Worldcoin基金會推出針對虹膜驗證流程,加入安全多方運算(Secure Multiparty Computation,SMPC或是MPC)機制,以更安全的方式驗證虹膜唯一性,期待可以進一步降低外界對其的隱私安全疑慮。
安全多方運算
安全多方運算(SMPC)是一種隱私加密技術,可以保有輸入資料的隱私性,同時完成所需計算。例如兩個有錢人不需要公開資產總額,卻可以比較誰的資產比較多。
再舉一個具體例子,假如現在想要算出自己待的團隊的平均薪資,但是每個人並不想要公開自身的薪水信息,這時可以讓每個團隊成員使用SMPC函數,將薪水資料以安全、隱私的方式完成輸入,最終計算出結果。
以隱私的方式完成輸入
#SMPC函數計算結果並且無法反推輸入
#安全多方運算其實也早已運用在區塊鏈的錢包管理,管理大額資金的多簽名錢包,可以藉由SMPC計算出多個私鑰,且若要使用錢包內的資產或是簽名交易,持有私鑰者並不需要公開私鑰(也不應該公開),卻可以完成多方驗證以進行錢包操作。
Worldcoin宣布推出SMPC機制
Worldcoin和TACEO合作,將安全多方運算技術應用於使用者的虹膜資訊上,以優化原有的虹膜程式碼驗證系統,團隊表示此舉將可提升生物資訊的隱私安全水準。
原有虹膜驗證方式
現有Worldcoin的驗證身分流程如下:
利用Orb掃描欲取得身分者的虹膜,並進行影像處理後。
將特徵資訊分析,藉由該資訊提取產生Iris codes。
將此Iris codes與其他現有的受到加密的Iris codes進行分析,計算Hamming distance確保唯一性。
利用防詐分析確保虹膜影像不是偽造的。
確認驗證成功後,將該使用者的World ID藉由Iris codes進行驗證,再把該Iris codes加密後上傳至雲端。
刪除Orb內的使用者虹膜影像。
使用SMPC驗證虹膜唯一性
而本次的更新就是優化如何比對Iris codes的過程,藉由將SMPC技術應用於比對過程中,可以讓儲存於各個資料庫的加密Iris codes擁有更高的隱私性。
Worldcoin藉由SMPC技術驗證Iris codes唯一性
當有某個驗證裝置(可能是Orb)發出驗證要求,會將程式碼傳送給每位參與者,參與者將根據其加密的部分Iris codes計算Hamming distance,最後將結果送回發起者並合併其他結果以得出最終判定。
先前的唯一性檢查系統將會停用刪除。
一切都是為了提升資料安全
Worldcoin這次更新,無疑是為了提升用戶虹膜資料的安全性,先前也將Orb軟硬體規格開源,看得出來團隊在技術上的努力。但仍受到市場與各界嚴格的檢視與批評,許多國家仍正為此驗證機制的隱私疑慮打擊Worldcoin。
Worldcoin未來面對的挑戰仍然很大。筆者認為不論技術上有多少進步與防範,對於一般外界來說並無法理解與接受,待技術基本功完善後,仍需要思考如何讓各界能感受到真正安心的手段,將會是同樣重要的課題。
以上是Worldcoin加入多方安全運算強化虹膜驗證安全性!能藉此消除疑慮?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

推薦十大免費觀看行情軟件網站:1. 幣安 (Binance),2. 歐易 (OKX),3. 芝麻開門 (KuCoin),4. CoinMarketCap,5. CoinGecko,6. TradingView,7. Investing.com,8. Yahoo Finance,9. Glassnode Studio,10. LunarCrush,這些網站提供實時數據、技術分析工具和市場資訊,助您做出明智的投資決策。

要安全訪問幣安官方平台並下載APP,可通過以下步驟:1) 使用可信搜索引擎搜索“幣安”,核對域名;2) 查看官方社媒獲取網址;3) 諮詢官方客服確認網址;4) 使用可信導航網站。下載APP步驟包括:1) 訪問幣安官網;2) 找到APP下載入口;3) 選擇下載方式(掃描二維碼、應用商店下載、直接下載APK文件)。

通過以下步驟可安全訪問歐易官方平台並下載APP:1. 使用可信搜索引擎搜索“歐易”或“OKX”,核對域名;2. 查看官方社媒賬號獲取網址;3. 諮詢官方客服確認網址;4. 使用可信導航網站。下載APP時,訪問官網,找到下載入口,選擇掃描二維碼、應用商店或直接下載APK文件的方式,並註意核對開發者信息、查看用戶評價、安裝安全軟件,謹防釣魚網站和未知來源的APP,保護個人信息。

安全下載幣安APP需通過官方渠道:1. 訪問幣安官網,2. 找到並點擊APP下載入口,3. 選擇掃描二維碼、應用商店或直接下載APK文件的方式下載,確保鏈接和開發者信息真實,開啟雙重驗證保護賬戶安全。

安全下載歐易(OKX) APP的方法包括:1. 使用可信搜索引擎搜索並核對域名;2. 查看官方社交媒體賬號並認准認證標誌;3. 諮詢官方客服確認鏈接真實性;4. 使用可信導航網站獲取經過驗證的下載鏈接。通過這些步驟,您可以安全地下載歐易APP,開啟加密貨幣交易之旅。

註冊歐易賬戶的步驟如下:1.準備有效郵箱或手機號和穩定網絡。 2.訪問歐易官網。 3.進入註冊頁面。 4.選擇郵箱或手機號註冊,填寫信息。 5.獲取並填寫驗證碼。 6.同意用戶協議。 7.完成註冊並登錄,進行KYC和設置安全措施。

註冊幣安賬號的步驟包括:1. 準備有效郵箱或手機號和穩定網絡;2. 訪問幣安官網;3. 進入註冊頁面;4. 選擇註冊方式;5. 填寫註冊信息;6. 同意用戶協議;7. 完成驗證;8. 獲取並填寫驗證碼;9. 完成註冊。

註冊芝麻開門賬號需7步:1.準備有效郵箱或手機號及穩定網絡;2.訪問官網;3.進入註冊頁面;4.選擇並填寫註冊方式;5.獲取並填寫驗證碼;6.同意用戶協議;7.完成註冊並登錄,建議進行KYC和設置安全措施。

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

SecLists
SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

SublimeText3 Linux新版
SublimeText3 Linux最新版

DVWA
Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

ZendStudio 13.5.1 Mac
強大的PHP整合開發環境

Safe Exam Browser
Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。