முக்கிய உள்ளடக்கத்திற்குச் செல்லவும்

எத்திரியத்திற்கான தனியுரிமை வழிகாட்டி வரைபடம்

பரிவர்த்தனை தனியுரிமையைப் பாதுகாக்கும், பயனர் தரவு அணுகலைப் பாதுகாக்கும் மற்றும் சரிபார்க்கக்கூடிய ஆனால் தனிப்பட்ட அடையாளத்தை இயக்கும் மேம்படுத்தல்கள் மூலம் தனியுரிமையை பிணையத்தின் முதல் தரப் பண்பாக மாற்ற எத்திரியம் செயல்பட்டு வருகிறது.

எத்திரியத்தில் தனியுரிமையானது விருப்பத் தேர்வாக இருப்பதிலிருந்து பிணைய அளவிலான இயல்புநிலைக்கு மாறி வருகிறது. எத்திரியத்தின் முன்மொழியப்பட்ட தனியுரிமை வழிகாட்டி வரைபடங்கள், இன்று பயனர் தரவு கசியக்கூடிய குறிப்பிட்ட பாதிக்கப்படக்கூடிய இணைப்புப் புள்ளிகளை இலக்காகக் கொண்டுள்ளன. சுற்றுச்சூழல் அமைப்பு முழுவதும் உள்ள ஆராய்ச்சியானது, எத்திரியத்தை தனியுரிமை என்பது விருப்பத் தேர்வாக இல்லாமல் கட்டமைப்பு ரீதியாக இருக்கும் ஒரு தளமாக மாற்றுவதை நோக்கமாகக் கொண்டுள்ளது.

எத்தீரியம் அறக்கட்டளை ஆராய்ச்சியாளர்கள் சுற்றுச்சூழல் அமைப்பின் பரவலாக்கப்பட்ட ஆராய்ச்சியிலிருந்து மூன்று முக்கிய வழிகாட்டி வரைபட முன்னுரிமைகளை ஒருங்கிணைத்துள்ளனர் (புதிய தாவலில் திறக்கப்படும்):

  • தனிப்பட்ட வாசிப்புகள் (Private reads) - ஒரு பயனர் எந்த முகவரிகள், ஒப்பந்தங்கள் அல்லது தரவை அணுகுகிறார் என்பதை வெளிப்படுத்தாமல் எத்திரியத்தை வினவலாம் மற்றும் உலாவலாம். வாசிப்புகளைப் பாதுகாப்பது, ஒரு பரிவர்த்தனை கையொப்பமிடப்படுவதற்கு முன்பே தரவு சேகரிக்கப்படுவதைத் தடுக்கிறது.
  • தனிப்பட்ட எழுதுதல்கள் (Private writes) - மெம்பூல் சேர்ப்பிலிருந்து இறுதித் தீர்வு வரை, தணிக்கை மற்றும் மீத்தரவு கசிவை எதிர்க்கும் பரிவர்த்தனைகளை அனுப்பலாம். எழுதுதல்களைப் பாதுகாப்பது, தனிப்பட்ட பரிவர்த்தனைகள் தணிக்கை செய்யப்படாமல் அல்லது அவற்றின் தோற்றத்துடன் மீண்டும் இணைக்கப்படாமல் இருப்பதை உறுதி செய்கிறது.
  • தனிப்பட்ட நிரூபணம் (Private proving) - திறமையான பூஜ்ய-அறிவு சான்றுகளைப் பயன்படுத்தி, அடிப்படை தனிப்பட்ட தகவல்களை வெளியிடாமல் அடையாளம், தகுதி அல்லது தரவைச் சரிபார்க்கலாம். தனிப்பட்ட நிரூபணம் பயனர்கள் பிணையத்தில் பங்கேற்க அனுமதிக்கிறது, அதே நேரத்தில் தேவையான குறைந்தபட்ச தகவலை மட்டுமே வெளிப்படுத்தத் தேர்வுசெய்கிறது (தேர்ந்தெடுக்கப்பட்ட வெளிப்படுத்தல்).

ஒன்றாக, இந்த மூன்று பகுதிகளும் ஒரு முழுமையான தனியுரிமை மாதிரியை உருவாக்குகின்றன. அங்கீகரிக்கப்படாத தரவு சேகரிப்பு, கண்காணிப்பு அல்லது மையப்படுத்தப்பட்ட தணிக்கை இல்லாமல் தனிநபர்கள் மற்றும் நிறுவனங்கள் உலகளவில் தொடர்பு கொள்ளவும், ஒருங்கிணைக்கவும் மற்றும் பரிவர்த்தனை செய்யவும் எத்திரியம் ஒரு தளமாக இருப்பதை உறுதிசெய்வதே கணக்கீட்டு இறையாண்மை (computational sovereignty) ஆகும்.

தனியுரிமை ஏன் முக்கியமானது? தனியுரிமை, ஆன்லைனில் உங்கள் தனியுரிமையை எவ்வாறு பாதுகாப்பது மற்றும் இன்று எத்திரியத்தில் உங்கள் தனியுரிமையைப் பாதுகாப்பது பற்றி அறிக.

தனியுரிமை பற்றி மேலும்

தனிப்பட்ட வாசிப்புகள் பயனர் வினவல்கள் மற்றும் அணுகல் தரவைப் பாதுகாக்கின்றன

ஒரு பரிவர்த்தனை கையொப்பமிடப்படுவதற்கு முன்பு, ஒரு பயனர் தொகுதிச்சங்கிலியிலிருந்து தரவைப் படிக்க வேண்டும். இருப்பைச் சரிபார்க்க, எரிவாயுவை மதிப்பிட அல்லது திறன் ஒப்பந்தம் ஒன்றின் நிலையைச் சரிபார்க்க, பணப்பை மென்பொருள் ஒரு கணு வழங்குநருக்கு வினவல்களை அனுப்புகிறது. இந்த நிலையான தொலைநிலை செயல்முறை அழைப்பு (Remote Procedure Call - RPC) வினவல்கள் ஏராளமான மீத்தரவை வெளிப்படுத்துகின்றன.

