Proof-of-Identity: Doğrulayıcı Uygunluğunu Doğrulanmış İnsan Kimliğine Bağlamak

Proof-of-Identity bir uzlaşmaya varma yolu değildir: bir uzlaşmaya kimin katılmasına izin verildiğine dair önerilmiş bir kuraldır. Çalışan kodda şu anda hiçbir şey, bir doğrulayıcı işletmecisinin diğer her doğrulayıcıdan ayrı, doğrulanmış insan kimlik bilgisi tuttuğunu kontrol etmiyor. İsim, mevcut ve uygulanan davranışı değil, amaçlanan bir tasarımı tarif eder: bu kabul burada bir dipnot değil, başlangıç olgusudur.

Proof-of-Identity nedir ve ne değildir

Sıradan stake ağırlıklı doğrulayıcı kümeleri, yani Solidus'unki dahil neredeyse her iş-ispatı-olmayan zincirin kullandığı model, Sybil saldırılarına salt sermaye üzerinden direnir: on doğrulayıcı çalıştırmak kabaca bir doğrulayıcı çalıştırmanın on katı stake'e mal olur. Bu işe yarar, ama iyi sermayelendirilmiş bir aktörün parayı kimlikler arasında değil adresler arasında bölerek hâlâ orantısız etki biriktirebileceği anlamına gelir. Proof-of-Identity, stake'in yanına ikinci ve bağımsız bir kabul kapısı önerir: her doğrulayıcı yuvası ayrıca benzersiz ve doğrulanmış bir insan kimlik bilgisiyle desteklenmelidir, böylece etki biriktirmek hem sermaye hem de ayrı doğrulanmış kimlikler edinmeyi gerektirir.

Blokların gerçekte nasıl kabul edildiğinin yerine geçmez. Solidus'ta blok üretimi ve kesinlik, sıradan HotStuff BFT uzlaşmasıyla çalışır: lider dönüşümü, oylama, yeter sayı sertifikaları. Proof-of-Identity, o uzlaşmanın davetli listesine bir kapıdır, onu çalıştırmanın yeni bir yolu değil. Daha eski bir iç çerçeve "Proof of Identity"yi bütün uzlaşma algoritmasının adıymış gibi kullanıyordu; o çerçeve yanlıştı ve bu sayfa onu tekrarlamıyor.

Neyi bir araya getirir

Uygunluk sorusunun altında, asıl işi üç mevcut parça yapar ve hiçbiri Solidus'a özgün değildir:

  • HotStuff BFT, bir doğrulayıcı kümesi var olduktan sonra anlaşmayı yürütür: blok önerme, oy toplama, yeter sayıda taahhüt etme. Proof-of-Identity'nin bunların hiçbiri hakkında bir görüşü yoktur; yalnızca HotStuff oylamaya başlamadan önce masada kimin yer alacağına dair konuşur.
  • Komite Seçimi, doğrulanabilir bir rastgele fonksiyon (VRF) kullanarak uygun doğrulayıcıların hangi alt kümesinin belirli bir turda etkin olarak katılacağını seçer. Proof-of-Identity'nin uygunluk kontrolü burada bir ön filtre olarak duracaktı: bir VRF'nin çektiği havuz, yalnızca stake yerine hem stake yatırmış hem de doğrulanmış insan kimlik bilgisi tutan doğrulayıcılardan oluşacaktı.
  • Kesinti, bir doğrulayıcı oturduktan sonra kötü davranışı ekonomik olarak cezalandırır. Proof-of-Identity kesintiyi değiştirmez; en baştan kimin kesintiye uğrayabileceğini değiştirir.

Stake gerçek ve gerekli bir kapı olarak kalacaktı: bir doğrulayıcının hâlâ sermaye bağlaması gerekir ve kötü davranış için hâlâ cezalandırılabilir. Proof-of-Identity, kimliği onun yerine değil, yanına ikinci ve bağımsız bir kapı olarak eklemeyi önerir. "On kimlik satın al"ın "on kat stake satın al"dan maddi olarak daha zor bir problem olduğu bir tasarım için ikisinin de geçerli olması gerekirdi. Somut olarak bu, uygunluk kontrolünün her blokta süregiden bir kontrol olarak değil, bir aday komite seçimi VRF'sinin çektiği havuza girmeden önce, kabul anında bir kez gerçekleşeceği anlamına gelir. Kimlik bilgisini kaybeden bir doğrulayıcının (diyelim ki iptal edilmiş ya da süresi dolmuş bir kimlik doğrulama kimlik bilgisi) yalnızca yeniden seçilmesi değil, yeniden kabul edilmesi gerekirdi; bu, mevcut şartnamenin çizdiği ama çalışan kodun uygulama fırsatı bulmadığı bir ayrımdır, çünkü henüz hiçbir şey kimlik bilgisi şartını uygulamıyor.

