Sổ cái minh bạch của mật mã đã thay đổi căn bản cách chúng ta nhìn nhận các hệ thống đáng tin cậy. Như câu ngạn ngữ cũ, 'đừng tin, hãy xác minh', và sự minh bạch cho phép chúng ta làm chính xác điều đó. Nếu mọi thứ đều mở, bất kỳ sự giả mạo nào cũng có thể bị phát hiện. Tuy nhiên, sự minh bạch này đã được chứng minh là một trong những giới hạn của khả năng sử dụng. Chắc chắn, một số điều nên được công khai - thanh toán, dự trữ, danh tiếng (và có thể là danh tính) - nhưng không có thế giới nào mà chúng ta muốn hồ sơ tài chính và sức khỏe đầy đủ của mọi người được công khai cùng với thông tin cá nhân của họ.
Quyền riêng tư là một quyền cơ bản của con người. Thiếu riêng tư, không thể có tự do hoặc dân chủ.
Chính như cách Internet ban đầu cần mã hóa (hoặc SSL) để cho phép thương mại điện tử an toàn và bảo vệ dữ liệu người dùng, các blockchain cần có các kỹ thuật bảo mật mạnh mẽ để đạt được tiềm năng tối đa của mình. SSL cho phép các trang web mã hóa dữ liệu trong quá trình truyền, đảm bảo rằng thông tin nhạy cảm như số thẻ tín dụng không thể bị người tấn công độc hại chặn lại. Tương tự, blockchain cần có quyền riêng tư để bảo vệ chi tiết giao dịch và tương tác trong khi duy trì tính toàn vẹn và khả năng xác minh của hệ thống cơ bản.
Quyền riêng tư trên blockchain không chỉ là việc bảo vệ người dùng cá nhân - nó còn rất quan trọng cho việc áp dụng doanh nghiệp, tuân thủ các quy định bảo vệ dữ liệu và mở ra không gian thiết kế mới. Không có công ty nào trên thế giới muốn mỗi nhân viên đều biết được mức lương của nhau, hoặc đối thủ có thể xếp hạng các khách hàng có giá trị nhất và chiếm đoạt họ. Hơn nữa, một số ngành như chăm sóc sức khỏe và tài chính có yêu cầu nghiêm ngặt về quyền riêng tư dữ liệu mà các giải pháp blockchain phải đáp ứng để trở thành công cụ khả thi.
Khi hệ sinh thái blockchain phát triển, một số PETs chính đã xuất hiện, mỗi cái có điểm mạnh và điểm yếu riêng. Các công nghệ này - Zero-Knowledge Proofs (ZK), Multi-Party Computation (MPC), Fully Homomorphic Encryption (FHE), và Trusted Execution Environments (TEE) - nằm trong sáu nguyên tắc chủ chốt.
Giống như tam giác blockchain về khả năng mở rộng, bảo mật và phi tập trung, việc đạt được cùng lúc sáu thuộc tính đã trở nên khó khăn. Tuy nhiên, các tiến bộ gần đây và các phương pháp kết hợp đang đẩy ranh giới của những gì có thể, đưa chúng ta gần hơn đến các giải pháp bảo mật toàn diện, giá cả phải chăng và hiệu suất.
Bây giờ chúng ta đã có một bản đồ, chúng ta sẽ tóm tắt ngắn gọn về cảnh quan và khám phá triển vọng tương lai của những PET này.
Tôi đoán rằng tôi nợ bạn một số định nghĩa tại điểm này. Lưu ý: Tôi giả định rằng bạn cũng đã đang đọc Dune một cách quyết liệt và đã nhìn mọi thứ qua ánh mắt tôi lẫn melange!
Có lẽ tốt nhất là chúng ta không cần phải đối mặt với các cái cartel và thay vào đó chỉ cần đảm bảo rằng dữ liệu đặc quyền như tài liệu chính ở vị trí đặc quyền. Vì vậy, để đưa ra ví dụ cụ thể, một số trường hợp sử dụng thực tế ngày nay của mỗi kỹ thuật như sau.