கணு வழங்குநர் பயனரின் IP முகவரி, சாதன கைரேகை, குறிப்பிட்ட வினவப்பட்ட முகவரிகள் மற்றும் அவர்களின் செயல்பாட்டின் நேரம் மற்றும் அதிர்வெண் ஆகியவற்றைக் காண முடியும். ஒரு பயனர் தனிப்பட்ட பரிவர்த்தனையை அனுப்பினாலும், உள்கட்டமைப்பு வழங்குநருக்கு அவர்களின் நோக்கங்களின் விரிவான வரைபடத்திற்கான அணுகல் ஏற்கனவே உள்ளது.

The Ethereum privacy stack: private reads, networking, and the hidden leak

Andy Guzman explains how metadata leaks when wallets read data from Ethereum, and how the privacy roadmap's private reads and networking research closes the access-layer leak.

உரைவடிவத்துடன் பார்க்கவும் 

அணுகல் அடுக்கில் மீத்தரவு கசிவு என்பது அனைத்து தொகுதிச்சங்கிலி அமைப்புகளிலும் மிகவும் தொடர்ச்சியான தனியுரிமை சிக்கல்களில் ஒன்றாகும். தோற்றத்தில் தனியுரிமை அல்லது யார் கேட்டார்கள் என்பதை மறைப்பது, உள்ளடக்கத்தில் தனியுரிமை அல்லது என்ன கேட்கப்பட்டது என்பதை மறைப்பது மற்றும் திரும்பப் பெறப்பட்ட தகவலின் சரியான தன்மையைச் சரிபார்ப்பது ஆகியவற்றின் மூலம் மீத்தரவு கசிவை நிவர்த்தி செய்வதை எத்திரியம் நோக்கமாகக் கொண்டுள்ளது.

தோற்றத் தனியுரிமை (Origin privacy) தரவைக் கோரும் நிறுவனத்தை மறைக்க அநாமதேய RPC (புதிய தாவலில் திறக்கப்படும்) மற்றும் அநாமதேய பிணைய தீர்வுகளைப் பயன்படுத்துகிறது, உள்ளடக்கத் தனியுரிமை (content privacy) வினவப்படும் தரவை மறைக்க தனிப்பட்ட தகவல் மீட்டெடுப்பு மற்றும் oblivious RAM (புதிய தாவலில் திறக்கப்படும்) போன்ற தந்திரோபாயங்களைப் பயன்படுத்துகிறது, அதே நேரத்தில் சரியான தன்மை சரிபார்ப்பு (correctness verification) திரும்பப் பெறப்பட்ட தரவு துல்லியமானது என்பதை நிரூபிக்க இலகுரக கிளையண்டுகளைப் பயன்படுத்துகிறது.

உள்ளடக்கத் தனியுரிமையின் பின்னணியில் உள்ள குறியாக்கவியல் கட்டுமானத் தொகுதி தனிப்பட்ட தகவல் மீட்டெடுப்பு (Private Information Retrieval - PIR) (புதிய தாவலில் திறக்கப்படும்) ஆகும், இது ஒரு கிளையண்ட் தரவுத்தளத்தை வினவவும், எந்த உருப்படி அணுகப்பட்டது என்பதை சேவையகத்திற்கு வெளிப்படுத்தாமல் ஒரு குறிப்பிட்ட தகவலை மீட்டெடுக்கவும் அனுமதிக்கும் ஒரு குறியாக்கவியல் நுட்பமாகும். சேவையகம் கோரிக்கையை குருட்டுத்தனமாகச் செயலாக்குகிறது மற்றும் வினவும் பணப்பை மட்டுமே மறைகுறியாக்கக்கூடிய மறைகுறியாக்கப்பட்ட பதிலை வழங்குகிறது.

PIR அணுகல் அடுக்கில் இயங்குகிறது, பணப்பை மென்பொருள் மற்றும் கணு வழங்குநர்களுக்கு இடையில் அமர்ந்திருக்கிறது. PIR செயலாக்கங்கள் முதிர்ச்சியடையும் போது, அவை பணப்பை மென்பொருள் மேம்பாட்டு கருவிகள் (SDKகள்) மற்றும் உள்கட்டமைப்பு வழங்குநர்களுடன் ஒருங்கிணைக்கப்படும், இது பயனர்கள் தங்கள் செயல்பாட்டை மையப்படுத்தப்பட்ட இடைத்தரகர்களுக்கு வெளிப்படுத்தாமல் பிணையத்தை வினவ அனுமதிக்கிறது.

தனிப்பட்ட வாசிப்புகள் முந்திச் செயல்படுதல் மற்றும் பரிவர்த்தனை வரிசைப்படுத்தும் தாக்குதல்களுக்கு ஆளாகும் அபாயத்தையும் குறைக்கின்றன. ஒரு பயனர் எந்த திறன் ஒப்பந்தம் அல்லது முகவரியை வினவுகிறார் என்பதை உள்கட்டமைப்பு வழங்குநரால் பார்க்க முடியாவிட்டால், சங்கிலிசார் செயல்பாட்டை எதிர்பார்த்து லாபம் ஈட்டும் நபர்களுக்கு அந்தத் தகவலை விற்க முடியாது.

தனிப்பட்ட எழுதுதல்கள் தணிக்கை மற்றும் பரிவர்த்தனை கசிவைத் தடுக்கின்றன

ஒரு பரிவர்த்தனை அனுப்பப்பட்டவுடன், அது சங்கிலிசார் பதிவு செய்யப்படுவதற்கு முன்பு அதைக் கவனிக்கக்கூடிய அல்லது தடுக்கக்கூடிய பிணைய உள்கட்டமைப்பு வழியாகச் செல்கிறது. இங்குதான் பல தனியுரிமை நெறிமுறைகள் நடைமுறையில் தோல்வியடைகின்றன. பெரிய, மையப்படுத்தப்பட்ட தொகுதி உருவாக்குபவர்கள் மெம்பூலைக் கண்காணிக்கிறார்கள் மற்றும் தனியுரிமைக் கருவிகளிலிருந்து உருவாகும் பரிவர்த்தனைகளை அமைதியாக ஓரங்கட்டலாம் அல்லது தணிக்கை செய்யலாம். அடிப்படை குறியாக்கவியல் வலுவாக இருந்தாலும், ஒரு தொகுதியில் சேர்க்கப்படாத பரிவர்த்தனை எந்தப் பாதுகாப்பையும் வழங்காது.

