本文へ移動

人格証明(Proof of Personhood)

人格証明(Proof of Personhood)は、各アプリケーションに法的身元を知らせずに、定められた範囲で適格な一人につき一つの利用可能なクレデンシャルを与えようとする仕組みです。

更新日

教育目的の参考情報であり、投資助言ではありません。投資により損失が生じる可能性があります。

直接の答え

人格証明(Proof of Personhood、PoP)は、定められた範囲で「適格な一人につき一つのクレデンシャル、アカウント、投票、受給、またはその他の行為」をアプリケーションが適用できるようにするシステム群です。PoP クレデンシャルは仮名でも構いません。アプリケーションは、認められた発行者が一意の実在者を登録し、同じクレデンシャルがこの範囲でまだ行為していないことだけを確認できます。氏名、住所、政府発行の識別番号を知る必要はありません。

この短い説明には、互いに独立した複数の主張が含まれます。実在性は生きた人が参加したか、一意性はその人がシステムの規則上すでに別のクレデンシャルを持つか、支配は提示者が現在そのクレデンシャルを支配しているか、適格性は許可された対象集団に属するか、非リンク性は別の文脈での提示を相互に関連付けられるかを問います。一つの設計が一項目を満たし、別の項目を満たさないことはあります。ライブネス検査は人を重複排除せず、一意のパスポートは提示者が作成後のアカウントを今も支配していることを証明せず、匿名証明は偏った登録手続きを公平にはしません。

PoP は本人確認・顧客確認(KYC)と同じではありません。KYC は通常、法的身元を確立し、法令やコンプライアンスのために属性を収集します。PoP は代わりに「このレジストリで認められた一人の参加者」のような限定的な主張を発行し、後で法的身元を開示せずに証明できます。逆に、KYC 記録は申請者の重複排除に役立っても、非リンクな提示、譲渡耐性、世界規模の網羅性を自動的に与えるわけではありません。

PoP 自体も、ブロックチェーンのコンセンサスプロトコル、フォーク選択ルール、ファイナリティ機構ではありません。プロトコルは人格レジストリを使ってメンバーシップ、報酬、投票権の重みを割り当てられますが、状態を提案、検証、確定する規則は別に必要です。2017 年の原論文は暗号通貨設計への入力として人格トークンを提案しましたが、その提案によって現代の人格クレデンシャルがすべてコンセンサスシステムになるわけではありません。

仕組み

普遍的なPoP方式は存在しません。システムは、政府の文書、バイオメトリクスによる重複排除、ソーシャルグラフの証明、対面または同期式の儀式、オンラインでの課題、信頼できる機関、またはこれらの組み合わせを使用します。各方式は信頼をなくすのではなく移動させます:文書システムは発行者と文書の検証を信頼し、バイオメトリクスシステムは取得ハードウェア、照合ソフトウェア、テンプレートの取り扱いを信頼し、ソーシャルシステムはグラフの入力と共謀への抵抗を信頼し、儀式は出席管理と主催者を信頼します。

実装は次のライフサイクルを明示的にするべきです:

  1. 範囲と方針を定義する。 保護する行為、対象集団、期間、許容誤り率、境界事例で「一人」が何を意味するかを定めます。世界規模の実在者、地域居住、成人、会員資格は別々の主張です。
  2. 敵対者とインセンティブをモデル化する。 追加の資格情報の価値と、攻撃者が証拠を偽造できるか、実際の人を勧誘できるか、オペレーターに賄賂を送れるか、デバイスを侵害できるか、ソーシャルグラフで共謀できるか、または発行後に資格情報を購入できるかを評価してください。
  3. 登録して実在性を検査する。 方針が必要とする証拠だけを収集します。ライブネス検知や提示攻撃検知は生きた人がその場にいることの確認には役立ちますが、一意性の検査ではありません。
  4. 登録された人口内で重複を排除する。 公表された規則に従い、文書、バイオメトリクス、式典出席、証明またはその他のシグナルを比較します。その結果は、そのレジストリ、時点、方式における一意性であり、他の場所にクレデンシャルが存在しないことの証拠ではありません。
  5. 資格情報を発行してバインドする。 承認された登録をキー、認証器、または回復可能なアカウントに紐づけます。発行者、有効期間、ステータスメソッド、および保証レベルを記録します。暗号学的検証により、誰がその主張に署名したか、そしてそれが改ざんされたかどうかが証明されます。W3C が指摘するように、それ自体では主張が真実であることを証明するものではありません。
  6. 範囲を限定した証明を提示する。 保有者はクレデンシャルを直接示すか、選択的開示またはゼロ知識提示を生成します。構成によってはグループ所属を証明し、スコープ固有のヌリファイアを導出することで、検証者が再利用可能な大域識別子を知ることなく二度目の行為を拒否できます。
  7. ライフサイクルを操作する。 フレッシュネスと範囲を確認し、リプレイを防止し、失効および回復を処理し、ルールおよびソフトウェアの変更を公開し、誤受理と誤拒否を測定し、人間によるレビューと異議申し立てを提供し、発行者またはサービスが閉鎖された場合の対応を定義します。