ZK là phương pháp phù hợp khi chúng ta cần xác minh rằng một quy trình nào đó đã tạo ra kết quả chính xác. Đó là một kỹ thuật bảo mật tuyệt vời khi kết hợp với các phương pháp khác, nhưng sử dụng nó độc lập sẽ khiến cho việc tin tưởng thấp hơn và tương đương với việc nén dữ liệu. Thường thì, chúng ta sử dụng nó để xác minh rằng hai trạng thái là đồng nhất (tức là trạng thái tầng 2 chưa được nén và tiêu đề khối, được đăng lên tầng 1, hoặc là bằng chứng cho thấy một người dùng trên 18 tuổi mà không tiết lộ thông tin cá nhân đằng sau thực sự của người dùng.)
MPC thường được sử dụng cho quản lý khóa. Điều này có thể là khóa riêng tư hoặc khóa giải mã được sử dụng cùng với các kỹ thuật khác, nhưng nó cũng được sử dụng trong việc tạo số ngẫu nhiên phân tán, các hoạt động tính toán bảo mật (nhỏ) và tổng hợp của nguyên tắc. Làm cách nào, bất cứ điều gì sử dụng nhiều bên không nên xảy ra hiệp đồng để thực hiện tính toán dựa trên tổng hợp nhẹ là phù hợp.
FHE là lựa chọn phù hợp khi cần thực hiện các tính toán đơn giản, chung mà không cần máy tính nhìn thấy dữ liệu (ví dụ như tính điểm tín dụng, trò chơi hợp đồng thông minh của Mafia, hoặc sắp xếp các giao dịch trong một mempool mà không tiết lộ nội dung của các giao dịch.)
Cuối cùng, TEE là một lựa chọn tốt cho các hoạt động phức tạp hơn nếu bạn sẵn lòng tin tưởng vào phần cứng. Ví dụ, đây là giải pháp duy nhất cho các mô hình quỹ tư nhân (LLM tồn tại trong các doanh nghiệp hoặc các tổ chức liên quan đến tài chính/chăm sóc sức khỏe/an ninh quốc gia). Sự đánh đổi là vì TEE là giải pháp dựa trên phần cứng duy nhất, lý thuyết là tốc độ giảm nhược điểm sẽ chậm hơn và đắt hơn so với các kỹ thuật khác.
Rõ ràng rằng không có giải pháp hoàn hảo, và không có một kỹ thuật nào có thể trở thành giải pháp hoàn hảo đó. Các phương pháp kết hợp là thú vị vì chúng có thể sử dụng những ưu điểm của một phương pháp để giảm thiểu nhược điểm của phương pháp khác. Bảng dưới đây cho thấy một số không gian thiết kế có thể được mở khóa bằng cách kết hợp các phương pháp khác nhau. Các phương pháp thực tế khác nhau một cách rất đáng kể (tức là kết hợp ZK và FHE có thể yêu cầu tìm các tham số đường cong phù hợp, trong khi kết hợp MPC và ZK có thể yêu cầu tìm một lớp tham số thiết lập cụ thể để giảm thiểu số vòng lặp mạng cuối cùng), nhưng nếu bạn đang xây dựng và muốn trò chuyện, hy vọng điều này có thể mang lại một số cảm hứng.
Đơn giản nói, quyền riêng tư hoạt động tốt và có thể áp dụng rộng rãi mở ra một loạt các ứng dụng, bao gồm cả trò chơi (gửi lời chào đến Baz tại Tonk's)viết tuyệt vời), quản trị, chu kỳ giao dịch công bằng hơn (Flashbots), danh tính (Lit), các dịch vụ phi tài chính (Oasis), sự hợp tác và phối hợp. Đây là một phần trong lý do tại sao chúng tôi thấy Nillion, Giao thức Lit và Zama thú vị đến vậy.
Tóm lại, chúng ta thấy tiềm năng là rất lớn, nhưng chúng ta vẫn ở giai đoạn đầu của việc khám phá những gì có thể. Các công nghệ riêng lẻ có thể tiến gần đến một số hình dạng của sự trưởng thành, nhưng xếp chồng các kỹ thuật vẫn là một lĩnh vực chưa được khai thác. Bộ sưu tập các PETs có thể áp dụng sẽ được tùy chỉnh cao đối với lĩnh vực, và như một ngành công nghiệp, chúng ta vẫn có nhiều việc phải làm.