இரண்டு நெறிமுறை அளவிலான மேம்படுத்தல்கள் இந்தச் சிக்கலை ஒன்றாக நிவர்த்தி செய்கின்றன:

EIP-8141 (சட்டகப் பரிவர்த்தனைகள் - Frame Transactions) (புதிய தாவலில் திறக்கப்படும்) ஒரு புதிய பரிவர்த்தனை வகையை அறிமுகப்படுத்துகிறது, இது பரிவர்த்தனைகளை கையொப்பம் சரிபார்த்தல் மற்றும் கட்டண அங்கீகாரம் மற்றும் உண்மையான பரிவர்த்தனை வழிமுறைகளுக்கான பிரிவுகளாகப் பிரிக்கிறது. சட்டகப் பரிவர்த்தனைகள் திறன் கணக்குகள் (smart accounts) தங்கள் சொந்த கையொப்பத் திட்டங்களை வரையறுக்கவும், எரிவாயு கட்டணங்களை ஈடுகட்ட வெளிப்புற ஒப்பந்தங்களைப் பயன்படுத்தவும் அனுமதிக்கின்றன. மெம்பூலில் உள்ள கடுமையான சாண்ட்பாக்சிங் விதிகள், சேவை மறுப்புத் தாக்குதல்களுக்கு பிணையத்தைத் திறப்பதில் இருந்து இந்தப் பரிவர்த்தனைகளைத் தடுக்கின்றன.

வரவிருக்கும் கிளாம்ஸ்டர்டாம் மேம்படுத்தலுக்குப் பிந்தைய அடுத்த பிணைய மேம்படுத்தலான எத்திரியத்தின் Hegotá மேம்படுத்தலுக்கு (புதிய தாவலில் திறக்கப்படும்) சட்டகப் பரிவர்த்தனைகள் பரிசீலிக்கப்படுகின்றன. முழுமையான குவாண்டம்-பிந்தைய பிணைய மாற்றம் முடிவடைவதற்கு முன்பு, திறன் கணக்குகள் குவாண்டம்-பாதுகாப்பான கையொப்பங்களை ஏற்கவும் அதே மேம்படுத்தல் அனுமதிக்கும்.

சட்டகப் பரிவர்த்தனைகள் கணக்குகள் தங்கள் சொந்த கையொப்பச் சரிபார்ப்பு முறையைத் தேர்வுசெய்ய அனுமதிக்கின்றன. தனியுரிமையைப் பொறுத்தவரை, பெரிய அளவிலான, பிணையம் தழுவிய இடம்பெயர்வுக்காகக் காத்திருக்காமல் பயனர்கள் தனியுரிமையைப் பாதுகாக்கும் கையொப்பத் திட்டங்களை ஏற்கலாம் என்பதே இதன் பொருளாகும். சட்டகப் பரிவர்த்தனைகள் எரிவாயு கட்டணச் சுருக்கத்தையும் அனுமதிக்கின்றன, இது சங்கிலிசார் பயனர் முகவரிகளை வெளிப்படுத்தாமல் பரிவர்த்தனை செலவுகளை ஈடுகட்ட தனியுரிமைக் கருவிகளை அனுமதிக்கிறது.

EIP-7805 (கவை-தேர்வு செயல்படுத்தப்பட்ட சேர்ப்புப் பட்டியல்கள் அல்லது FOCIL) (புதிய தாவலில் திறக்கப்படும்) தனிப்பட்ட எழுதுதல்களுக்கான அமலாக்க வழிமுறையை வழங்குகிறது. பல மூலங்களிலிருந்து பரிவர்த்தனைகளைச் சேகரிக்கும் ஒருங்கிணைந்த உள்ளூர் சேர்ப்புப் பட்டியல்களிலிருந்து பரிவர்த்தனைகளைத் தங்கள் தொகுதிகளில் சேர்க்க தொகுதி முன்மொழிபவர்கள் கருத்தொற்றுமை விதிகளால் கோரப்படுகிறார்கள். சேர்ப்புப் பட்டியல்களில் தோன்றிய ஒரு பரிவர்த்தனையைத் தணிக்கை செய்ய ஒரு தொகுதி உருவாக்குபவர் முயற்சித்தால், சான்றளிக்கும் கணுக்கள் முன்மொழியப்பட்ட தொகுதியை முழுமையாக நிராகரிக்கின்றன. FOCIL தற்போது Hegotá மேம்படுத்தலுக்குப் (புதிய தாவலில் திறக்கப்படும்) பரிசீலிக்கப்பட்டு வருகிறது.

சட்டகப் பரிவர்த்தனைகள் தனிப்பயன் கையொப்பத் திட்டங்களுடன் தனியுரிமையைப் பாதுகாக்கும் பரிவர்த்தனைகளை உருவாக்குவதற்கான நெகிழ்வுத்தன்மையை பயனர்களுக்கு வழங்குகின்றன, அதே நேரத்தில் FOCIL அந்தப் பரிவர்த்தனைகள் மெம்பூலில் நுழைந்தவுடன் அவற்றைத் தேர்ந்தெடுத்துத் தணிக்கை செய்ய முடியாது என்பதை உறுதி செய்கிறது. ஒன்றாக அவை இரண்டு வெவ்வேறு தோல்விப் புள்ளிகளை நிவர்த்தி செய்கின்றன: ஒன்று தனிப்பட்ட பரிவர்த்தனைகளின் வடிவமைப்பைச் செயல்படுத்துகிறது, மற்றொன்று அவற்றைச் சேர்ப்பதற்கு உத்தரவாதம் அளிக்கிறது. எந்தவொரு மைய நடிகரும் செல்லுபடியாகும் தனிப்பட்ட பரிமாற்றத்தைத் தடுக்க முடியாது.

EIP-7805: Fork-choice enforced inclusion lists (FOCIL)

Ethereum researchers Thomas Thiery and Julian Ma walk through EIP-7805 (FOCIL), which uses aggregated local inclusion lists to guarantee that valid transactions cannot be censored by block builders.

உரைவடிவத்துடன் பார்க்கவும் 

பயனர் தனியுரிமைக்கான இரண்டாவது பாதிக்கப்படக்கூடிய புள்ளி, எத்திரியம் பரிவர்த்தனைகளின் வரிசையை எவ்வாறு கண்காணிக்கிறது என்பதுதான், இது தொடர்ச்சியான நான்ஸ் அமைப்பு என்று அழைக்கப்படுகிறது. நிலையான எத்திரியம் கணக்கு மாதிரியில், ஒவ்வொரு கணக்கும் ஒற்றை, நேரியல் முறையில் அதிகரிக்கும் கவுண்டரைப் பயன்படுத்துகிறது. மெம்பூலில் ஒரு தனிப்பட்ட பரிவர்த்தனை தாமதமானால், அந்தக் கணக்கிலிருந்து வரும் அனைத்து அடுத்தடுத்த பரிவர்த்தனைகளும் அதன் பின்னால் நின்றுவிடும். நான்ஸ் வரிசையானது பிணையப் பார்வையாளர்களை பல பரிவர்த்தனைகளை அதே தோற்றக் கணக்குடன் மீண்டும் இணைக்க அனுமதிக்கிறது, இது தனியுரிமையைக் குறைமதிப்பிற்கு உட்படுத்துகிறது.

தற்போது Hegotá-விற்காகப் பரிசீலிக்கப்பட்டு வரும் EIP-8250 (சட்டகப் பரிவர்த்தனைகளுக்கான விசை நான்ஸ்கள்) (புதிய தாவலில் திறக்கப்படும்), ஒரே நேரத்தில் பல இணையான பரிவர்த்தனை வரிசைகளை நிர்வகிக்க ஒற்றைக் கணக்கை அனுமதிப்பதன் மூலம் இதைத் தீர்க்கிறது. பயனர்கள் ஒரே நேரத்தில் வெவ்வேறு சூழல்களில் பல தனிப்பட்ட பரிவர்த்தனைகளைச் செயல்படுத்தலாம், மேலும் பார்வையாளர்கள் இனி தனித்துவமான செயல்பாடுகளை அதே மூலக் கணக்குடன் நம்பகத்தன்மையுடன் தொடர்புபடுத்த முடியாது.

தனிப்பட்ட கொடுப்பனவுகள் மற்றும் மதிப்புப் பரிமாற்றம்

பரிவர்த்தனை வழித்தடம் மற்றும் நான்ஸ் நிர்வாகத்திற்கு அப்பால், எழுதுதல்களைப் பாதுகாப்பதற்கு ஒரு பரிமாற்றத்தில் ஈடுபட்டுள்ள அடையாளங்கள் மற்றும் சொத்துக்களைப் பாதுகாக்க வேண்டும். ஒரு பயனர் தனிப்பட்ட முறையில் வினவி, தணிக்கை இல்லாமல் ஒரு பரிவர்த்தனையை ஒளிபரப்பினாலும், சங்கிலிசார் பதிவுசெய்யப்பட்ட பரிவர்த்தனை தரவு பொதுவில் தெரியும். யார் யாருக்கு எவ்வளவு அனுப்பினார்கள் என்பதை எவரும் பார்க்க முடியும், மேலும் சங்கிலிப் பகுப்பாய்வு நிறுவனங்கள் இந்தத் தரவை காலவரையின்றி நிலைத்திருக்கும் தேடக்கூடிய சுயவிவரங்களாக ஒருங்கிணைக்கின்றன.

Hegotá மேம்படுத்தலுக்காக முன்மொழியப்பட்ட EIP-8182 (தனிப்பட்ட ETH மற்றும் ERC-20 பரிமாற்றங்கள்) (புதிய தாவலில் திறக்கப்படும்), ETH மற்றும் ERC-20 பரிமாற்றங்களுக்காக எத்திரியம் நெறிமுறையில் நேரடியாக ஒரு சொந்த, பகிரப்பட்ட கவசக் குளத்தை (shielded pool) அறிமுகப்படுத்துகிறது. தனியுரிமைக் குளங்கள் வைப்பு மற்றும் திரும்பப் பெறுதல் ஆகியவற்றுக்கு இடையேயான இணைப்பைத் துண்டிக்க குறியாக்கவியல் கலவையைப் பயன்படுத்துகின்றன, ஆனால் இன்று தனியுரிமைப் பயன்பாடுகள், பணப்பைகள் மற்றும் அடுக்கு 2 (l2) பிணையங்கள் வழியாக மட்டுமே கிடைக்கின்றன.

வரலாற்று ரீதியாக, பயன்பாட்டு அளவிலான தனியுரிமைத் தீர்வுகள் நீர்மைத்தன்மையை உடைத்து, குறைந்த அநாமதேயத் தொகுப்புகளால் பாதிக்கப்பட்டுள்ளன. EIP-8182 நெறிமுறை மட்டத்தில் கவசப் பரிமாற்றங்களை ஒருங்கிணைக்கிறது, சிறப்புப் பணப்பை கட்டமைப்புகள் தேவையில்லாமல் அல்லது துண்டு துண்டான, விருப்பப் பயன்பாடுகளுடன் தொடர்பு கொள்ளாமல் மறைக்கப்பட்ட விநியோக விசைகள் வழியாக நிதியை அனுப்ப பயனர்களை அனுமதிக்கிறது.

