản lý rủi ro của họ, do đó ảnh hưởng đến quyền truy cập vào dữ liệu thiết yếu. Thông thường, các doanh nghiệp sử dụng các dịch vụ nhận dạng khác nhau để giải quyết các vấn đề khác nhau liên quan đến danh tính.

Việc lấy dữ liệu từ các nguồn khác nhau thông qua một chuỗi công nghệ tiên tiến đã khiến việc lưu giữ dữ liệu liên quan đến danh tính trở thành một nhiệm vụ nặng nề. Việc thu thập dữ liệu đa chiều trong khi tuân thủ một loạt các quy định đã khiến cho các doanh nghiệp trở nên vô cùng phức tạp trong việc giải quyết các vấn đề liên quan đến danh tính một cách nhanh chóng, phát hiện gian lận và phát hiện đồng thời các cơ hội kinh doanh.

Các giải pháp nhận dạng di động được hỗ trợ bằng 0-tri thức

Các giải pháp nhận dạng tự chủ có chủ quyền di động, đa kênh cho phép các doanh nghiệp bảo mật quyền truy cập và dữ liệu của khách hàng bằng cách sử dụng một nền tảng duy nhất. Trải nghiệm nhận dạng liền mạch như vậy giúp giảm bớt sự hỗn loạn của khách hàng. Đăng nhập máy trạm an toàn, dễ dàng giúp bảo mật công việc từ xa và giảm rủi ro gian lận liên quan đến mật khẩu yếu.

Một giải pháp dựa trên blockchain lưu trữ danh tính trong một hệ sinh thái phi tập trung, cho phép một người chứng minh danh tính khi cần thiết. NuID, chẳng hạn, tận dụng giao thức bằng chứng không có kiến thức và các công nghệ sổ cái phân tán để tạo điều kiện nhận dạng kỹ thuật số cho các cá nhân và doanh nghiệp.

Hệ sinh thái NuID cho phép người dùng sở hữu và kiểm soát danh tính kỹ thuật số của họ bằng cách sử dụng các dịch vụ được xây dựng dựa trên các giải pháp xác thực không có kiến thức nền tảng. Bản chất phi tập trung của giải pháp dẫn đến một nền tảng nhận dạng di động và do người dùng sở hữu. Họ có thể sở hữu, kiểm soát, quản lý và cho phép sử dụng dữ liệu liên quan đến danh tính một cách hiệu quả.

Giải pháp làm cho các doanh nghiệp kinh doanh trở thành người tiêu dùng của các danh tính này và siêu dữ liệu liên quan của họ, do đó thúc đẩy các tương tác tập trung vào quyền riêng tư hơn. Quyền sở hữu dữ liệu động mang lại lợi ích cho cả người dùng và nhà cung cấp dịch vụ. Nó giúp các công ty không cần phải bảo mật một lượng lớn dữ liệu người dùng, vì họ không còn cần phải ẩn bất kỳ thông tin nhận dạng, nhạy cảm nào nữa.

Xác thực không tin cậy

Khi xây dựng một ứng dụng phần mềm, xác thực là một trong những bước chính. Trong bối cảnh bảo mật đang phát triển nhanh chóng, nơi nhu cầu UX (trải nghiệm người dùng) theo ngữ cảnh đang ngày càng mở rộng, các mối quan tâm về quyền riêng tư của người dùng đòi hỏi nhiều hơn xác thực thông thường. Các ứng dụng yêu cầu một nền tảng tạo điều kiện thích ứng với nhu cầu thay đổi của nhận dạng kỹ thuật số.

Xác thực không tin cậy cung cấp một giải pháp thay thế mạnh mẽ cho mô hình lưu trữ mật khẩu trong cơ sở dữ liệu riêng tư. Ví dụ: NuID Auth API (Giao diện lập trình ứng dụng) triển khai các điểm cuối để tạo và xác minh thông tin đăng nhập của người dùng thông qua công nghệ ZKP, tạo điều kiện thuận lợi cho việc tạo bằng chứng và thông tin xác thực trong các ứng dụng khách cho các tình huống sử dụng như đăng ký người dùng và đăng nhập người dùng.

Người ta có thể mong đợi một nền tảng nâng cao để giải quyết các cạm bẫy quản lý người dùng và xác thực phổ biến. Các tính năng có thể bao gồm danh sách đen mật khẩu để thông báo an toàn cho người dùng về thông tin đăng nhập yếu và bị đánh cắp, các thành phần giao diện người dùng xác thực mô-đun và có thể truy cập và chức năng MFA (xác thực đa yếu tố) nâng cao.

Quá trình tạo thông tin đăng nhập mật khẩu

Quy trình này hơi giống với quy trình tạo và xác minh mật khẩu hiện có. Một người lấy thông tin người dùng (tên, email, mật khẩu), đăng nó lên điểm cuối đăng ký và bắt đầu một phiên. Để tích hợp quy trình đăng ký, người ta cần tạo thông tin đăng nhập ở phía máy khách. Thay cho mật khẩu, như được thực hiện trong các ứng dụng kế thừa, thông tin đăng nhập đã xác minh được gửi đến các ứng dụng dựa trên ZPK.

Đây là quy trình thông thường để đăng ký người dùng trong giải pháp nhận dạng di động dựa trên bằng chứng không có kiến thức:

Zero knowledge proof-based user registration process in portable identity solution

Quy trình này không liên quan đến quy trình đăng ký còn lại có thể bao gồm phát hành phiên, gửi thông báo qua email và hơn thế nữa.

Con đường phía trước

Khi công nghệ bằng chứng kiến thức không phát triển trong những năm tới, một lượng lớn dữ liệu và thông tin đăng nhập dự kiến sẽ được đại diện trên một blockchain bằng một mã định danh công khai không tiết lộ dữ liệu người dùng và không thể được giải mã ngược lại cho bí mật ban đầu. Việc điều chỉnh các giải pháp nhận dạng di động dựa trên các giao thức không có kiến thức sẽ giúp tránh bị lộ quyền sở hữu các thuộc tính, do đó loại bỏ hiệu quả các mối đe dọa liên quan.

Được hỗ trợ bởi công nghệ ZKP, các giải pháp nhận dạng di động có tiềm năng đưa quyền riêng tư và bảo mật dữ liệu lên cấp độ tiếp theo trong một loạt các ứng dụng, từ cung cấp dữ liệu vào Internet of Things (IoT) đến các hệ thống phòng chống gian lận.

Mua giấy phép cho bài viết này. Được cung cấp bởi SharpShark.

Theo CoinTelegraph

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram: