فرض کنید باید ثابت کنید بالای هجده سال دارید، بدون آنکه تاریخ تولد، نام یا شمارهی مدرکتان را نشان دهید. یا باید ثابت کنید یک صرافی بهاندازهی کافی دارایی دارد، بدون افشای موجودی تکتک حسابها. اثبات دانش صفر شاخهای از رمزنگاری است که همین کار را ممکن میکند: اثبات درستی یک ادعا، بدون فاش کردن هیچ اطلاعاتی جز خود درستی. در این درس سطح پیشرفته میبینیم این روش بر چه سه ویژگی استوار است، دو خانوادهی رایجش چه تفاوتی دارند، در بلاکچین کجا به کار میرود و کدام شش محدودیت را نباید فراموش کرد. با اسمارت اف ایکس همراه باشید.
اثبات دانش صفر چیست؟
اثبات دانش صفر روشی است که در آن یک طرف به طرف دیگر ثابت میکند ادعایی درست است، بدون آنکه چیزی فراتر از همان درستی منتقل شود.
سه بازیگر در کار هستند: اثباتکننده که راز یا اطلاعات را در اختیار دارد، اثبات که یک دادهی کوچک ریاضی است، و تاییدکننده که فقط آن اثبات را بررسی میکند. تاییدکننده در پایان مطمئن میشود ادعا درست است و هیچ چیزی دربارهی خود راز نمیفهمد.
ایدهی اثبات دانش صفر در دههی هشتاد میلادی در دانشگاه مطرح شد و سالها موضوعی نظری بود. آنچه آن را به کاربرد رساند، پیشرفتهای اخیر در ساختن اثباتهای کوچک و سریع بود؛ همان چیزی که امروز بخشی از زیرساخت شبکههای بلاکچین است.
سه ویژگی لازم در اثبات دانش صفر

هر اثباتی که این سه ویژگی را با هم نداشته باشد، اثبات دانش صفر نیست.
- کامل بودن. اگر ادعا واقعا درست باشد، اثباتکنندهی صادق میتواند تاییدکننده را قانع کند.
- درستی. اگر ادعا نادرست باشد، اثباتکننده نمیتواند تایید بگیرد، مگر با احتمالی آنقدر کوچک که عملا صفر است.
- دانش صفر. تاییدکننده جز درستی ادعا، هیچ اطلاعات دیگری به دست نمیآورد.
ویژگی سوم است که این روش را از یک امضای دیجیتال ساده جدا میکند. در امضای معمولی، محتوای پیام دیده میشود؛ اینجا فقط نتیجه منتقل میشود.
یک مثال ساده

تصور کنید تونلی حلقوی با دو مسیر دارید که در انتها به دری قفلشده میرسند و شما رمز آن در را میدانید.
در راه معمول، رمز را به طرف مقابل میگویید تا خودش امتحان کند. مشکل روشن است: حالا او هم رمز را میداند.
در راه دانش صفر، شما از یکی از دو مسیر وارد میشوید بدون آنکه او ببیند. بعد او از بیرون فریاد میزند از کدام مسیر بیرون بیایید. اگر رمز را بدانید، همیشه میتوانید در را باز کنید و از مسیر خواستهشده بیرون بیایید. اگر ندانید، فقط با شانس پنجاه درصد موفق میشوید.
حالا این کار را بیست بار تکرار کنید. احتمال اینکه کسی بدون دانستن رمز هر بیست بار درست از آب دربیاید، کمتر از یک در یک میلیون است. او مطمئن میشود شما رمز را میدانید و خود رمز را نشنیده است.
دو خانوادهی رایج اثبات دانش صفر

در بلاکچین، دو خانواده از اثبات دانش صفر بیش از همه استفاده میشوند و هر دو یک کار میکنند.
خانوادهی نخست اثباتهای بسیار کوچکی میسازد که بررسیشان ارزان است. در عوض به یک مراسم راهاندازی نیاز دارد: مرحلهای که در آن پارامترهای اولیهی سیستم ساخته میشوند. در همان مرحله دادهی محرمانهای تولید میشود که باید نابود شود؛ اگر کسی آن را نگه دارد، میتواند اثباتهای جعلی بسازد. به همین دلیل این مراسم را با مشارکت افراد زیادی برگزار میکنند تا کافی باشد فقط یک نفر صادق بوده باشد.
خانوادهی دوم به چنین مراسمی نیاز ندارد و بر فرضهای رمزنگاری سادهتری تکیه میکند، که آن را در برابر رایانههای کوانتومی آینده مقاومتر میکند. بهایش اثباتهای بزرگتر و هزینهی تایید بیشتر است.
چهار کاربرد اثبات دانش صفر در بلاکچین

مقیاسپذیری. پرکاربردترین حوزه و شاید غیرمنتظرهترین. هزاران تراکنش بیرون از زنجیره اجرا میشوند و بهجای ثبت همهی آنها، یک اثبات کوتاه روی زنجیره ثبت میشود که میگوید همهی این تراکنشها درست اجرا شدهاند. زنجیره فقط همان اثبات کوچک را بررسی میکند. معماری این راهحل در درس لایه ۲ بلاکچین بررسی شده است.
حریم خصوصی. کاربرد اصلی و تاریخی. امکان انتقال دارایی بدون افشای فرستنده، گیرنده و مبلغ، در حالی که شبکه همچنان میتواند مطمئن شود تراکنش معتبر است و پول دو بار خرج نشده.
احراز هویت. اثبات یک شرط بدون نشان دادن خود مدرک؛ مثلا اثبات ساکن بودن در یک کشور بدون افشای آدرس.
اثبات ذخایر. یک صرافی میتواند ثابت کند دارایی کافی برای پوشش بدهی کاربران دارد، بدون افشای موجودی هیچ حسابی. تفاوت مدلهای نگهداری دارایی در درس صرافی متمرکز و غیرمتمرکز آمده است.
هزینهی اثبات دانش صفر کجاست؟
یک نکتهی مهم که در معرفیهای تبلیغاتی گم میشود: در اثبات دانش صفر، تولید اثبات و بررسی آن هزینههای کاملا نامتقارنی دارند.
ساختن اثبات سنگین است و به توان محاسباتی قابل توجهی نیاز دارد. بررسی آن سبک است و در کسری از ثانیه انجام میشود.
همین نامتقارنی است که کل ایده را کار میاندازد: کار سنگین یک بار و بیرون از زنجیره انجام میشود و کار سبک روی زنجیرهای که هر گره باید آن را تکرار کند. در عمل یعنی هزینهی تراکنش کاربر پایین میآید و هزینه در سمت اپراتور متمرکز میشود؛ منطق کارمزد شبکه در درس کارمزد گس توضیح داده شده است.
شش محدودیت و اشتباه در اثبات دانش صفر