பரிவர்த்தனை தனியுரிமைக்காக முன்னெடுக்கப்படும் பிற ஆராய்ச்சி அணுகுமுறைகளில், உண்மையான மதிப்புகளை வெளிப்படுத்தாமல் பரிவர்த்தனை தொகைகள் செல்லுபடியாகும் என்பதை நிரூபிக்க பயனர்களை அனுமதிக்கும் சான்றுகள் அடங்கும் (புல்லட் ப்ரூஃப்கள் மற்றும் ரேஞ்ச் ப்ரூஃப்கள் போன்றவை). ரகசியப் பரிவர்த்தனைகள் (confidential transactions) மீதான ஆராய்ச்சியானது, எந்த மதிப்பும் உருவாக்கப்படவில்லை அல்லது அழிக்கப்படவில்லை என்பதைச் சரிபார்க்க பிணையத்தை அனுமதிக்கும் அதே வேளையில் தொகைகளை மறைப்பதை நோக்கமாகக் கொண்டுள்ளது.

இந்தக் கட்டண-அடுக்குத் தீர்வுகள் இந்தப் பிரிவில் முன்பு விவரிக்கப்பட்ட உள்கட்டமைப்பை உருவாக்குகின்றன. PIR தயாரிப்பு கட்டத்தைப் பாதுகாக்கிறது, சட்டகப் பரிவர்த்தனைகள் மற்றும் FOCIL ஆகியவை தனிப்பட்ட கொடுப்பனவுகள் தணிக்கை இல்லாமல் மெம்பூலை அடைவதை உறுதி செய்கின்றன, மேலும் zkVMகள் பிணையப் பாதுகாப்பு உத்தரவாதங்களைப் பராமரிக்கும் அதே வேளையில் மதிப்பை மறைக்கத் தேவையான சிக்கலான குறியாக்கவியலைச் செயல்படுத்துகின்றன.

தனிப்பட்ட நிரூபணம் மற்றும் அடையாளப் பாதுகாப்பு

தனியுரிமை என்பது முழுமையான மறைப்பு பற்றியது அல்ல. இது தேர்ந்தெடுக்கப்பட்ட வெளிப்படுத்தல் (selective disclosure) அல்லது எந்தத் தகவலை, யாருக்கு, எந்த நிபந்தனைகளில் வெளிப்படுத்த வேண்டும் என்பதைத் தேர்ந்தெடுப்பது பற்றியது. எத்திரியம் பூஜ்ய-அறிவு சான்றுகள் (ZKPs) மூலம் தேர்ந்தெடுக்கப்பட்ட வெளிப்படுத்தலை ஆதரிக்கிறது, இது அடிப்படைத் தரவை வெளிப்படுத்தாமல் ஒரு அறிக்கை உண்மை என்பதை நிரூபிக்க ஒரு தரப்பினரை அனுமதிக்கிறது. எடுத்துக்காட்டாக, பாஸ்போர்ட் விவரங்களை வெளிப்படுத்தாமல் குடியுரிமையை நிரூபிப்பது அல்லது சரியான பிறந்த தேதியை வெளிப்படுத்தாமல் வயது வரம்பை நிரூபிப்பது.

நெறிமுறை மட்டத்தில் தரவு வெளிப்பாடு இல்லாமல் சரிபார்க்கக்கூடிய அடையாளத்தை இயக்குவதன் மூலம் தனிப்பட்ட நிரூபணம் தனியுரிமை வழிகாட்டி வரைபடத்துடன் இணைகிறது. தனிப்பட்ட வாசிப்புகள் மற்றும் எழுதுதல்கள் பரிவர்த்தனை மீத்தரவைப் பாதுகாக்கும் அதே வேளையில், நிஜ உலகப் பங்கேற்பிற்குத் தேவையான அடையாளம் மற்றும் தகுதிச் சரிபார்ப்புகளுக்கு மையப்படுத்தப்பட்ட சரிபார்ப்பு அமைப்புகளிடம் தனிப்பட்ட தரவை ஒப்படைக்கத் தேவையில்லை என்பதை தனிப்பட்ட நிரூபணம் உறுதி செய்கிறது.

எத்திரியத்தின் தனியுரிமை வழிகாட்டி வரைபடத்தில், தனிப்பட்ட நிரூபணம் நிரப்பு உள்கட்டமைப்புத் தடங்களால் ஆதரிக்கப்படுகிறது, ஒன்று நெறிமுறை மட்டத்தில் தனிப்பட்ட கணக்கீட்டைச் சாத்தியமாக்க செயலாக்க அடுக்கிலும், மற்றொன்று நுகர்வோர் சாதனங்களில் தனிப்பட்ட கணக்கீட்டை நடைமுறைப்படுத்த அணுகல் அடுக்கிலும் உள்ளது.

பூஜ்ய-அறிவு மெய்நிகர் இயந்திரங்கள் (zkVMs) திறன் ஒப்பந்தங்கள் அவற்றின் தர்க்கத்தை இயக்கவும், வேலை சரியாகச் செய்யப்பட்டது என்பதற்கான குறியாக்கவியல் சான்றை உருவாக்கவும் அனுமதிக்கின்றன. அந்தச் சான்று உண்மையிலேயே பூஜ்ய-அறிவாக இருக்கும்போது, அது உள்ளீடுகள், இடைநிலை நிலை அல்லது வெளியீடுகள் பற்றி எதையும் வெளிப்படுத்தாது, பிணைய மட்டத்தில் தனிப்பட்ட கணக்கீட்டைத் திறக்கிறது.