Bunu alandaki diğerlerine karşı değerlendiren bir okur için: iş ispatı zincirleri Sybil saldırılarına hesaplama maliyetiyle, sıradan hisse ispatı zincirleri de (bkz. Doğrulayıcı) sermaye maliyetiyle direnir. Hiçbiri katılımcının kim olduğunu sormaz, yalnızca ne harcadığını. Proof-of-Identity, üçüncü bir eksende bir denemedir: hesaplama ya da sermaye yerine ayrı doğrulanmış kimliklerle ölçülen maliyet; stake'in zaten dayattığı sermaye maliyetinin yerine değil üzerine katmanlanmış olarak.

Burada gerçekte yeni olan şey, tam olarak

Bu terimi Solidus türetmedi. Halka açık bir kod aramasında, tireli ifadeyi bu alanda kullanan yetmiş yedi depo çıkıyor; görünen en eskisi 2016 tarihli, yani bu projeden kabaca on yıl önce. Doğrulanmış bir kişiyi ağa katılıma bağlamak da öncül çalışmadır: Proof of Humanity, BrightID, Idena ve Worldcoin bunu farklı amaçlarla dener. Solidus'un önerdiği dar şey şudur: doğrulayıcı kabulünün, diğer her doğrulayıcıdan ayrı, doğrulanmış insan kimlik bilgisine bağlanması; böylece bir işletmeci sermayeyi adresler arasında bölerek ucuza çok sayıda doğrulayıcı çalıştıramaz. Hepsi bu; yeni bir anlaşma protokolü değil, yeni bir kriptografik ilkel değil, yalnızca değiştirilmemiş bir BFT motorunun üzerine katmanlanmış, önerilmiş ikinci bir kabul kapısı.

İlgili önceki çalışmalar mevcuttur ve sessizlik yerine adlandırılmayı hak eder. Proof of Humanity, öncelikle evrensel temel gelir tarzı bir jeton dağıtımı için, benzersiz insanlardan oluşan bir sicil kurmak üzere video gönderimi ve sosyal kefalet kullanır. Worldcoin, öncelikle Sybil'e dirençli airdrop'lar ve erişim denetimi için, benzersiz bir kişilik ispatı kimlik bilgisi vermek üzere iris biyometrisi kullanır. İkisi de kişiliği ağ katılımına bağlamayı dener, ama bu sayfanın tarif ettiğinden farklı amaçlarla. Solidus'un önerdiği kullanım her ikisinden de dardır: özellikle doğrulayıcı kabulünü hedefler, yeni bir biyometrik kayıt adımı yerine bir kimlik doğrulama kimlik bilgisi kullanır ve doğrulayıcı kümesinin ötesinde genel ağ katılımı, jeton dağıtımı ya da erişim denetimi hakkında hiçbir şey söylemez.

Komite sayısı, tam kesinlikle belirtilmiş

Solidus'un protokol şartnamesi (protocol.md §7), uygun doğrulayıcılar yeterli sayıda var olduğunda hedef tasarım olarak 21-of-up-to-100 VRF ile seçilmiş bir doğrulayıcı komitesini tarif eder. Bunlar iki farklı şeyi tarif eden iki farklı sayıdır: biri bir şartname, diğeri şu anda blok üreten şey. Bu sayfa komite boyutu her gündeme geldiğinde ikisini birlikte tekrarlar, çünkü bütün düğüm yüzeyinde, disiplin gevşerse bir tasarım sayısının çalışan bir sayının yerine geçmesine en çok imkân verecek sayfa budur.

O tekrar burada yine önemlidir: Proof-of-Identity'nin uygunluk kuralı, uygulanırsa ve uygulandığında, 21-of-100 komitesinin çektiği havuza uygulanırdı; bugün çalışan ve düğümleri hiçbir türde kimlik kontrolü olmadan yalnızca stake ile kabul eden 4 düğümlü geliştirme komitesine değil.

