اثبات دانش صفر | ۳ ویژگی لازم و ۴ کاربرد در بلاکچین

اثبات دانش صفر | ۳ ویژگی لازم و ۴ کاربرد در بلاکچین
خلاصه درس

اثبات درستی یک ادعا، بدون فاش کردن هیچ اطلاعاتی جز خود درستی. در این درس سطح پیشرفته می‌بینیم اثبات دانش صفر بر چه سه ویژگی استوار است، دو خانواده‌ی رایجش چه تفاوتی دارند، در بلاکچین کجا به کار می‌رود و کدام شش محدودیت را نباید فراموش کرد.

فرض کنید باید ثابت کنید بالای هجده سال دارید، بدون آنکه تاریخ تولد، نام یا شماره‌ی مدرکتان را نشان دهید. یا باید ثابت کنید یک صرافی به‌اندازه‌ی کافی دارایی دارد، بدون افشای موجودی تک‌تک حساب‌ها. اثبات دانش صفر شاخه‌ای از رمزنگاری است که همین کار را ممکن می‌کند: اثبات درستی یک ادعا، بدون فاش کردن هیچ اطلاعاتی جز خود درستی. در این درس سطح پیشرفته می‌بینیم این روش بر چه سه ویژگی استوار است، دو خانواده‌ی رایجش چه تفاوتی دارند، در بلاکچین کجا به کار می‌رود و کدام شش محدودیت را نباید فراموش کرد. با اسمارت اف ایکس همراه باشید.

نسخه‌ی ویدئویی این راهنما در ۲ دقیقه و ۰۵ ثانیه.

اثبات دانش صفر چیست؟

اثبات دانش صفر روشی است که در آن یک طرف به طرف دیگر ثابت می‌کند ادعایی درست است، بدون آنکه چیزی فراتر از همان درستی منتقل شود.

سه بازیگر در کار هستند: اثبات‌کننده که راز یا اطلاعات را در اختیار دارد، اثبات که یک داده‌ی کوچک ریاضی است، و تاییدکننده که فقط آن اثبات را بررسی می‌کند. تاییدکننده در پایان مطمئن می‌شود ادعا درست است و هیچ چیزی درباره‌ی خود راز نمی‌فهمد.

ایده‌ی اثبات دانش صفر در دهه‌ی هشتاد میلادی در دانشگاه مطرح شد و سال‌ها موضوعی نظری بود. آنچه آن را به کاربرد رساند، پیشرفت‌های اخیر در ساختن اثبات‌های کوچک و سریع بود؛ همان چیزی که امروز بخشی از زیرساخت شبکه‌های بلاکچین است.

سه ویژگی لازم در اثبات دانش صفر

سه ویژگی لازم در اثبات دانش صفر

هر اثباتی که این سه ویژگی را با هم نداشته باشد، اثبات دانش صفر نیست.

  1. کامل بودن. اگر ادعا واقعا درست باشد، اثبات‌کننده‌ی صادق می‌تواند تاییدکننده را قانع کند.
  2. درستی. اگر ادعا نادرست باشد، اثبات‌کننده نمی‌تواند تایید بگیرد، مگر با احتمالی آن‌قدر کوچک که عملا صفر است.
  3. دانش صفر. تاییدکننده جز درستی ادعا، هیچ اطلاعات دیگری به دست نمی‌آورد.

ویژگی سوم است که این روش را از یک امضای دیجیتال ساده جدا می‌کند. در امضای معمولی، محتوای پیام دیده می‌شود؛ اینجا فقط نتیجه منتقل می‌شود.

یک مثال ساده

مقایسه راه معمول و راه اثبات دانش صفر در یک مثال ساده

تصور کنید تونلی حلقوی با دو مسیر دارید که در انتها به دری قفل‌شده می‌رسند و شما رمز آن در را می‌دانید.

در راه معمول، رمز را به طرف مقابل می‌گویید تا خودش امتحان کند. مشکل روشن است: حالا او هم رمز را می‌داند.

در راه دانش صفر، شما از یکی از دو مسیر وارد می‌شوید بدون آنکه او ببیند. بعد او از بیرون فریاد می‌زند از کدام مسیر بیرون بیایید. اگر رمز را بدانید، همیشه می‌توانید در را باز کنید و از مسیر خواسته‌شده بیرون بیایید. اگر ندانید، فقط با شانس پنجاه درصد موفق می‌شوید.

حالا این کار را بیست بار تکرار کنید. احتمال اینکه کسی بدون دانستن رمز هر بیست بار درست از آب دربیاید، کمتر از یک در یک میلیون است. او مطمئن می‌شود شما رمز را می‌دانید و خود رمز را نشنیده است.

دو خانواده‌ی رایج اثبات دانش صفر

جدول مقایسه دو خانواده رایج اثبات دانش صفر

در بلاکچین، دو خانواده از اثبات دانش صفر بیش از همه استفاده می‌شوند و هر دو یک کار می‌کنند.

خانواده‌ی نخست اثبات‌های بسیار کوچکی می‌سازد که بررسی‌شان ارزان است. در عوض به یک مراسم راه‌اندازی نیاز دارد: مرحله‌ای که در آن پارامترهای اولیه‌ی سیستم ساخته می‌شوند. در همان مرحله داده‌ی محرمانه‌ای تولید می‌شود که باید نابود شود؛ اگر کسی آن را نگه دارد، می‌تواند اثبات‌های جعلی بسازد. به همین دلیل این مراسم را با مشارکت افراد زیادی برگزار می‌کنند تا کافی باشد فقط یک نفر صادق بوده باشد.

خانواده‌ی دوم به چنین مراسمی نیاز ندارد و بر فرض‌های رمزنگاری ساده‌تری تکیه می‌کند، که آن را در برابر رایانه‌های کوانتومی آینده مقاوم‌تر می‌کند. بهایش اثبات‌های بزرگ‌تر و هزینه‌ی تایید بیشتر است.

چهار کاربرد اثبات دانش صفر در بلاکچین

چهار کاربرد اثبات دانش صفر در بلاکچین

مقیاس‌پذیری. پرکاربردترین حوزه و شاید غیرمنتظره‌ترین. هزاران تراکنش بیرون از زنجیره اجرا می‌شوند و به‌جای ثبت همه‌ی آن‌ها، یک اثبات کوتاه روی زنجیره ثبت می‌شود که می‌گوید همه‌ی این تراکنش‌ها درست اجرا شده‌اند. زنجیره فقط همان اثبات کوچک را بررسی می‌کند. معماری این راه‌حل در درس لایه ۲ بلاکچین بررسی شده است.

حریم خصوصی. کاربرد اصلی و تاریخی. امکان انتقال دارایی بدون افشای فرستنده، گیرنده و مبلغ، در حالی که شبکه همچنان می‌تواند مطمئن شود تراکنش معتبر است و پول دو بار خرج نشده.

احراز هویت. اثبات یک شرط بدون نشان دادن خود مدرک؛ مثلا اثبات ساکن بودن در یک کشور بدون افشای آدرس.

اثبات ذخایر. یک صرافی می‌تواند ثابت کند دارایی کافی برای پوشش بدهی کاربران دارد، بدون افشای موجودی هیچ حسابی. تفاوت مدل‌های نگهداری دارایی در درس صرافی متمرکز و غیرمتمرکز آمده است.

هزینه‌ی اثبات دانش صفر کجاست؟

یک نکته‌ی مهم که در معرفی‌های تبلیغاتی گم می‌شود: در اثبات دانش صفر، تولید اثبات و بررسی آن هزینه‌های کاملا نامتقارنی دارند.

ساختن اثبات سنگین است و به توان محاسباتی قابل توجهی نیاز دارد. بررسی آن سبک است و در کسری از ثانیه انجام می‌شود.

همین نامتقارنی است که کل ایده را کار می‌اندازد: کار سنگین یک بار و بیرون از زنجیره انجام می‌شود و کار سبک روی زنجیره‌ای که هر گره باید آن را تکرار کند. در عمل یعنی هزینه‌ی تراکنش کاربر پایین می‌آید و هزینه در سمت اپراتور متمرکز می‌شود؛ منطق کارمزد شبکه در درس کارمزد گس توضیح داده شده است.

شش محدودیت و اشتباه در اثبات دانش صفر

شش محدودیت و اشتباه رایج درباره اثبات دانش صفر

  1. هزینه‌ی تولید اثبات. در کاربردهایی که باید مدام اثبات تازه ساخته شود، همین هزینه محدودکننده است.
  2. ریسک مراسم راه‌اندازی. در خانواده‌ای که به آن نیاز دارد، امنیت به نابود شدن یک داده‌ی محرمانه وابسته است.
  3. پیچیدگی طراحی. ادعا باید به شکل یک مدار ریاضی نوشته شود و اشکال در همان مرحله، اثباتی می‌سازد که چیز اشتباهی را ثابت می‌کند.
  4. یکی دانستن با ناشناسی. این فناوری ابزار است و حریم خصوصی را خودکار نمی‌آورد؛ اگر پیاده‌سازی الگوهای رفتاری را افشا کند، ناشناسی از بین می‌رود.
  5. اتکا به فرض‌های رمزنگاری. امنیت این روش‌ها بر سخت بودن مسائل ریاضی مشخصی استوار است و تضمین ابدی نیست.
  6. بلوغ پیاده‌سازی. پیاده‌سازی‌های این حوزه تازه‌اند و حسابرسی کمتری نسبت به رمزنگاری کلاسیک دیده‌اند. ماهیت این ریسک در درس اوراکل از زاویه‌ای دیگر بررسی شده است.

نکات کلیدی این درس

  • اثبات دانش صفر، درستی یک ادعا را بدون افشای اطلاعات ثابت می‌کند.
  • اثبات دانش صفر سه ویژگی لازم دارد: کامل بودن، درستی و افشا نکردن.
  • دو خانواده‌ی رایج دارد که در اندازه‌ی اثبات و نیاز به مراسم راه‌اندازی فرق دارند.
  • پرکاربردترین استفاده‌اش در بلاکچین، مقیاس‌پذیری است.
  • ساختن اثبات سنگین و بررسی آن سبک است.
  • همین نامتقارنی، کل ایده را عملی می‌کند.
  • این فناوری ابزار است و حریم خصوصی را خودکار نمی‌آورد.

اسمارت اف ایکس؛ مرجع مقایسه و انتخاب بهترین خدمات مالی

اسمارت اف ایکس همراه هوشمند شما در مسیر معامله‌گری است؛ ما ابزار، دانش و تحلیل‌های پیشرفته را در اختیار شما می‌گذاریم تا با اطمینان و هوشمندی، تصمیمات سرمایه‌گذاری بهتر و به‌روزتری بگیرید.

برخی از مزایای همکاری با اسمارت اف ایکس شامل موارد زیر است:

  • بررسی بی‌طرفانه: بروکرها و بسترهای معاملاتی را بر اساس واقعیت‌ها و بدون جانبداری بررسی می‌کنیم تا انتخاب آگاهانه‌ای داشته باشید.
  • رشد سواد مالی: محتوای آموزشی و تحلیلی جامع تهیه می‌کنیم تا مهارت‌های لازم برای فعالیت موفق در بازارهای مالی را کسب کنید.
  • تهیه مقالات جدید: با تمرکز بر دانش روز، مقالات آموزشی و تحلیلی به‌روز منتشر می‌کنیم.
  • پایبندی به اصل شفافیت: نظرات و بازخوردهای کاربران را بدون حذف یا ویرایش منتشر می‌کنیم.

💬 اگر سوالی دارید یا نیاز به راهنمایی دارید، می‌توانید از راه‌های ارتباطی زیر با ما در تماس باشید:

جمع‌بندی

اثبات دانش صفر از یک ایده‌ی دانشگاهی به یکی از پایه‌های زیرساخت بلاکچین رسیده است و جالب اینکه بیشترین استفاده‌اش نه برای پنهان کردن، که برای فشرده کردن است. اگر یک جمله از این درس بماند، همین باشد: کار سنگین یک بار بیرون از زنجیره انجام می‌شود و زنجیره فقط یک اثبات کوچک را بررسی می‌کند. برای تمرین، یکی از شبکه‌های لایه دوم مبتنی بر این فناوری را انتخاب کنید و ببینید هزینه‌ی یک تراکنش ساده روی آن، در مقایسه با زنجیره‌ی اصلی چقدر است. همان اختلاف، نتیجه‌ی عملی این درس است.

سوالات متداول درباره اثبات دانش صفر

۵ سوال
اثبات دانش صفر فقط برای حریم خصوصی است؟

خیر. امروز بیشترین کاربردش در مقیاس‌پذیری است؛ فشرده کردن هزاران تراکنش در یک اثبات کوتاه.

تفاوت دو خانواده‌ی اصلی اثبات دانش صفر در چیست؟

یکی اثبات کوچک‌تر و تایید ارزان‌تر می‌دهد ولی به مراسم راه‌اندازی نیاز دارد؛ دیگری چنین نیازی ندارد و در عوض اثبات بزرگ‌تری می‌سازد.

مراسم راه‌اندازی چه ریسکی دارد؟

داده‌ی محرمانه‌ی تولیدشده در آن مرحله باید نابود شود. اگر کسی نگهش دارد، می‌تواند اثبات جعلی بسازد. مشارکت افراد زیاد این ریسک را کم می‌کند.

آیا در برابر رایانه‌ی کوانتومی امن است؟

بستگی به خانواده دارد. آن‌هایی که بر فرض‌های رمزنگاری ساده‌تر تکیه می‌کنند، مقاوم‌تر در نظر گرفته می‌شوند.

چرا ساختن اثبات این‌قدر سنگین است؟

چون ادعا باید به یک مدار ریاضی تبدیل و روی آن محاسبات سنگینی انجام شود. در عوض، بررسی نتیجه بسیار سریع است.

سهیل فلاح
تحلیلگر بازارهای مالی و بنیان‌گذار اسمارت اف ایکس

تمرکز کاری او روی پرایس اکشن و مفاهیم اسمارت مانی در بازار فارکس و ارز دیجیتال است و در اسمارت اف ایکس سرپرستی بررسی بروکرها و صرافی‌ها، تحلیل روزانه نمادها و تولید محتوای آموزشی را بر عهده دارد. همه مطالبی که با نام او منتشر می‌شود پیش از انتشار بازبینی و تایید می‌شود.

آخرین بروزرسانی: ۱۳ شهریور ۱۴۰۵ درباره نویسنده

درس‌های دیگرِ کریپتوکارنسی

نظرات و بررسی‌های کاربران

۰ نظر
پرسش و گفت‌وگو در تلگرام سوالی دارید که جواب سریع می‌خواهد؟ در کانال تلگرام ما بپرسید
هنوز نظری ثبت نشده است. اولین نفر باشید.
دریافت ۵ دلار کش‌بک و ۲۰٪ بونس با عضویت رایگان در اسمارت پلاس