"zkVM" என்ற பெயர் ஒரு நுணுக்கத்தைக் கொண்டுள்ளது; இன்று zkVMகள் என்று அழைக்கப்படும் பெரும்பாலான அமைப்புகள் பூஜ்ய-அறிவை விட சுருக்கமானவை. அவற்றின் சான்றுகள் சிறியவை மற்றும் சரிபார்க்க விரைவானவை, ஆனால் அவற்றை உருவாக்கப் பயன்படுத்தப்படும் தரவை அவை மறைக்க வேண்டியதில்லை. இன்று, ஒரு சில நிரூபண அமைப்புகள் மட்டுமே தனியுரிமைப் பயன்பாடுகள் சார்ந்திருக்கும் மறைக்கும் பண்பை வழங்குகின்றன. கிளையண்ட்-பக்க நிரூபண அளவுகோல்கள் (Client-Side Proving benchmarks) (புதிய தாவலில் திறக்கப்படும்) எந்த zkVMகள் அவற்றின் கணினி பண்புகளில் உண்மையான பூஜ்ய-அறிவுக்காகப் பகுப்பாய்வு செய்யப்பட்டுள்ளன என்பதைக் கண்காணிக்கின்றன. அந்த இடைவெளியைக் குறைப்பது வழிகாட்டி வரைபடத்தின் தனிப்பட்ட நிரூபணப் பணியின் ஒரு பகுதியாகும்.

சட்டகப் பரிவர்த்தனைகள் (EIP-8141) zkVMகளைச் செயல்படுத்துவதுடனும் இணைக்கப்பட்டுள்ளன. சான்று-சரிபார்க்கப்பட்ட நிலை மாற்றங்களைச் சமர்ப்பிக்க அவை தனிப்பயன் சரிபார்ப்புத் திட்டங்களைப் பயன்படுத்தலாம், இது பயன்பாடுகள் தனிப்பட்ட செயலாக்கச் சூழல்களை வழங்கவும், பரிவர்த்தனை தரவையே வெளிப்படுத்தாமல், செயல் சரியாகச் செய்யப்பட்டது என்பதற்கான குறியாக்கவியல் சான்றை பொது எத்திரியம் பிணையத்தில் சமர்ப்பிக்கவும் அனுமதிக்கிறது.

தனிநபர்கள் தங்கள் தரவை தனிப்பட்டதாக வைத்திருக்கும் அதே வேளையில் அது செல்லுபடியாகும் என்பதை நிரூபிக்க அனுமதிப்பதற்கு பூஜ்ய-அறிவு சான்றுகள் சிறந்தவை, ஆனால் பல பயனர்கள் ஒரே நேரத்தில் ரகசியத் தரவின் பகிரப்பட்ட குளத்துடன் தொடர்பு கொள்ள வேண்டிய திறன் ஒப்பந்தங்களை அவர்களால் எளிதாக நிர்வகிக்க முடியாது.

இந்த இடைவெளியைக் குறைக்க, எத்திரியத்தின் வழிகாட்டி வரைபடம் முழுமையான ஹோமோமார்பிக் குறியாக்கம் (Fully Homomorphic Encryption - FHE) என்பதை உள்ளடக்கியுள்ளது. அடிப்படைத் தகவலை மறைகுறியாக்கவோ அல்லது வெளிப்படுத்தவோ இல்லாமல் மறைகுறியாக்கப்பட்ட தரவில் நேரடியாகக் கணக்கீடுகளை இயக்க FHE திறன் ஒப்பந்தங்களை அனுமதிக்கிறது. FHE கட்டுமானத் தொகுதிகள் மற்றும் சிறப்பு குறியாக்கவியல் கோப்ராசஸர்களை எத்திரியத்தில் ஒருங்கிணைப்பது, தனிப்பட்ட தானியங்கி சந்தை உருவாக்குநர்கள் (AMMs), ரகசியக் கடனளிப்புக் குளங்கள் அல்லது சீல் செய்யப்பட்ட ஏலங்கள் போன்ற பகிரப்பட்ட "மறைக்கப்பட்ட நிலையை" நம்பியிருக்கும் பரவலாக்கப்பட்ட பயன்பாடுகளுக்கு அவசியமானது, அங்கு அனைவரின் உள்ளீடுகளும் முற்றிலும் ரகசியமாக இருக்கும்போதே தொடர்பு கொள்ள வேண்டும்.

கிளையண்ட்-பக்க நிரூபணம் (Client-side proving) அன்றாடச் சாதனங்களில் இந்தத் தனியுரிமைச் சான்றுகளை உருவாக்குவதை நடைமுறைப்படுத்துகிறது. கிளையண்ட்-பக்க நிரூபணத் திட்டம் நுகர்வோர் வன்பொருளில் நிரூபண அமைப்புகள் மற்றும் zkVMகளை ஒப்பிடும் பொது அளவுகோல் தொகுப்பைப் பராமரிக்கிறது, முடிவுகளை ethproofs.org (புதிய தாவலில் திறக்கப்படும்) இல் வெளியிடுகிறது. தொழில்நுட்ப ஆராய்ச்சியானது நேரடி சங்கிலிசார் சரிபார்ப்புடன் வெளிப்படையான, குவாண்டம்-பிந்தைய சான்றுகளை நோக்கமாகக் கொண்டுள்ளது, இது தனிப்பட்ட கணக்கீட்டை வேகமாக்குகிறது, எத்திரியம் பிணையத்தில் நேரடியாகச் சரிபார்க்க எளிதாக்குகிறது மற்றும் மொபைல் சாதனங்களில் சாத்தியமாக்குகிறது.

zkID முன்முயற்சி (புதிய தாவலில் திறக்கப்படும்) ஐரோப்பிய டிஜிட்டல் அடையாள (EUDI) பணப்பை உட்பட உலகளாவிய அடையாளக் கட்டமைப்புகளுடன் சீரமைக்கப்பட்ட திறந்த மூல உள்கட்டமைப்பை உருவாக்கியுள்ளது. திறந்த அநாமதேய நற்சான்றிதழ்கள் (OpenAC) அமைப்பு வழங்கப்பட்ட நற்சான்றிதழ்களுக்கு இணைக்க முடியாத தன்மையை வழங்குகிறது, வெவ்வேறு தளங்களில் ஒரே பயனரால் உருவாக்கப்பட்ட பல சான்றுகளை ஒற்றைச் சுயவிவரத்துடன் தொடர்புபடுத்த முடியாது என்பதை உறுதி செய்கிறது.

