Midnight Hackathon Projeleri Özel Web Verisi ve Kimlik Bilgisi Doğrulamasını Sergiliyor

Hack Buenos Aires sonrasında sunulan iki proje, Midnight uygulamalarının özel verinin maruziyetini sınırlarken gerçek dünya bilgileriyle nasıl çalışabileceğini gösterdi. Bunlardan biri kriptografik olarak kanıtlanmış HTTPS verisini Compact sözleşmelerine bağlarken, KEEP sahip kontrolünde kalan mobil kimlik bilgilerini kullanıyor.

By SongMarketCap

Cardano News - Midnight Hackathon Projeleri Özel Web Verisi ve Kimlik Bilgisi Doğrulamasını Sergiliyor

Buenos Aires'teki Midnight hackathon'undan geliştiriciler, harici veriler ve dijital kimlik bilgileri etrafında inşa edilmiş iki işlevsel gizlilik prototipi sundu.

İlki, web verisinin nereden kaynaklandığını belirlemek için ZK Fetch ve Reclaim attestasyonlarını Midnight Compact ile birleştiriyor. KEEP ise Ward aracılığıyla farklı bir yaklaşım benimsiyor, sahibinin tam kişisel kaydını aktarmadan kimlik bilgileri vermek ve doğrulamak için tasarlanmış bir mobil uygulama.

ZK Fetch Kanıtlanmış Web Verisini Compact'a Getiriyor

İlk proje, akıllı sözleşmelerin harici API'lerden alınan bilgilere dayanması durumunda ortaya çıkan yaygın bir sorunu ele alıyor.

HTTPS bir istemci ile sunucu arasındaki iletişimi güvence altına alır, ancak bu bilgiyi alan sözleşme özgün bağlantının parçası değildir. Bu nedenle geliştiriciler, HTTPS etkileşiminin belirtilen kaynakla gerçekleştiğine dair kriptografik kanıt oluşturmak için ZK Fetch ve Reclaim Protocol kullandı.

Reclaim'in kanıt sistemi ile Midnight Compact doğrudan uyumlu değildi, bu yüzden ekip araya bir noter katmanı ekledi. Noterler kanıtı kontrol edip imzalar, Compact içindeki bir Schnorr imzası uygulaması ise bilginin sözleşme girdisi olarak kabul edilebilmesi için en az iki noterden onay gerektirir.

Mimari Strava verileriyle gösterildi. İki hesap yaklaşık 3.5 kilometre ve 15 kilometrelik koşu sonuçları gönderdi, bu da uygulamanın daha geniş veri kümesini herkese açmadan bir kazanan belirlemesini sağladı.

Ekip, harici kanıt sürecinin yaklaşık üç ila dört saniye sürdüğünü, ardından bir Midnight işlemi için gereken normal sürenin geldiğini söyledi. Compact uygulaması bir MVP olarak kalıyor ve daha fazla yeniden düzenleme için planlanıyor.

KEEP Kimlik Bilgilerini Sahibinin Cihazında Saklıyor

KEEP, üniversiteler, okullar veya kamu kurumları gibi kuruluşlar tarafından verilen kimlik bilgilerine gizlilik uygular.

Ward adlı mobil uygulaması hem sahip hem de doğrulayıcı rollerini destekler. Kişisel kayıtları birden çok sisteme dağıtmak yerine, kimlik bilgisi kullanıcının telefonunda kalır ve sahip belirli bir kontrol için yalnızca gerekli bilgileri açıklayabilir.

Sistem seçmeli açıklama için bir Merkle ağacı kullanır, böylece bir kimlik bilgisinin bir öğesi kriptografik bütünlük korunurken açıklanabilir. Geliştiriciler ayrıca son kullanıcıların gördüğü blokzinciri karmaşıklığını azaltmayı amaçlayan sponsorlu işlemler için Schnorr imzalarını ve Capacity Exchange'i entegre etti.

Demoda, bir telefon doğrulayıcı olarak görev yaptı ve bir QR meydan okuması gösterdi, ikinci bir telefon ise kimlik bilgisini tuttu. Sahip meydan okumasını taradıktan sonra süreç Midnight üzerinden işlendi ve kimlik bilgisinin geçerli olduğuna dair onay döndü.

Ekip yaklaşık 20 saniyelik bir işlem süresi bildirdi. Doğrulayıcı, sahibin tam kimlik bilgisi kaydını almadan sonucu aldı.

İki Gizlilik Prototipi Farklı Veri Sorunlarını Hedefliyor

İki proje farklı bilgi kaynaklarını ele alıyor.

ZK Fetch uygulaması mevcut web hizmetlerinden gelen verilere odaklanır, Compact sözleşmelerine harici bir iddianın beklenen HTTPS kaynağından geldiğini belirleme yöntemi sağlar.

KEEP doğrudan bireylere verilen kimlik bilgilerine odaklanır, sahibin kaydı yerelde tutmasına ve doğrulayıcının ihtiyaç duyduğu bilgileri seçerek açıklamasına olanak tanır.

Her ikisi de hackathon aşamasında kalan uygulamalardır. KEEP ekibi, 24 saatlik kurulumlarının tamamen merkeziyetsiz hale getirilemediğini ve şu anda belli ölçüde merkezileştirilmiş bir Capacity Exchange düğümü kullandığını söyledi. Geliştiricilere göre bu düğüm, kullanıcının Midnight işlemini imzalamak için gereken sahip anahtarına sahip değildir.

Gösterimler Midnight'ı iki farklı çalışan prototiple baş başa bırakıyor: biri kanıtlanmış HTTPS bilgisini bir Compact sözleşmesine aktarabiliyor, diğeri ise bir mobil cihaza kimlik bilgisi verebiliyor ve doğrulayıcıya tam kişisel kaydı teslim etmeden bir iddiayı doğrulayabiliyor.