Projekti s hackathona Midnight prikazujejo zasebne spletne podatke in preverjanje poverilnic
Dva projekta, predstavljena po Hack Buenos Aires, sta pokazala, kako lahko aplikacije Midnight delujejo z informacijami iz resničnega sveta, hkrati pa omejujejo izpostavljenost zasebnih podatkov. Eden poveže kriptografsko preverjene podatke HTTPS s pogodbami Compact, medtem ko KEEP uporablja mobilne poverilnice, ki ostanejo pod nadzorom imetnika.
By SongMarketCap
Razvijalci s hackathona Midnight v Buenos Airesu so predstavili dva delujoča prototipa za zasebnost, zasnovana okoli zunanjih podatkov in digitalnih poverilnic.
Prvi združuje potrditve ZK Fetch in Reclaim z Midnight Compact, da ugotovi izvor spletnih podatkov. KEEP uporablja drugačen pristop prek Ward, mobilne aplikacije, zasnovane za izdajo in preverjanje poverilnic brez prenosa celotnega osebnega zapisa imetnika.
ZK Fetch prinese preverjene spletne podatke v Compact
Prvi projekt obravnava pogost problem, ko pametne pogodbe temeljijo na informacijah, pridobljenih iz zunanjih vmesnikov API.
HTTPS varuje komunikacijo med odjemalcem in strežnikom, vendar pogodba, ki prejme te informacije, ni bila del prvotne povezave. Zato so razvijalci uporabili ZK Fetch in Reclaim Protocol, da ustvarijo kriptografski dokaz, da je prišlo do interakcije prek HTTPS z zatrjevanim virom.
Sistem dokazovanja Reclaim in Midnight Compact nista bila neposredno združljiva, zato je ekipa med njima dodala notarsko plast. Notarji preverijo dokaz in ga podpišejo, medtem ko implementacija Schnorrjevega podpisa znotraj Compact zahteva potrditev vsaj dveh notarjev, preden se informacije lahko sprejmejo kot vhod v pogodbo.
Arhitekturo so demonstrirali s podatki Strava. Dva računa sta predložila tekaške rezultate približno 3,5 kilometra in 15 kilometrov, kar je aplikaciji omogočilo določiti zmagovalca brez razkritja širšega nabora podatkov.
Ekipa je povedala, da je zunanji postopek dokazovanja trajal približno tri do štiri sekunde, temu pa je sledil običajni čas, potreben za transakcijo v Midnight. Implementacija Compact ostaja MVP in je načrtovana za nadaljnjo prenovo.
KEEP shranjuje poverilnice v napravi imetnika
KEEP uveljavlja zasebnost za poverilnice, ki jih izdajajo institucije, kot so univerze, šole ali javni organi.
Njegova mobilna aplikacija Ward podpira vlogi imetnika in preveritelja. Namesto razpršitve osebnih zapisov po več sistemih poverilnica ostane v uporabnikovem telefonu, imetnik pa lahko razkrije le informacije, potrebne za določen preverjalni postopek.
Sistem uporablja Merklovo drevo za selektivno razkritje, kar omogoča razkritje enega elementa poverilnice ob ohranjanju kriptografske celovitosti. Razvijalci so vključili tudi Schnorrjeve podpise in Capacity Exchange za sponzorirane transakcije, namenjene zmanjšanju kompleksnosti verige blokov, ki je vidna končnim uporabnikom.
V predstavitvi je en telefon deloval kot preveritelj in prikazal QR izziv, medtem ko je drugi telefon hranil poverilnico. Ko je imetnik skeniral izziv, je postopek potekal prek Midnight in vrnil potrditev, da je poverilnica veljavna.
Ekipa je poročala o času obdelave približno 20 sekund. Preveritelj je prejel rezultat, ne da bi prejel celoten zapis poverilnice imetnika.
Dva prototipa zasebnosti se osredotočata na različne podatkovne težave
Projekta obravnavata različne vire informacij.
Implementacija ZK Fetch se osredotoča na podatke iz obstoječih spletnih storitev in Compact pogodbam ponuja metodo za ugotovitev, da je zunanja trditev prišla od pričakovanega vira HTTPS.
KEEP se osredotoča na poverilnice, izdane neposredno posameznikom, kar imetniku omogoča, da zapis obdrži lokalno in razkrije le tisto, kar potrebuje preveritelj.
Obe rešitvi ostajata na stopnji hackathona. Ekipa KEEP je povedala, da njene izdelave v 24 urah ni bilo mogoče v celoti decentralizirati in da trenutno uporablja vozlišče Capacity Exchange, ki je do neke mere centralizirano. Po navedbah razvijalcev to vozlišče nima ključa imetnika, potrebnega za podpis uporabnikove transakcije v Midnight.
Demonstracije puščajo Midnight z dvema različnima delujočima prototipoma: eden lahko posreduje preverjene informacije HTTPS v pogodbo Compact, drugi pa lahko izda poverilnico na mobilno napravo in potrdi trditev brez predaje celotnega osebnega zapisa preveritelju.