ஆளுகை இடத்தில், குறைந்தபட்ச கூட்டுச்சதி எதிர்ப்பு உள்கட்டமைப்பு (Minimal Anti-Collusion Infrastructure - MACI) (புதிய தாவலில் திறக்கப்படும்) நெறிமுறை ரசீது-இல்லாத தன்மையை (receipt-freeness) வழங்குகிறது, இது ஒரு கணக்கு எவ்வாறு வாக்களித்தது என்பதை நிரூபிப்பதை குறியாக்கவியல் ரீதியாக சாத்தியமற்றதாக்குகிறது. வாக்காளர்கள் தங்கள் தேர்வைக் காட்டும் ரசீதை உருவாக்க முடியாததால், வாக்கு வாங்குதல் மற்றும் வற்புறுத்தல் ஆகியவை அவற்றின் பொருளாதார ஊக்கத்தை இழக்கின்றன. MACI 2020 முதல் clr.fund (புதிய தாவலில் திறக்கப்படும்) மூலம் நிஜ உலக நிதியளிப்பு முடிவுகளைப் பாதுகாத்துள்ளது, இது எத்திரியம் பொதுப் பொருட்களுக்கான இருபடி நிதியளிப்பில் மில்லியன் கணக்கான டாலர்களை விநியோகித்துள்ளது.

தனியுரிமையைப் பாதுகாக்கும் வாக்குப்பதிவு ஏற்கனவே அதிக ஆபத்துள்ள அமைப்புகளில் உண்மையான வாக்காளர்களைப் பாதுகாத்து வருகிறது. ராரிமோவின் ஃப்ரீடம் டூல் (Rarimo's Freedom Tool) (புதிய தாவலில் திறக்கப்படும்) குடிமக்கள் தாங்கள் யார் என்பதை வெளிப்படுத்தாமல் வாக்களிக்கத் தகுதியானவர்கள் என்பதை நிரூபிக்க பூஜ்ய-அறிவு பாஸ்போர்ட் சரிபார்ப்பைப் பயன்படுத்துகிறது. இது ரஷ்யா (Russia2024 (புதிய தாவலில் திறக்கப்படும்) எதிர்க்கட்சி வாக்கு), ஜார்ஜியா (யுனைடெட் ஸ்பேஸ் வாக்குப்பதிவு பயன்பாடு) மற்றும் ஈரான் (ஈரானியர்கள் வாக்குத் திட்டம்) உள்ளிட்ட நாடுகளில் அநாமதேய நிழல் தேர்தல்கள் மற்றும் எதிர்க்கட்சி வாக்கெடுப்புகளுக்கு சக்தி அளித்துள்ளது, அங்கு வாக்காளர் பாதுகாப்பு குறியாக்கவியல் வாக்குச்சீட்டு ரகசியத்தைப் பொறுத்தது.

தனிப்பட்ட நிரூபணம் இணக்க-விழிப்புணர்வு தனியுரிமையையும் (compliance-aware privacy) செயல்படுத்துகிறது. தனியுரிமைக் குளங்கள் போன்ற தனியுரிமைத் தீர்வுகள் வைப்புகளைச் சுதந்திரமாக ஏற்றுக்கொள்கின்றன, ஆனால் பயனர்கள் திரும்பப் பெறுவதற்கு முன்பு தங்கள் நிதி அறியப்பட்ட தீங்கிழைக்கும் முகவரிகளுடன் வெட்டவில்லை என்பதற்கான பூஜ்ய-அறிவு சான்றுகளை உருவாக்க வேண்டும். நிரல்படுத்தக்கூடிய இணக்க மாதிரியானது பரிவர்த்தனைகளைக் காக்கும் செயலை ஒழுங்குமுறை இணக்கத்தை நிரூபிக்கும் செயலிலிருந்து பிரிக்கிறது, இது நிறுவனத் தேவைகளைப் பூர்த்தி செய்யும் அதே வேளையில் அன்றாடப் பயனர்கள் தனிப்பட்ட முறையில் பரிவர்த்தனை செய்ய அனுமதிக்கிறது.

zkEVMகள் இந்த இணக்கச் சரிபார்ப்புகளைத் தனிப்பட்ட முறையில் செயல்படுத்தலாம், பரிவர்த்தனை விவரங்கள் அல்லது பயனர் அடையாளங்களை வெளிப்படுத்தாமல் ஒழுங்குமுறை நிலையைச் சரிபார்க்கலாம்.

தற்போதைய வழிகாட்டி வரைபட முன்னேற்றம்

எத்திரியத்தில் தனியுரிமை மேம்பாட்டின் திசையானது எந்தவொரு ஒற்றை நிறுவனத்தையும் விட சுற்றுச்சூழல் அமைப்பு தழுவிய சீரமைப்பால் வடிவமைக்கப்பட்டுள்ளது. strawmap.org (புதிய தாவலில் திறக்கப்படும்) வழிகாட்டி வரைபடம் சமூகம் எங்கு ஒருமித்த கருத்தை எட்டியுள்ளது என்பதைக் கண்காணிக்கவும் முன்மொழியவும் சுற்றுச்சூழல் அமைப்பு முழுவதிலுமிருந்து முன்மொழியப்பட்ட மேம்படுத்தல்களைச் சேகரிக்கிறது. எத்தீரியம் அறக்கட்டளை ஆராய்ச்சியாளர்கள் ஆராய்ச்சிச் சுற்றுச்சூழல் அமைப்பு முழுவதும் இணையான ஆராய்ச்சி மற்றும் மேம்பாட்டு வழிகாட்டி வரைபடத்தை நிர்வகிக்க உதவுகிறார்கள், அணுகல்-அடுக்கு தனியுரிமைக் கருவிகள், அடையாள உள்கட்டமைப்பு மற்றும் இணக்க-விழிப்புணர்வு அமைப்புகளை மேம்படுத்துவதில் கவனம் செலுத்துகிறார்கள். இரண்டு எடுத்துக்காட்டுகளும் எத்திரியத்தில் தனியுரிமையை விருப்பத் தேர்வாக இல்லாமல் கட்டமைப்பு ரீதியாக மாற்றுவதற்கான அதே அடிப்படை முன்னுரிமையைப் பிரதிபலிக்கின்றன.

