Archetype x zkSecurity——Proof is in the Pudding:另一个暗森林(链下公钥)

zksecurity 发布于 2025-10-22 阅读 158

本文围绕“链下公钥”展开,介绍了如何用零知识证明把传统基于 OAuth、邮箱、护照等身份凭证的认证过程搬进 ZK 电路中,从而在验证真实性的同时尽量避免暴露隐私。文章重点讨论了 zkLogin、ZK Email、ZKPassport 等方案,分析了客户端生成证明、签名在电路内验证、以及选择性披露等关键技术点,并指出这类设计正在把身份认证从“可验证”推进到“可验证且不可关联”的方向。

pudding 7

在 Proof is in the Pudding 的第 7 场活动中,我们与 Archetype 携手探索了 offchain public keys 这一迷人的领域——我们称之为“另一片 dark forest”。

在本次活动中,我们研究了 zkLoginZK EmailZKPassport 等协议如何使用 offchain cryptographic keys 进行 authentication。我们探讨了 privacy-preserving 协议中 unlinkability 的核心挑战,并讨论了用 zero-knowledge proofs 替代传统 signature verification,如何开启更强大、更有趣的 ZK 应用。

重点主题探讨

zkLogin

我们研究了 Sui 的 zkLogin 如何使用 Google 或 Apple ID 等常见的 OAuth 凭证来创建 wallet,并讨论了在 zero knowledge 中证明 OAuth JWT signatures 的架构与 security model。

Client-side Proving

本次活动涵盖了在用户设备上生成 proof 与在 server-side 生成 proof 之间的实际考量和权衡。

在 ZK 中验证 Signatures

我们探讨了在 zero-knowledge circuits 内验证 cryptographic signatures 时所面临的技术挑战与机遇。

ZK Email

我们讨论了如何使用 zero-knowledge proofs 来验证 email 的真实性,同时保持隐私,从而支持匿名证明 email domain ownership 等 use case。

ZKPassport

我们研究了如何在 zero knowledge 中验证带有 digital signatures 的 biometric passports,以及不同 authentication 类型及其对 ZK 友好属性的更广泛 landscape。

Selective Disclosure

我们探讨了 ZK proofs 如何让用户在不透露底层数据的情况下,证明其凭证中的特定声明。

结论

本次活动全面展示了 zero-knowledge proofs 如何通过支持对 offchain 凭证的隐私保护式 verification,推动 authentication 和 identity systems 的变革。

  • 原文链接: blog.zksecurity.xyz/post...
  • 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~

相关文章

0 条评论