وقتی پروتکل به محصول تبدیل میشود: لانگفلو ZK اثباتهای هویتی را به سمت قالبی مشترک میبرد
پروژه Longfellow ZK گوگل به یک نقطه عطف در قابلیت همکاری رسیده است: سیستم اثبات آن در پیشنویس ژوئیه ۲۰۲۶ اینترنتدرَفت IETF توصیف شده و پیادهسازی متنبازش قالبهای هویتی موجود مانند ISO mdoc، JWT و اعتبارنامههای قابلتأیید W3C را هدف گرفته است.

کار روی هویت مبتنی بر دانش صفر از کتابخانههای جداافتاده به سمت زیرساخت پروتکلی مشترک حرکت میکند. در ۲۲ ژوئیه ۲۰۲۶، Longfellow ZK که نویسندگان آن از گوگل هستند، بهصورت یک پیشنویس اینترنتدرَفت IETF منتشر شد؛ سندی که الگوریتم تولید و بررسی استدلالهای دانش صفرِ غیرتعاملی و فشرده را توضیح میدهد.
اهمیت این تحول فقط در معرفی یک سیستم اثبات دیگر نیست. Longfellow برای قالبهایی طراحی شده که سامانههای هویتی همین حالا استفاده میکنند. مخزن عمومی گوگل میگوید این کتابخانه میتواند درباره اعتبارنامههای ISO mdoc، توکنهای JSON Web Token و اعتبارنامههای قابلتأیید W3C اثبات بسازد. این موضوع برای سازندگانی مهم است که میخواهند ادعاهای هویتی را بدون جایگزینکردن همه صادرکنندگان و تأییدکنندگان اعتبارنامه در زنجیره خود، بهشکل خصوصی اثبات کنند.
این پیشنویس دو جزء اصلی را ترکیب میکند. یک سامانه تعهد شبیه Ligero استدلالهای دانش صفر برای محدودیتهای خطی و درجهدوم را مدیریت میکند و یک پروتکل محاسبه قابلتأیید مبتنی بر sumcheck نشان میدهد که یک مدار بهدرستی ارزیابی شده است. سپس Fiat–Shamir ساختار تعاملی را به اثباتی تکپیامی تبدیل میکند که برای استقرار عملی مناسبتر است.
این طراحی یکی از مبادلات آشنای ZK را نیز هدف میگیرد: کاهش نیاز به راهاندازی اولیه بدون تبدیلکردن سیستم به چیزی غیرعملی. سند میگوید Longfellow به رشته مرجع مشترک یا راهاندازی پارامترهای مورداعتماد نیاز ندارد و بر ساختارهایی تمرکز میکند که از توابع هش مقاوم در برابر برخورد ساخته میشوند. این به معنای بینیازبودن از همه فرضهای امنیتی نیست؛ امنیت همچنان به تحلیل پروتکل، انتخاب پارامترها، کیفیت پیادهسازی و فرضهای رمزنگاری زیربنایی وابسته است.
برای توسعهدهندگان، نشانه عملی مهم، کنار هم قرارگرفتن مشخصات و کد است. پیشنویس IETF قواعد سریالسازی و بردارهای آزمون را شامل میشود و مخزن نیز دستورهای ساخت، بنچمارکها، یک سرویس تأییدکننده مرجع و در کنار کتابخانه اصلی، یک پوشه Rust ارائه میدهد. این اجزا چیزی فراتر از یک توضیح پژوهشی در اختیار پیادهسازان میگذارند: هدفی در حال شکلگیری برای آزمون سازگاری.
با این حال، باید انتظارات را کنترل کرد. نخست، صفحه IETF سند را Informational معرفی میکند و توضیح میدهد که Internet-Draftها اسناد کاری موقتی هستند و ممکن است بهروزرسانی، جایگزین یا منسوخ شوند. بنابراین با یک پیشنهاد پروتکلی روبهرو هستیم، نه یک استاندارد نهایی اینترنتی. دوم، خود مخزن میگوید دو بررسی امنیتی مستقل هنوز در حال انجام است. در نتیجه Longfellow باید یک تلاش فعال مهندسی و استانداردسازی تلقی شود، نه یک پایه اعتماد تولیدی و نهایی.
تغییر بزرگتر، معماری است. اگر بتوان درباره اعتبارنامههایی که سازمانها از قبل صادر میکنند اثبات ساخت، پذیرش ZK کمتر به ابداع یک پشته هویتی جدید وابسته خواهد بود و بیشتر به افزودن یک لایه اثبات خصوصی روی دادههای موجود تبدیل میشود. آزمون بعدی Longfellow این است که آیا قالب سیمی و پیادهسازی در حال شکلگیری آن از آزمون قابلیت همکاری، بررسی رمزنگاری و محدودیتهای استقرار واقعی سربلند بیرون میآید یا نه.
خبرخوان را در ایمیل بگیرید
هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.


