欧盟年龄验证有什么问题?(没问题)
摘要
一篇博客文章认为,对欧盟网络年龄验证方法的批评往往缺乏根据,解释了为何对儿童进行年龄限制是必要的,并提出了一种使用签名认证而非完全身份披露的隐私保护方法。
<p><a href="https://lobste.rs/s/29laqs/what_s_wrong_with_eu_age_verification">评论</a></p>
查看缓存全文
缓存时间: 2026/06/29 22:33
# 欧盟年龄验证出了什么问题?
来源:https://blog.vrypan.net/2026/06/29/260629-whats-wrong-with-eu-age-verification/
关于在线年龄验证的讨论很多。当批评指向欧盟的方法时,往往要么是无知的,要么是故意误导的。
## 我们是否需要在线年龄验证?
部分而言,这是一个意识形态问题。
如果你认为年龄验证根本不应存在,那么技术细节对你来说就不重要。任何实现方式都不会被接受,因为反对的是年龄验证本身,而不是某种特定机制。
我不属于那个阵营。
9岁、10岁或14岁的孩子还没有准备好毫无限制地在开放互联网上漫游。这不仅仅是父母个人偏好问题。儿童和青少年仍在发展认知、情感和社交技能,这些技能对于应对操控、成瘾循环、色情内容、赌博机制、诱骗、骚扰、算法极端化以及成年人自己常常也难以应对的其他事物至关重要。
设定限制难道不是家庭的责任吗?
是也不是。
当孩子非常年幼时,父母可以设定严格的界限。但随着孩子进入青少年时期,父母也有义务放宽这些界限。青少年需要能独立行动、做决定、与他人交流的空间——在那里,他们可以学习在没有父母监督的情况下应对世界。
问题在于,我们能否构建一个允许这种渐进自由的在线空间?
"我把孩子培养得聪明自信,他们绝不会做X。"
也许吧。我也希望自己做到了。但并非所有孩子都一样。他们不具备相同的气质、支持、自信、父母或保护。即使是有基础的聪明青少年,有时也会脆弱。
我们在其他领域已经接受了年龄限制。儿童在达到一定年龄之前不能开车、喝酒、赌博或进入某些场所。认为互联网的某些部分也应受年龄限制并非荒谬。
困难的问题不在于年龄限制是否合理。而是在于如何在不把互联网变成身份检查站的情况下执行它们。
## 年龄验证是大规模在线监控的第一步吗?
这可能如此。
大多数人认为年龄验证意味着扫描身份证、上传护照、自拍或接受面部扫描——这正是许多服务已经要求的。
如果这样实现,批评者确实有理由感到担忧。
为了向色情网站、赌博网站、在线酒类商店或宗教论坛证明我是成年人,我不应该交出我的姓名、出生日期、身份证号码、面部照片、地址或护照。向任何私人网站提供如此危险的信息量都是不可取的,更何况是处理敏感内容的网站。
还有另一种常见的模式:通过受信任的第三方登录。
网站可能要求我通过银行、Google或Apple账户、移动运营商或政府身份服务进行身份验证。这避免了向网站提供我的证件,但产生了另一个问题:身份提供者现在知道了我在访问哪些受年龄限制的网站。
这也没好到哪里去。
在一种情况下,网站知道我是谁。在另一种情况下,身份提供者知道我去哪里。两者都很可怕。
但这都不是唯一的方法。
## 更好的原语:签名年龄证明
更好的设计从一个简单的想法开始:只证明需要证明的事情。
网站不需要我的姓名、出生日期、身份证号码,也不需要知道我19岁、37岁还是74岁。它只需要知道我是否超过某个阈值:
``
age >= required_age
``
最简单的方式是将其想象为一个数字签名的证明。
以离线版本为例:
1. 你前往政府办公室。
2. 你出示护照或国民身份证。
3. 他们发给你一张卡,上面只写着一件事:“已满18岁”。
4. 卡片带有官方印章、签名和防伪特征。
5. 你在一个年龄限制场所的入口出示这张卡。
6. 场所可以确认卡片是真实的,而无需知道你的姓名、出生日期或身份证号码。
数字版本是相同的思路,通过密码学实现。授权发行者一次性验证你的年龄,然后签发一个签名凭证:
``
{
"claim": "age_over_18",
"value": true,
"issuer": "Trusted Age Attestation Provider",
"valid_until": "2027-12-31"
}
``
发行者对其进行签名:
``
signature = Sign(issuer_private_key, attestation)
``
网站稍后可以验证它:
``
Verify(issuer_public_key, attestation, signature)
``
关键特性:网站永远不需要联系发行者。它只需要知道该证明是由受信任的发行者签名的,并且仍然有效。而发行者永远不知道你在哪里——或者是否——使用了它。
这是欧盟方法的核心。欧盟年龄验证蓝图描述了一个基于年龄证明、依赖方、证明提供者、年龄验证应用和信任列表的系统。它与欧洲数字身份钱包架构保持一致,允许用户证明自己超过一定年龄,而无需透露确切年龄或身份。¹(https://blog.vrypan.net/2026/06/29/260629-whats-wrong-with-eu-age-verification/#fn-1)²(https://blog.vrypan.net/2026/06/29/260629-whats-wrong-with-eu-age-verification/#fn-3)³(https://blog.vrypan.net/2026/06/29/260629-whats-wrong-with-eu-age-verification/#fn-4)
## 选择性披露与零知识证明
签名证明已经比向每个网站上传身份证好得多。但仍有一个微妙的隐私风险。
如果钱包向许多网站出示相同的签名凭证,这些网站可能能够关联这些访问行为。即使没有我的姓名,它们也可能了解到同一位匿名成年人访问了网站A、网站B和网站C。
