零知识证明不是年龄验证的银弹

Lobsters Hottest 新闻

摘要

文章认为零知识证明并非年龄验证的理想解决方案,强调了隐私泄露和互联网访问控制集中化等风险。

<p><a href="https://lobste.rs/s/yigyaq/zero_knowledge_proofs_aren_t_age">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/08/20 22:47

# 零知识证明并非年龄验证的万能解药 来源:https://www.eff.org/deeplinks/2026/08/zkps-arent-age-verification-silver-bullets 年龄验证(http://www.eff.org/age)(即要求平台和网站确保或评估使用在线服务的用户是否达到特定年龄的法律法规)无处不在。截至目前,美国约一半的州(https://action.freespeechcoalition.com/age-verification-resources/state-avs-laws/)已出台某种互联网年龄验证法律,而从KIDS法案(https://www.eff.org/deeplinks/2026/06/kids-act-would-require-age-checks-get-online)到《儿童在线安全法案》(KOSA)(https://www.eff.org/deeplinks/2026/08/senate-should-reject-kosas-privacy-risks)等危险提案也正在联邦层面推进。欧盟成员国正计划在今年年底前推出集中式年龄验证应用程序(https://commission.europa.eu/news-and-media/news/commission-urges-fast-rollout-age-verification-app-2026-04-29_en)。澳大利亚则已实施一项范围极广的限制措施(https://www.legislation.gov.au/C2024A00127/asmade/text),备受关注。 大多数年龄验证法律往往未能实现其首要目标(https://www.reuters.com/world/australias-teen-social-media-ban-fails-clear-first-hurdle-age-checks-says-study-2026-07-07/)——阻止儿童上网或仅允许其进入特定区域(https://www.theguardian.com/media/2026/jun/24/australia-under-16-social-media-ban-no-substantial-effects-study),更遑论这些法律对所有人隐私构成的重大威胁。部分基于年龄的网络限制支持者认为他们已找到万能解药:零知识证明(ZKPs)。去年首次将零知识证明应用于年龄验证领域时,我们曾就此撰文(https://www.eff.org/deeplinks/2025/07/zero-knowledge-proofs-alone-are-not-digital-id-solution-protecting-user-privacy)。然而,近期实例表明我们的担忧并非杞人忧天;以零知识证明为核心的验证方案可被操纵(https://www.wired.com/story/vpns-and-age-verification-laws/)、存在漏洞,并非某些人宣称的万能解决方案。 ## 零知识证明应用于年龄验证只会加剧权力集中并造成更多危害 在探讨系统运作原理前必须指出:创建互联网访问的单一故障点,与自由开放的互联网理念背道而驰。 零知识证明的底层机制对所有人的数字权利构成存在性威胁,而非仅影响儿童。其核心理念是每次登录时颁发一个"代币"以验证年龄,从而建立起与验证机构的持续关联。这些验证方案所依赖的代币发行方可追踪凭证的每次使用记录,为目标用户生成危险的元数据痕迹。发行方本身可能在威权政府施压下撤销用户的访问权限,实际上剥夺其互联网接入权。若缺乏对系统实施和运营授权的监督,此模式将关键互联网基础设施集中于极少数机构手中。 ## 零知识证明的工作原理 零知识证明是数学上令人惊叹的加密工具——但其研发初衷并非年龄验证。 该技术本质上允许计算机在不泄露任何底层隐私数据的前提下,快速验证另一台计算机提出的特定命题的有效性。 设备A(如用户访问网站所用的设备)能够向设备B(如网站服务器)证明某项信息属实,而无需分享信息本身内容。设备A锁定需要传递信息的"承诺"。试图验证该信息的设备B生成数学"挑战"——只有信息真实时才能正确应答。传统模式下,该过程需经过多次"挑战",直至完全排除设备A"承诺"的虚假可能性。 由于这种冗长的交互过程会大幅降低互联网效率,因此存在简化版的"非交互式"交换。在此模式下,零知识证明可即时验证。答案本身通过哈希运算(数学转换为固定长度的字符串),生成的哈希值理论上不可预测且防篡改。这种简化的零知识证明交换被称为"zk-SNARK",是当前年龄验证的首选方案。 理想情况下,这意味着零知识证明能在不泄露其他私人信息的前提下,验证用户是成人还是儿童。换言之,仅需单一机构(通常在用户设备端)收集该隐私信息,而非所有需要验证年龄的网站或应用。不幸的是,近期现实测试证明零知识证明并非年龄验证法规支持者所期盼的万能解药。 ## 欧盟年龄验证推广暴露出的系统漏洞 预计2026年底前,欧盟27个成员国将部署基础架构,通过EUDI(欧盟数字身份)钱包内的"迷你钱包"应用实现年龄验证。此举已招致数字权利专家的合理批评(https://citizens-initiative.europa.eu/initiatives/details/2026/000011_en)。 "迷你钱包"版本已开始推广,并承诺零知识证明功能正常运作。但最新研究报告(https://docs.yivi.app/blog/eu-age-verification-security-analysis/)显示,除封闭演示/原型构建(非用户使用的标准版本)外,零知识证明功能实际尚未启用,而绝大多数普通用户无法访问该测试版本。 更严重的是,安全研究人员发现可通过快速构建的Chrome扩展程序绕过应用系统(https://xident.io/blog/eu-age-verification-blueprint-security-lessons-platform-operators/)。该扩展欺骗应用持续接受同一"18岁以上"代币,且从不发起新的验证请求。 超过400名安全研究人员签署联名信(https://csa-scientist-open-letter.org/ageverif-Feb2026),指出即使出于隐私考量设计的年龄验证检查点,其危害仍大于益处。他们与我们共同关注的核心问题是:集中式身份验证系统会造成单一故障点,极易遭受网络攻击和威权扩张。 一旦"迷你钱包"版本完全整合进EUDI钱包,这些漏洞将在更大规模上重现,甚至波及钱包存储的敏感信息:护照、驾照、行程信息、财务数据等。 ## 零知识证明并非灵丹妙药 正如我们反复强调的(https://www.eff.org/document/age-verification-harms-users-all-ages-0),不存在既能保护隐私、又完全准确、且能普遍适用而不引发严重安全风险的在线年龄验证方法。 关注年龄验证强制令隐私缺陷的立法者必须明白,零知识证明绝非万能解药。它们无法解决年龄验证的悖论,只是将信任责任向后转移,依赖于公众对互联网运作机制的技术性无知与幻想。 任何形式的强制在线年龄验证都是危险且有缺陷的理念。请告诉立法机构这是我们的立场(https://acteff.org/)。

相似文章

欧盟年龄验证有什么问题?(没问题)

Lobsters Hottest

一篇博客文章认为,对欧盟网络年龄验证方法的批评往往缺乏根据,解释了为何对儿童进行年龄限制是必要的,并提出了一种使用签名认证而非完全身份披露的隐私保护方法。

快速了解零知识证明

Hacker News Top

本文通过聚焦于Goldreich-Micali-Widgerson论文中的图三着色协议来解释零知识证明,并分享了一个简单的实现。

零知识托尔斯泰式艺术

Hacker News Top

文章将托尔斯泰式艺术(在不透露艺术家个人经历的情况下传递情感)与零知识证明(在不泄露底层秘密的情况下说服验证者相信某个主张)进行类比。