Sổ cái minh bạch của mật mã đã thay đổi căn bản cách chúng ta nhìn nhận các hệ thống đáng tin cậy. Như câu ngạn ngữ cũ, 'đừng tin, hãy xác minh', và sự minh bạch cho phép chúng ta làm chính xác điều đó. Nếu mọi thứ đều mở, bất kỳ sự giả mạo nào cũng có thể bị phát hiện. Tuy nhiên, sự minh bạch này đã được chứng minh là một trong những giới hạn của khả năng sử dụng. Chắc chắn, một số điều nên được công khai - thanh toán, dự trữ, danh tiếng (và có thể là danh tính) - nhưng không có thế giới nào mà chúng ta muốn hồ sơ tài chính và sức khỏe đầy đủ của mọi người được công khai cùng với thông tin cá nhân của họ.
Quyền riêng tư là một quyền cơ bản của con người. Thiếu riêng tư, không thể có tự do hoặc dân chủ.
Chính như cách Internet ban đầu cần mã hóa (hoặc SSL) để cho phép thương mại điện tử an toàn và bảo vệ dữ liệu người dùng, các blockchain cần có các kỹ thuật bảo mật mạnh mẽ để đạt được tiềm năng tối đa của mình. SSL cho phép các trang web mã hóa dữ liệu trong quá trình truyền, đảm bảo rằng thông tin nhạy cảm như số thẻ tín dụng không thể bị người tấn công độc hại chặn lại. Tương tự, blockchain cần có quyền riêng tư để bảo vệ chi tiết giao dịch và tương tác trong khi duy trì tính toàn vẹn và khả năng xác minh của hệ thống cơ bản.
Quyền riêng tư trên blockchain không chỉ là việc bảo vệ người dùng cá nhân - nó còn rất quan trọng cho việc áp dụng doanh nghiệp, tuân thủ các quy định bảo vệ dữ liệu và mở ra không gian thiết kế mới. Không có công ty nào trên thế giới muốn mỗi nhân viên đều biết được mức lương của nhau, hoặc đối thủ có thể xếp hạng các khách hàng có giá trị nhất và chiếm đoạt họ. Hơn nữa, một số ngành như chăm sóc sức khỏe và tài chính có yêu cầu nghiêm ngặt về quyền riêng tư dữ liệu mà các giải pháp blockchain phải đáp ứng để trở thành công cụ khả thi.
Khi hệ sinh thái blockchain phát triển, một số PETs chính đã xuất hiện, mỗi cái có điểm mạnh và điểm yếu riêng. Các công nghệ này - Zero-Knowledge Proofs (ZK), Multi-Party Computation (MPC), Fully Homomorphic Encryption (FHE), và Trusted Execution Environments (TEE) - nằm trong sáu nguyên tắc chủ chốt.
Giống như tam giác blockchain về khả năng mở rộng, bảo mật và phi tập trung, việc đạt được cùng lúc sáu thuộc tính đã trở nên khó khăn. Tuy nhiên, các tiến bộ gần đây và các phương pháp kết hợp đang đẩy ranh giới của những gì có thể, đưa chúng ta gần hơn đến các giải pháp bảo mật toàn diện, giá cả phải chăng và hiệu suất.
Bây giờ chúng ta đã có một bản đồ, chúng ta sẽ tóm tắt ngắn gọn về cảnh quan và khám phá triển vọng tương lai của những PET này.
Tôi đoán rằng tôi nợ bạn một số định nghĩa tại điểm này. Lưu ý: Tôi giả định rằng bạn cũng đã đang đọc Dune một cách quyết liệt và đã nhìn mọi thứ qua ánh mắt tôi lẫn melange!
Có lẽ tốt nhất là chúng ta không cần phải đối mặt với các cái cartel và thay vào đó chỉ cần đảm bảo rằng dữ liệu đặc quyền như tài liệu chính ở vị trí đặc quyền. Vì vậy, để đưa ra ví dụ cụ thể, một số trường hợp sử dụng thực tế ngày nay của mỗi kỹ thuật như sau.