这就是为什么更强的版本使用选择性披露或零知识证明。钱包不是直接出示底层证明,而是证明关于它的一个声明:
> 我持有一个由受信任发行者签名的有效年龄证明,证明年龄 >= 18。
……而无需透露证明本身。
欧盟技术文档将这一过程描述为从年龄证明生成零知识证明:应用程序将证明编码为电路的私有输入,使用证明提供者的公钥等公共输入,并生成一个 zkSNARK 证明。⁴(https://blog.vrypan.net/2026/06/29/260629-whats-wrong-with-eu-age-verification/#fn-2)⁵(https://blog.vrypan.net/2026/06/29/260629-whats-wrong-with-eu-age-verification/#fn-5)
这意义重大。
这意味着隐私保护版本不是:
> 这是我的身份证。
也不是:
> 这是我的出生日期。
甚至不是:
> 这是我的签名年龄凭证。
它更接近:
> **这是一个密码学证明,证明我持有一个有效的凭证,证明我年满18岁。**
> **你可以验证该证明,但你无法了解到关于我是谁的任何信息。**
这是正确的方向,有迹象表明欧盟正在做对的事情。
## 隐私倡导者应关注什么
以上并不意味着欧盟系统自动安全。隐私保护架构仍然可能因糟糕的实现而被破坏。
会破坏承诺的事情包括:
- 在多个网站间复用的稳定标识符
- 每次年龄检查都联系发行者
- 验证事件的集中日志
- 钱包遥测记录哪些依赖方请求了证明
- 网站要求超出必要范围的属性
- 钱包安全性薄弱
- 糟糕的用户体验,诱导用户过度分享
- 浏览器或设备指纹识别,将原本匿名的证明关联起来
- 撤销检查泄露凭证的使用位置
- 封闭、未审计的国家实现
因此,我们不应该对抗一个旨在保护隐私的系统,而应该争取建立正确的检查——那些确保实现真正尊重隐私的检查。
---
¹ 欧盟年龄验证解决方案文档描述了该系统与《数字服务法案》、eIDAS 2.0 以及欧洲数字身份钱包架构和参考框架保持一致,使用证明格式、协议和信任模型绑定来实现互操作性。https://ageverification.dev/ ↩(https://blog.vrypan.net/2026/06/29/260629-whats-wrong-with-eu-age-verification/#fnref-1)
² 欧盟委员会表示,年龄验证蓝图允许用户证明自己年满18岁以访问受限成人内容,而无需透露其他个人信息,并且它基于开源技术,旨在与未来的欧洲数字身份钱包实现互操作。https://digital-strategy.ec.europa.eu/en/news/commission-makes-available-age-verification-blueprint ↩(https://blog.vrypan.net/2026/06/29/260629-whats-wrong-with-eu-age-verification/#fnref-3)
³ 欧盟委员会的通用方法文件称,该蓝图允许用户证明自己超过特定年龄(如15岁、18岁或65岁),而无需透露确切年龄或身份。https://digital-strategy.ec.europa.eu/en/library/commission-sets-out-common-approach-eu-wide-age-verification-technologies ↩(https://blog.vrypan.net/2026/06/29/260629-whats-wrong-with-eu-age-verification/#fnref-4)
⁴ 欧盟关于零知识证明的技术附件描述了如何从年龄证明生成 zkSNARK 证明:将证明编码为私有输入,仅公开证明提供者的公钥等公共验证输入。https://ageverification.dev/Technical%20Specification/annexes/annex-B/annex-B-zkp/ ↩(https://blog.vrypan.net/2026/06/29/260629-whats-wrong-with-eu-age-verification/#fnref-2)
⁵ 验证者开发者指南将标准 `mdoc` 证明描述为一个签名证明,确认用户满足年龄阈值;ZKP 则是一种增强的证明格式,提供更强的隐私且没有可链接标识符。https://ageverification.dev/Getting%20started/developer_guide_verifier/ ↩(https://blog.vrypan.net/2026/06/29/260629-whats-wrong-with-eu-age-verification/#fnref-5)
相似文章
@kuriharan: 学习一下。欧盟公民要求布鲁塞尔将其隐私优先的年龄验证应用程序变为具有法律约束力 https://techtimes.co…
欧盟公民在海盗党的支持下发起了一项正式倡议,要求欧盟委员会强制推行其自家的隐私优先年龄验证应用程序,凸显了现有技术与政策采纳之间的差距。
停止扼杀互联网:无需数字身份和年龄验证
一项名为“停止扼杀互联网”的欧洲公民倡议反对强制实施数字身份和年龄验证措施,认为这些措施威胁到了网络自由和隐私。
智库称年龄验证技术可能使儿童面临更大风险
一家智库警告称,拟议中的在线服务年龄验证强制要求可能会增加儿童面临的风险,并将成年人排除在外,而非有效减少伤害。
社交媒体年龄验证,自由互联网终结的开始?
文章认为,全球强制社交媒体进行年龄验证的努力,表面上是为了保护儿童,实际上可能助长政府对互联网的广泛监视和控制,损害隐私和民主权利。
欧洲“年龄验证”“应用”强制所有人使用安卓或iOS
欧盟数字身份钱包项目发布了年龄验证解决方案的技术规范,以遵守《数字服务法》,旨在保护未成年人上网安全,直到2026年EUDI钱包可用。