จัดทำขึ้นเพื่อการศึกษาเท่านั้น ไม่ใช่คำแนะนำการลงทุน การลงทุนอาจทำให้สูญเสียเงินลงทุนได้
คำตอบโดยตรง
การพิสูจน์ความเป็นบุคคล (PoP) เป็นชุดของระบบที่พยายามให้แอปพลิเคชันสามารถบังคับให้มีมนุษย์ที่มีสิทธิ์เพียงคนเดียวต่อหนังสือประจำตัว บัญชี การลงคะแนน สิทธิเรียกร้อง หรือการกระทำใด ๆ ในขอบเขตอื่น หนังสือประจำตัว PoP สามารถเป็นนามแฝงได้: แอปพลิเคชันอาจรับรู้เพียงว่า ผู้ให้หนังสือประจำตัวที่ได้รับการยอมรับได้ลงทะเบียนมนุษย์ที่ไม่ซ้ำกัน และหนังสือประจำตัวเดียวกันยังไม่ได้กระทำการในขอบเขตนี้ แอปพลิเคชันไม่จำเป็นต้องทราบชื่อ ที่อยู่ หรือรหัสประจำตัวรัฐบาลของบุคคลนั้น
คำอธิบายที่กระชับนั้นซ่อนคำเรียกร้องอิสระหลายข้อไว้ ความเป็นมนุษย์ ถามว่ามีบุคคลมีชีวิตเข้าร่วมหรือไม่ ความเป็นเอกลักษณ์ ถามว่าบุคคลนั้นมีเอกสารรับรองอื่นแล้วภายใต้กฎของระบบหรือไม่ ควบคุม ถามว่าผู้แสดงปัจจุบันควบคุมเอกสารรับรองนั้นอยู่หรือไม่ คุณสมบัติ ถามว่าบุคคลนั้นอยู่ในประชากรที่ได้รับอนุญาตให้กระทำการหรือไม่ ความไม่สามารถเชื่อมโยง ถามว่าการนำเสนอในบริบทต่าง ๆ สามารถเชื่อมโยงกันได้หรือไม่ การออกแบบหนึ่งสามารถตอบสนองคำเรียกร้องข้อหนึ่งได้และล้มเหลวต่ออีกข้อหนึ่ง: การตรวจสอบสถานะมีชีวิตไม่ได้ทำให้คนไม่ซ้ำกัน เอกสารเดินทางที่ไม่ซ้ำกันไม่ได้พิสูจน์ว่าผู้แสดงยังคงควบคุมบัญชีที่ได้มา และหลักฐานโดยไม่ระบุตัวตนไม่ได้ทำให้กระบวนการลงทะเบียนที่มีอคติเป็นธรรม
PoP ไม่เหมือนกับการยืนยันตัวตนรู้จักลูกค้า (KYC) โดยทั่วไป KYC ใช้เพื่อตั้งค่าบัตรประจำตัวพลเมืองและเก็บคุณลักษณะเพื่อวัตถุประสงค์ทางกฎหมายหรือการปฏิบัติตามกฎระเบียบ ในทางกลับกัน PoP สามารถออกคำร้องจำกัด เช่น “ผู้เข้าร่วมที่ยอมรับในทะเบียนนี้หนึ่งคน” และสามารถพิสูจน์ภายหลังโดยไม่เปิดเผยตัวตนพลเมือง ตรงข้ามกัน ระเบียน KYC สามารถช่วยลดการส่งใบสมัครซ้ำซ้อน แต่ไม่ได้ให้การนำเสนอที่ไม่สามารถเชื่อมโยงได้ การต้านทานการโอน หรือการครอบคลุมทั่วโลกโดยอัตโนมัติ