ZK là phương pháp phù hợp khi chúng ta cần xác minh rằng một quy trình nào đó đã tạo ra kết quả chính xác. Đó là một kỹ thuật bảo mật tuyệt vời khi kết hợp với các phương pháp khác, nhưng sử dụng nó độc lập sẽ khiến cho việc tin tưởng thấp hơn và tương đương với việc nén dữ liệu. Thường thì, chúng ta sử dụng nó để xác minh rằng hai trạng thái là đồng nhất (tức là trạng thái tầng 2 chưa được nén và tiêu đề khối, được đăng lên tầng 1, hoặc là bằng chứng cho thấy một người dùng trên 18 tuổi mà không tiết lộ thông tin cá nhân đằng sau thực sự của người dùng.)
MPC thường được sử dụng cho quản lý khóa. Điều này có thể là khóa riêng tư hoặc khóa giải mã được sử dụng cùng với các kỹ thuật khác, nhưng nó cũng được sử dụng trong việc tạo số ngẫu nhiên phân tán, các hoạt động tính toán bảo mật (nhỏ) và tổng hợp của nguyên tắc. Làm cách nào, bất cứ điều gì sử dụng nhiều bên không nên xảy ra hiệp đồng để thực hiện tính toán dựa trên tổng hợp nhẹ là phù hợp.
FHE là lựa chọn phù hợp khi cần thực hiện các tính toán đơn giản, chung mà không cần máy tính nhìn thấy dữ liệu (ví dụ như tính điểm tín dụng, trò chơi hợp đồng thông minh của Mafia, hoặc sắp xếp các giao dịch trong một mempool mà không tiết lộ nội dung của các giao dịch.)
Cuối cùng, TEE là một lựa chọn tốt cho các hoạt động phức tạp hơn nếu bạn sẵn lòng tin tưởng vào phần cứng. Ví dụ, đây là giải pháp duy nhất cho các mô hình quỹ tư nhân (LLM tồn tại trong các doanh nghiệp hoặc các tổ chức liên quan đến tài chính/chăm sóc sức khỏe/an ninh quốc gia). Sự đánh đổi là vì TEE là giải pháp dựa trên phần cứng duy nhất, lý thuyết là tốc độ giảm nhược điểm sẽ chậm hơn và đắt hơn so với các kỹ thuật khác.
Rõ ràng rằng không có giải pháp hoàn hảo, và không có một kỹ thuật nào có thể trở thành giải pháp hoàn hảo đó. Các phương pháp kết hợp là thú vị vì chúng có thể sử dụng những ưu điểm của một phương pháp để giảm thiểu nhược điểm của phương pháp khác. Bảng dưới đây cho thấy một số không gian thiết kế có thể được mở khóa bằng cách kết hợp các phương pháp khác nhau. Các phương pháp thực tế khác nhau một cách rất đáng kể (tức là kết hợp ZK và FHE có thể yêu cầu tìm các tham số đường cong phù hợp, trong khi kết hợp MPC và ZK có thể yêu cầu tìm một lớp tham số thiết lập cụ thể để giảm thiểu số vòng lặp mạng cuối cùng), nhưng nếu bạn đang xây dựng và muốn trò chuyện, hy vọng điều này có thể mang lại một số cảm hứng.
Đơn giản nói, quyền riêng tư hoạt động tốt và có thể áp dụng rộng rãi mở ra một loạt các ứng dụng, bao gồm cả trò chơi (gửi lời chào đến Baz tại Tonk's)viết tuyệt vời), quản trị, chu kỳ giao dịch công bằng hơn (Flashbots), danh tính (Lit), các dịch vụ phi tài chính (Oasis), sự hợp tác và phối hợp. Đây là một phần trong lý do tại sao chúng tôi thấy Nillion, Giao thức Lit và Zama thú vị đến vậy.
Tóm lại, chúng ta thấy tiềm năng là rất lớn, nhưng chúng ta vẫn ở giai đoạn đầu của việc khám phá những gì có thể. Các công nghệ riêng lẻ có thể tiến gần đến một số hình dạng của sự trưởng thành, nhưng xếp chồng các kỹ thuật vẫn là một lĩnh vực chưa được khai thác. Bộ sưu tập các PETs có thể áp dụng sẽ được tùy chỉnh cao đối với lĩnh vực, và như một ngành công nghiệp, chúng ta vẫn có nhiều việc phải làm.