Kriptografi
23 girdi · 23 tanesi başkasını adıyla anıyor · 21 tanesi burada çalışıyor
Seçmeli açıklamanın altındaki matematik burasıdır: BBS+, BLS, sıfır bilgi ispatları ve Merkle ağaçlarının her birinin gerçekte neyi garanti ettiği ve garantinin nerede bittiği. Onlarca yıllık, hakemli açık anahtar çalışması; çoğu, bugün ona bağımlı olan kimlik sektöründen daha eski.
Solidus'un BBS+ uygulaması denetlenmemiştir ve bu, bir dipnotta değil en üste yakın bir yerde durmalıdır; çünkü BBS+ buradaki en ilginç şeydir ve onun denetim durumu yerine gizlilik özellikleriyle başlamak, bu Sözlüğün kaçınmak için var olduğu hatadır. Denetim 2026'nın ikinci yarısı için hedefleniyor; henüz verilmemiş bir NLnet NGI Zero hibesine bağlı ve çalışma başlamadı. Burada bağlanamazlık hakkında yazılan her şey, kodumuzun doğrulanmış bir özelliğini değil, tasarımın niyetini anlatır.
Bu bölümdeki her girdi başkasının çalışmasını compose eder. Solidus kriptografisi diye bir şey
yoktur. Bu, onlarca yıllık hakemli açık anahtar matematiğidir ve sayının yirmiye sıfır olması işin
ta kendisidir.
Parçalar ve onları kimin yaptığı
- İmzalar. Ed25519/EdDSA (Daniel J. Bernstein ve ortak yazarlar, RFC 8032 olarak standartlaştı) sıradan iletileri imzalar. BLS imzaları (Boneh–Lynn–Shacham, 2001) toplanabilir: bin doğrulayıcı imzası tek bir imzaya sıkışır, uzlaşma katmanının onları kullanmasının sebebi budur. İkisi de eşleme tabanlı kriptografi ve BLS12-381 eğrisi üzerinde durur.
- Seçmeli açıklama. Bir BBS+ imzası (Boneh–Boyen–Shacham 2004, Au–Susilo–Mu 2006 tarafından genişletildi, tel biçimi IETF ve W3C/DIF çalışmasıyla belirlendi) bir ileti listesini imzalar; böylece hamil sonradan bazılarını, gerisini açığa vurmadan kanıtlayabilir. SD-JWT VC, JOSE ailesinden gelen alternatiftir; sıfır bilgi matematiği yerine tuzlanmış özet açıklaması ve bir açıklama özeti kullanır: daha basit, geniş araç desteği olan ve bağlanamaz değil. Hamil bağlama ve KB-JWT, bir gösterimin kimlik bilgisinin gerçek hamilinden geldiğini kanıtlama biçimidir. Yüklem ispatları, doğum tarihini açığa vurmadan "18 yaşından büyük" ifadesini kanıtlamanızı sağlar.
- Bağlanamazlık. Aynı kimlik bilgisinin iki gösteriminin birbirine bağlanamaması özelliği. Korelasyon tutamakları onu yok eden tanımlayıcılardır: yeniden kullanılan bir imza değeri bunlardan biridir. Bu, BBS+ gösterimlerinin bir tasarım özelliğidir ve bizim kodumuzda doğrulanmamıştır.
- Yapılar. Merkle ağaçları ve seyrek Merkle ağaçları büyük kümelere derli toplu taahhüt verir; BLAKE3 özet fonksiyonudur; k/n eşik şemaları bir anahtarı hiçbir tek hamilin kullanamayacağı biçimde böler ki cüzdandaki vasi kurtarma bunun üzerine kuruludur. Tohum ifadeleri ve HD cüzdanlar (BIP-32/39/44) standart anahtar türetme yığınıdır.
- Sıfır bilgi ispatları. Bir ifadeyi, neden doğru olduğunu açığa vurmadan kanıtlamanın genel tekniği. BBS+ gösterimleri bunun dar ve pratik bir örneğidir: bu bölüm genel amaçlı bir ZK sistemi iddia etmez, çünkü Solidus'ta böyle bir şey yoktur.
Ne yayında ve neyin üzerinde
Altı girdi shipped (Ed25519, BLAKE3, SD-JWT VC, BBS+, tohum ifadesi, HD cüzdan), on üçü testnet,
biri spec. @solidus-network/bbs BBS+'ı uygular ve @solidus-network/auth onun üzerine seçmeli
açıklama gösterimi kurar; ikisi de npm'de yayımlandı, ikisi de yalnızca halka açık bir test
ağında çalışıyor. Ana ağ yok, jeton yok, denetim yok, ödeme yapan müşteri yok ve bu kimlik
bilgisi biçimi para için gerçek bir KYC akışında hiç kullanılmadı.
Bize güvenmeden çalıştırabileceğiniz kanıt: npm i @solidus-network/auth; bağlanamazlık demosu
paket tarball'ının içinde gelir ve sizin makinenizde çalışır.
Bu kategorinin bittiği yer
Kimlik bilgisi biçimlerinin tel üzerinde ne anlama geldiği standartlar bölümüdür. Bağlanamazlığın bir doğrulayıcı için değil bir kişi için neden önemli olduğu gizlilik bölümüdür. Toplanmış imzaların bir bloğu kesinleştirmek için nasıl kullanıldığı uzlaşmadır.
Buradan başlayın
Diğerleri
- AnonCredsBir araya getirildiİnşa edilmedi
- BLAKE3Bir araya getirildiYayında
- BLS SignatureBir araya getirildiTestnet
- Correlation HandleBir araya getirildiTestnet
- Disclosure DigestBir araya getirildiTestnet
- HD Wallet (BIP-32/44)Bir araya getirildiYayında
- Holder BindingBir araya getirildiTestnet
- k-of-n ThresholdBir araya getirildiTestnet
- Key Binding JWT (KB-JWT)Bir araya getirildiTestnet
- MultibaseBir araya getirildiYayında
- Pairing-Based CryptographyBir araya getirildiTestnet
- Predicate ProofBir araya getirildiBelirtildi
- Salted Hash DisclosureBir araya getirildiTestnet
- SD-JWT VCBir araya getirildiYayında
- Seed Phrase (BIP-39)Bir araya getirildiYayında
- Sparse Merkle TreeBir araya getirildiTestnet
- VRFBir araya getirildiTestnet
- X.509 / PKIXBir araya getirildiTestnet