Bu neden bir uyum ürünü değil, kimlik doğrulama olarak tarif ediliyor

Solidus'un kendi iç ürün belgeleri altta yatan mekanizmayı açıkça, "her doğrulayıcıya bağlanmış, KYC ile doğrulanmış bir insan DID'si" olarak tarif eder. Bu doğru bir iç tariftir ve bu sayfa birebir aynı mekanizmayı tarif etmektedir, yalnızca bu irtifada gerçekte ne olduğuna uygun sözcük dağarcığıyla: bir uyum ürünü değil, bir uzlaşma tasarımı özelliği. Burada "kimliği doğrulanmış doğrulayıcı uygunluğu" ve "Proof-of-Identity uzlaşması" terimleri kullanılıyor, çünkü bir protokol tasarımı sayfasının okuru, bir uyum satıcısının sayfasının okurundan farklı bir soru soruyor: birincisi bir doğrulayıcıyı kimin oturtabileceği konusunda neyin değiştiğini bilmek istiyor; ikincisi belirli bir düzenleyici kutucuğun işaretlenip işaretlenmediğini. Bunlar ilişkili sorulardır, ama aynı soru değildir. Altta yatan kimlik bilgisinin nereden geldiği, nasıl doğrulandığı ve nihayetinde hangi düzenleyici çerçeveleri karşılayabileceği bir uzlaşma mimarisi sorusu değil bir verify.solidus.network sorusudur; kısaltmanın ve satıcı tarzı karşılaştırmaların ait olduğu yer orasıdır.

Solidus'un bir doğrulayıcı uyum problemini zaten çözüp çözmediğini değerlendiren bir okur için bunun nerede durduğu konusunda somut olmak gerekirse: çözmüyor, henüz değil. Referans akış, yani bir doğrulayıcıya bağlanmış ve düzenlemeye tabi bir saklayıcının kimlik kayıtlarına karşı kontrol edilen doğrulanmış insan kimlik bilgisi, bugün gösterilebilir değildir. Protokol şartnamesine ve doğrulayıcı kılavuzuna yazılmış bir tezdir, kurucu ekibin kendi düğümleri dışında kimsenin çalıştırdığı bir akış değil. Başka yerde doğrulayıcı altyapısı çalıştıran ve doğrulayıcı düzeyinde kimlik kontrollerine doğru artan düzenleyici baskıyı izleyen bir işletmeci için (MiCA ve CARF tarzı raporlama rejimleri ilgili biçimdir), bu sayfanın dürüst okuması şudur: bu, inşa edilir ve uygulanırsa o baskıyı karşılayacak bir tasarımdır. Onu zaten karşılıyormuş gibi gösterilecek bir şey değildir.

Bunun çözmediği güven sınırı

Tam olarak şartnamesi yazılsa ve bir gün uygulansa bile, Proof-of-Identity'nin üzerini örtmek yerine belirtmeye değer bir sınırı vardır: bir kimlik bilgisi, ancak onu verenin güvenilirliği kadar güvenilirdir. Tek bir ihraççı "bu ayrı bir insandır" doğrulamasını yapıyorsa, sistemin Sybil direnci yalnızca o ihraççının kendi kontrolleri kadar güçlüdür: ele geçirilmiş ya da özensiz bir ihraççı aynı kişi için iki kez ya da hiç kimse için kimlik bilgisi basabilir. Solidus'un kendi ihraç tarafının dış denetimi ve henüz işletimsel bir sicili yoktur. Bu, bu tasarıma özgü bir kusur değildir; Proof of Humanity'ninki ve Worldcoin'inki dahil her kimlik bağlayıcı Sybil direnci şeması, doğrulamayı kimin yaptığına dair aynı bağımlılığı devralır. Özellikle bu tasarım için gerçek ve açık bir sorudur ve bu sayfanın açtığı döngüyü kapatan 7. Sayfada uzun uzadıya ele alınır: kimlikle kapı tutulan ağlar, ancak altlarındaki kimlik katmanı kadar sağlamdır.

Neyin kontrol edilebileceği ve neyin edilemeyeceği

Bu sayfa için çalıştırılabilir hiçbir komut yoktur ve bu, etrafından dolanılmak yerine açıkça söylenmiştir. Mekanizma gösterilebilir değildir: Proof-of-Identity ile kapı tutulmuş bir kabul akışından geçmiş dış bir doğrulayıcı yoktur, çünkü o akış iç testler dışında hiçbir yerde çalışmıyor. Bunun yerine kontrol edilebilecek olanlar:

  • protocol.md §7, açık solidusnetwork/protocol deposunda 21-of-up-to-100 komite şartnamesini belirtir. Bu bir şartname belgesidir, çalışan durum hakkında bir rapor değil.
  • architecture-system.md gerçekte çalışanı tarif eder: 4 düğümlü bir geliştirme komitesi, stake ile kapı tutulmuş, kimlik kontrolü yok.

Uygunluk sorusundan önce bir doğrulayıcının ne olduğuna dair arka plan için bkz. Doğrulayıcı Nedir. Bütün protokol genelinde çalışan-karşısında-yol haritası defteri için bkz. Sevk Edilenler ve Yol Haritası. Bu sayfanın açık bıraktığı kimlik ihraççısı güven sorusunun daha derin ele alınışı için bkz. Kimlikle Kapı Tutulan Ağlar.

Okumaya devam edin

Proof-of-Identity: Doğrulayıcı Uygunluğunu Doğrulanmış İnsan Kimliğine Bağlamak · Solidus