検証者は暗号と方針の両方を評価すべきです。有効な証明は、鍵が現在のクレデンシャル集合に属し、指定されたヌリファイア規則の下で二度シグナルしていないことを示せる場合があります。しかし、登録センサーが侵害されていないこと、運営者が共謀していないこと、全適格者が登録できること、クレデンシャルが貸し出されていないこと、行為自体が合法で公正なことまでは示しません。

指標は分母を保持する必要があります。偽受入れは、誤って受け入れられた申請者や重複を測定します。偽拒否は、正当な申請者が誤って拒否されたことを測定します。カバレッジは、対象となる人口のどれくらいが現実的に登録できるかを測定します。攻撃コストは、もう一つの使用可能な資格情報に必要な限界資源を推定します。単一の「正確さ」パーセンテージは、小さな除外されたグループ、低ベース率の失敗、または経済的に利益のある攻撃を隠すことがあります。

実例

登録エラー

100,000件の申請に、一意で適格な人が90,000人、重複またはボットの申請が10,000件あるとします。誤拒否率が2%なら適格者1,800人が拒否され、誤受理率が5%なら禁止対象500件が受理されます。正しく分類された申請は97,700件、つまり97.7%ですが、この集計値だけでは1,800件の不当な除外を救済する必要も、500個の余分なクレデンシャルがもたらす危険もなくなりません。

僅差の投票での資格貸与

8,000個のクレデンシャルによる投票が4,050対3,950で終わったとします。一個を$5で借りられるなら、劣勢側は101票を追加で支配すれば4,051対4,050で逆転でき、費用は$505です。登録時の一意性は、譲渡、強制、有償での支配を防ぎません。スナップショット後のアカウント作成を止められるのは、攻撃者がスナップショット前からクレデンシャルを支配していなかった場合だけです。

スコープ固有のヌリファイア

簡略化された構造において、ホルダーは N = H(person_secret || action_id) を導出し、ゼロ知識で N が受け入れられたセット内の資格情報から導出されたことを証明します。action_id = grant-2026 で 2 回試行すると同じ N が生成されるため、2 回目は拒否されます。action_id = forum-2026 を使用すると異なる N が生成され、アプリケーション間の関連付けを減少させることができます。これは概念的な例であり、正確なハッシュ入力、ドメイン、および証明文はプロトコル固有であり、メタデータによってユーザーが依然として関連付けられる可能性があります。

カバレッジは結果を変える

エアドロップには1,000,000トークンがあり、すべての適格者に平等に支払うことを意図しています。もし10,000人が登録すれば、各人は100トークンを受け取ります。旅行、デバイス、またはドキュメントの要件により2,000人の他の適格者が除外される場合、8,000人の登録参加者は各自125トークンを受け取ります。契約は正しく登録を実行しますが、意図された人口全体に対して分配は平等ではありません。したがって、カバレッジは単なるユーザー体験の指標ではなく、セキュリティと公平性のモデルの一部です。

リスクと管理

登録と一意性

  • 誤受理: 偽造文書、再利用された取得データ、合成メディア、双子、データベースの欠落、共謀する証明者によって余分なクレデンシャルが作られる可能性があります。実験室の照合器だけでなく、運用工程全体を試験します。
  • 誤拒否: 照合エラーや厳格な証拠規則は、正当な人々を除外する可能性があります。属性別の性能を公開し、重大な結果を伴う重複照合には人によるレビューを求め、利用しやすい救済手段を用意します。
  • 一意性の範囲に限界がある: レジストリは通常、参照できる記録に対してしか重複排除できません。主張が対象とする地域、発行者、登録経路、期間を明記します。
  • 検証担当者の取り込み: オペレーターへの贈賄や登録ハードウェアの侵害によって、堅牢な暗号技術を迂回できる場合があります。職務を分離し、発行を監査し、オペレーターを交代させ、単独で行使できる権限を制限します。

プライバシーとデータ保護

  • 置換できない生体情報の漏洩: 顔や虹彩のテンプレートはパスワードのように変更できません。収集を最小化し、テンプレートを保護し、保存・削除方針を文書化し、必要な場合は十分な説明に基づく同意を得ます。
  • クロスコンテクスト相関: 安定した識別子、署名、ヌリファイア、またはタイミングパターンは、アプリケーション間の活動を関連付けることができます。ドメイン分離とリンクできないプレゼンテーションを使用し、メタデータの経路や証明値もテストしてください。
  • 発行者と検証者の共謀: ゼロ知識証明は、発行ログが保有者を特定できる一方で、検証者から属性を隠すことができます。すべての関係者の視点、保持ポリシー、およびデータを結合する能力を記録してください。
  • 永久公開: 生のバイオメトリクス、文書画像、または固定的な個人ハッシュをブロックチェーンに載せると、削除や将来のリスク軽減が困難になります。機密性の高い登録データは公開台帳に置かないでください。