எத்திரியத்தில் தனியுரிமை குறித்த ஆராய்ச்சி மற்றும் மேம்பாடு சுற்றுச்சூழல் அமைப்பு முழுவதும் டஜன் கணக்கான குழுக்களில் பரவியுள்ளது. நெறிமுறை மேம்படுத்தல்கள், அணுகல்-அடுக்குத் தீர்வுகள், அடையாள உள்கட்டமைப்பு மற்றும் இணக்க-விழிப்புணர்வுக் கருவிகள் ஆகியவற்றில் பணிகள் முன்னேறி வருகின்றன.

நெறிமுறை மேம்படுத்தல்கள்: EIP-8141 (சட்டகப் பரிவர்த்தனைகள்), EIP-7805 (FOCIL), EIP-8250 (விசை நான்ஸ்கள்) மற்றும் EIP-8182 (நெறிமுறை-நிலை கவசக் குளங்கள்) ஆகியவை செயலில் உள்ள வளர்ச்சியில் உள்ளன மற்றும் கிளாம்ஸ்டர்டாம் க்குப் பிந்தைய அடுத்த பிணைய மேம்படுத்தலான Hegotá மேம்படுத்தலுக்குப் (புதிய தாவலில் திறக்கப்படும்) பரிசீலிக்கப்படுகின்றன. EIP-8025 (விருப்பச் செயலாக்கச் சான்றுகள்) மற்றும் வெர்கிள் மரங்கள் ஆகியவையும் Hegotá-விற்காக இலக்கு வைக்கப்பட்டுள்ளன, இது எத்தேரியம் முதன்மை வலைப்பின்னல் இல் zkEVM அடிப்படையிலான தனிப்பட்ட கணக்கீட்டிற்கான அடித்தளத்தை வழங்குகிறது. இணையாக, பல தரப்பு மறைகுறியாக்கப்பட்ட திறன் ஒப்பந்தங்களைச் செயல்படுத்த FHE கோப்ராசஸர்களைச் சுற்றி ஆராய்ச்சி முதிர்ச்சியடைந்து வருகிறது.

அணுகல் அடுக்கு: உள்கட்டமைப்புக் குழுக்களால் சோதிக்கப்படும் செயலில் உள்ள செயலாக்கங்களுடன் PIR ஆராய்ச்சி முன்னேறி வருகிறது. தனியுரிமையைப் பாதுகாக்கும் பணப்பைகளுக்கான திறந்த மூலக் குறிப்பாக Kohaku பணப்பை SDK உருவாக்கத்தில் உள்ளது.

கிளையண்ட்-பக்க நிரூபணம்: நிலையான சாதனங்களில் பூஜ்ய-அறிவு சான்றுகள் எவ்வாறு இயங்குகின்றன என்பதை மேம்படுத்த குழுக்கள் அளவுகோல் உந்துதல் சோதனை முடிவுகளைச் சுறுசுறுப்பாகப் பயன்படுத்துகின்றன. Spartan-WHIR போன்ற திட்டங்கள் எத்திரியம் பிணையத்தில் நேரடியாக எளிதாகச் சரிபார்க்கக்கூடிய பாதுகாப்பான, குவாண்டம்-எதிர்ப்புச் சான்றுகளை முன்னெடுத்து வருகின்றன. leanVM போன்ற ஆராய்ச்சி முயற்சிகள் பல குறியாக்கவியல் கையொப்பங்களை ஒன்றாக இணைக்க வடிவமைக்கப்பட்ட இலகுரக zkVM ஐ வழங்குகின்றன, இடத்தைச் சேமிக்கவும் பிணையச் செலவுகளைக் குறைக்கவும் குவாண்டம்-பாதுகாப்பான கையொப்பங்களின் தரவு அளவை 250 மடங்கு சுருக்குகின்றன.

அடையாளம் மற்றும் நிரூபணம்: zkID முன்முயற்சி மொபைல் சாதனங்களுக்கான உகந்த நிரூபணத் திட்டங்களை உருவாக்குகிறது. MACI இருபடி நிதியளிப்புச் சுற்றுகள் மற்றும் DAO ஆளுகையைத் தொடர்ந்து பாதுகாக்கிறது, ராரிமோவின் ஃப்ரீடம் டூல் போன்ற கருவிகள் பூஜ்ய-அறிவு வாக்குப்பதிவை நிஜ உலகத் தேர்தல்களுக்குக் கொண்டு செல்கின்றன, மேலும் தனியுரிமையைப் பாதுகாக்கும் அடையாளத் தரநிலைகள் குறித்த தற்போதைய ஆராய்ச்சி தொடர்கிறது.

இந்தப் பணியின் எந்தப் பகுதியும் முடிவடையவில்லை. காலக்கெடு என்பது இலக்குகள், உத்தரவாதங்கள் அல்ல, மேலும் எத்திரியத்தின் ஒருமித்த கருத்து அடிப்படையிலான ஆளுகைச் செயல்முறை என்பது ஆராய்ச்சி முன்னேறும்போது வழிகாட்டி வரைபடம் மாறக்கூடும் என்பதாகும். ஆனால் செயலில் உள்ள வளர்ச்சியின் நோக்கம் மற்றும் தனியுரிமையில் பணிபுரியும் குழுக்களின் எண்ணிக்கை ஆகியவை எத்திரியத்தை இயல்புநிலையாகப் பிரித்தெடுத்தல்-எதிர்ப்பு கொண்டதாக மாற்றுவதற்கான தெளிவான அர்ப்பணிப்பைக் குறிக்கின்றன.

மேலும் படிக்க