- هزینهی تولید اثبات. در کاربردهایی که باید مدام اثبات تازه ساخته شود، همین هزینه محدودکننده است.
- ریسک مراسم راهاندازی. در خانوادهای که به آن نیاز دارد، امنیت به نابود شدن یک دادهی محرمانه وابسته است.
- پیچیدگی طراحی. ادعا باید به شکل یک مدار ریاضی نوشته شود و اشکال در همان مرحله، اثباتی میسازد که چیز اشتباهی را ثابت میکند.
- یکی دانستن با ناشناسی. این فناوری ابزار است و حریم خصوصی را خودکار نمیآورد؛ اگر پیادهسازی الگوهای رفتاری را افشا کند، ناشناسی از بین میرود.
- اتکا به فرضهای رمزنگاری. امنیت این روشها بر سخت بودن مسائل ریاضی مشخصی استوار است و تضمین ابدی نیست.
- بلوغ پیادهسازی. پیادهسازیهای این حوزه تازهاند و حسابرسی کمتری نسبت به رمزنگاری کلاسیک دیدهاند. ماهیت این ریسک در درس اوراکل از زاویهای دیگر بررسی شده است.
نکات کلیدی این درس
- اثبات دانش صفر، درستی یک ادعا را بدون افشای اطلاعات ثابت میکند.
- اثبات دانش صفر سه ویژگی لازم دارد: کامل بودن، درستی و افشا نکردن.
- دو خانوادهی رایج دارد که در اندازهی اثبات و نیاز به مراسم راهاندازی فرق دارند.
- پرکاربردترین استفادهاش در بلاکچین، مقیاسپذیری است.
- ساختن اثبات سنگین و بررسی آن سبک است.
- همین نامتقارنی، کل ایده را عملی میکند.
- این فناوری ابزار است و حریم خصوصی را خودکار نمیآورد.
اسمارت اف ایکس؛ مرجع مقایسه و انتخاب بهترین خدمات مالی
اسمارت اف ایکس همراه هوشمند شما در مسیر معاملهگری است؛ ما ابزار، دانش و تحلیلهای پیشرفته را در اختیار شما میگذاریم تا با اطمینان و هوشمندی، تصمیمات سرمایهگذاری بهتر و بهروزتری بگیرید.
برخی از مزایای همکاری با اسمارت اف ایکس شامل موارد زیر است:
- بررسی بیطرفانه: بروکرها و بسترهای معاملاتی را بر اساس واقعیتها و بدون جانبداری بررسی میکنیم تا انتخاب آگاهانهای داشته باشید.
- رشد سواد مالی: محتوای آموزشی و تحلیلی جامع تهیه میکنیم تا مهارتهای لازم برای فعالیت موفق در بازارهای مالی را کسب کنید.
- تهیه مقالات جدید: با تمرکز بر دانش روز، مقالات آموزشی و تحلیلی بهروز منتشر میکنیم.
- پایبندی به اصل شفافیت: نظرات و بازخوردهای کاربران را بدون حذف یا ویرایش منتشر میکنیم.
💬 اگر سوالی دارید یا نیاز به راهنمایی دارید، میتوانید از راههای ارتباطی زیر با ما در تماس باشید:
- تلگرام پشتیبانی: smartfxsupport
- ایمیل پشتیبانی: support@smartfxac.com
جمعبندی
اثبات دانش صفر از یک ایدهی دانشگاهی به یکی از پایههای زیرساخت بلاکچین رسیده است و جالب اینکه بیشترین استفادهاش نه برای پنهان کردن، که برای فشرده کردن است. اگر یک جمله از این درس بماند، همین باشد: کار سنگین یک بار بیرون از زنجیره انجام میشود و زنجیره فقط یک اثبات کوچک را بررسی میکند. برای تمرین، یکی از شبکههای لایه دوم مبتنی بر این فناوری را انتخاب کنید و ببینید هزینهی یک تراکنش ساده روی آن، در مقایسه با زنجیرهی اصلی چقدر است. همان اختلاف، نتیجهی عملی این درس است.
سوالات متداول درباره اثبات دانش صفر
۵ سوالاثبات دانش صفر فقط برای حریم خصوصی است؟
خیر. امروز بیشترین کاربردش در مقیاسپذیری است؛ فشرده کردن هزاران تراکنش در یک اثبات کوتاه.
تفاوت دو خانوادهی اصلی اثبات دانش صفر در چیست؟
یکی اثبات کوچکتر و تایید ارزانتر میدهد ولی به مراسم راهاندازی نیاز دارد؛ دیگری چنین نیازی ندارد و در عوض اثبات بزرگتری میسازد.
مراسم راهاندازی چه ریسکی دارد؟
دادهی محرمانهی تولیدشده در آن مرحله باید نابود شود. اگر کسی نگهش دارد، میتواند اثبات جعلی بسازد. مشارکت افراد زیاد این ریسک را کم میکند.
آیا در برابر رایانهی کوانتومی امن است؟
بستگی به خانواده دارد. آنهایی که بر فرضهای رمزنگاری سادهتر تکیه میکنند، مقاومتر در نظر گرفته میشوند.
چرا ساختن اثبات اینقدر سنگین است؟
چون ادعا باید به یک مدار ریاضی تبدیل و روی آن محاسبات سنگینی انجام شود. در عوض، بررسی نتیجه بسیار سریع است.