認証情報のライフサイクル

  • 販売、賃貸、強制: ユニークな資格情報であっても、他の誰かによって制御される可能性があります。資格情報の市場と強制をモデル化してください;トークンがオンチェーンで移動できないからといって非譲渡性を主張しないでください。
  • キーまたはデバイスの侵害: 暗号所有権は、どの人間が使用しているかではなく、秘密を制御していることを証明します。安全な認証機器、侵害報告、および限定的に設計された回復をサポートします。
  • 回復時の重複: 古いクレデンシャルを失効させずに代替を発行すると、二つの利用可能な身元が生まれます。厳しすぎる回復は保有者を永久に排除します。交換を不可分かつ監査可能にします。
  • 失効確認への依存: ステータス確認が検閲、追跡、またはサービス停止を可能にする場合があります。失効権限を制限し、理由とサービス水準を公開し、異議申し立てや移行を支援します。

ガバナンスと包摂

  • 中央集権的なボトルネック: オンチェーン検証を採用しても、専用センサー、単一の発行者、アップグレード鍵、生体認証データベースが分散化されるわけではありません。権限の所在を構成要素ごとに整理します。
  • ルール変更: 管理者は、利用者の登録後でもしきい値、受理する書類、適格性を変更できます。版管理された方針、予告期間、影響評価、ロールバック手順を用います。
  • 参加障壁: 費用、移動、言語、障害、年齢、書類、接続環境、端末要件は参加できる人を左右します。対象集団全体の完了率と拒否率を測定します。
  • 制度的な機能停止: 発行者は、事業を終了したり、鍵を失ったり、失効データの管理を停止したりする場合があります。運用開始前に、データ移行、後継主体、サービス終了、再登録の経路を定めます。

申請と経済の整合性

  • スコープまたはリプレイの誤り: ヌリファイアのドメインを再利用すると望まない関連付けが生じ、ドメインの欠落や不一致は行為の繰り返しを許す場合があります。プロトコルの要件に従い、証明を検証者、行為、ネットワーク、ノンス、有効期限に結び付けます。
  • インセンティブの増加: 投票、エアドロップ、またはアカウントの価値が上がると、以前は経済的に成り立たなかった攻撃が利益を生む可能性があります。追加の資格情報の現在の価値に対して、管理策を再評価してください。
  • 人間の不正行為: PoP はアカウントの多重所有を制限できますが、本人確認済みの人々が協力したり、嘘をついたり、スパムを送ったり、賄賂を渡したり、規則を破ったりするのを防ぐことはできません。コンテンツ、詐欺、ガバナンスの管理を分けて行ってください。
  • 過度に広い導入: 希少資源の配分では一意性が正当化されても、通常の閲覧、発言、支払いではそうとは限りません。PoPを普遍的なログイン要件にせず、必要性と比例性を求めます。

一般的な誤解

人格証明(Proof of Personhood) は法的な身元を明らかにする

必ずしもそうではありません。システムは、氏名や公的な個人識別番号を明かさずに、受け入れられた一意の実在者集合への所属を証明できます。そのプライバシーが実際に確保されるかどうかは、登録データ、提示設計、メタデータ、共謀し得る当事者に依存します。

「ライブネス、CAPTCHA、自撮りは一意性を証明する」

これらのチェックは自動化やプレゼンテーション攻撃のコストを高める可能性がありますが、同じ人物が別のデバイス、書類、またはアカウントで登録していないことを示すものではありません。重複排除は別の主張です。

ゼロ知識証明により、登録は信頼できるものになります

ゼロ知識は、プレゼンテーションが明らかにする内容を制限し、コミットされたデータに関する形式的な主張を証明することができます。それは、偽の発行者の主張、偏った照合者、侵害されたセンサー、賄賂を受けた操作員、または排他的な方針を修正するものではありません。

レジストリをオンチェーンにすることで、システムは分散化されます

チェーンは更新や検証ルールを監査可能にすることができますが、登録、ハードウェアの生産、照合、アップグレード、失効、データアクセスは集中したままである可能性があります。分散化は、各権限と依存関係ごとに評価する必要があります。

一人一つの資格が自動的に公正な合意やガバナンスを生み出す

PoPは、シビル耐性またはメンバー入力を提供することができます。ブロックの順序付け、フォークの選択、最終性、情報に基づく参加、投票の秘密、強制への耐性、または公正な適格性の境界は提供しません。それらには別のメカニズムと方針の選択が必要です。

関連するトピック

情報源

ナビゲーション

Wiki を検索...