PoP ก็ไม่ใช่ โดยตัวมันเอง เป็นโปรโตคอลฉันทามติของบล็อกเชน, กฎการเลือกสาขา หรือกลไกความสมบูรณ์ขั้นสุดท้าย โปรโตคอลอาจใช้ทะเบียนบุคคลเพื่อจัดสรรสมาชิก, รางวัล หรือค่าน้ำหนักการลงคะแนนเสียง แต่ยังจำเป็นต้องมีกฎสำหรับการเสนอ, การตรวจสอบ และการสรุปสถานะ เอกสารต้นฉบับ 2017 PoP เสนอให้ใช้โทเค็นบุคคลเป็นข้อมูลนำเข้าของการออกแบบคริปโตเคอเรนซี; ข้อเสนอนั้นไม่ได้ทำให้ข้อมูลประจำตัวบุคคลสมัยใหม่ทุกชนิดเป็นระบบฉันทามติ
มันทำงานอย่างไร
ไม่มีวิธี PoP แบบสากล ระบบต่าง ๆ ใช้เอกสารของรัฐบาล การกำจัดซ้ำด้วยชีวมิติ การยืนยันจากเครือข่ายสังคม พิธีทางร่างกายหรือซิงโครไนซ์ การท้าทายออนไลน์ สถาบันที่เชื่อถือได้ หรือการรวมกันของสิ่งเหล่านี้ แต่ละวิธีสร้างความไว้วางใจแทนที่จะกำจัดมัน: ระบบเอกสารไว้วางใจผู้ที่ออกเอกสารและการตรวจสอบเอกสาร; ระบบชีวมิติไว้วางใจอุปกรณ์จับข้อมูล ซอฟต์แวร์จับคู่ และการจัดการแบบแผน; ระบบสังคมไว้วางใจการเข้าสู่เครือข่ายและการต้านการสมรู้ร่วมคิด; พิธีไว้วางใจการควบคุมการเข้าร่วมและผู้จัดงาน
การนำไปใช้ควรทำให้วงจรชีวิตต่อไปนี้ชัดเจน:
- กำหนดขอบเขตและนโยบาย ระบุการกระทำที่ได้รับการป้องกัน ประชากรที่มีสิทธิ เวลาที่กำหนด อัตราความผิดพลาดที่ยอมรับได้ และความหมายของ “คนหนึ่งคน” สำหรับกรณีขอบเขต มนุษยชาติทั่วโลก การพำนักในท้องถิ่น วุฒิภาวะ และการเป็นสมาชิก เป็นข้อเรียกร้องที่แตกต่างกัน
- สร้างแบบจำลองฝ่ายตรงข้ามและแรงจูงใจ ประเมินมูลค่าของเอกสารรับรองเพิ่มเติมและว่าผู้โจมตีสามารถปลอมแปลงหลักฐาน ดึงคนจริงเข้าร่วม ติดสินบนผู้ให้บริการ ทำอุปกรณ์เสียหาย สมรู้ร่วมคิดในกราฟสังคม หรือซื้อเอกสารรับรองหลังออกแล้วหรือไม่
- สมัครและทดสอบความเป็นมนุษย์ เก็บเฉพาะหลักฐานที่นโยบายกำหนด การตรวจจับความมีชีวิตหรือการโจมตีแบบนำเสนอสามารถช่วยแสดงว่ามีบุคคลอยู่จริง แต่ไม่ใช่การทดสอบความเป็นเอกลักษณ์
- กำจัดรายการซ้ำภายในประชากรที่ลงทะเบียน เปรียบเทียบเอกสาร ข้อมูลชีวมิติ การเข้าร่วมพิธี การรับรอง หรือสัญญาณอื่น ๆ ตามกฎที่เผยแพร่ ผลลัพธ์คือความเป็นเอกลักษณ์เมื่อเทียบกับทะเบียนนั้น เวลา และวิธีการ ไม่ใช่หลักฐานว่าบุคคลนั้นไม่มีเอกสารรับรองที่อื่น
- ออกและผูกมัดเอกสารรับรอง ผูกการลงทะเบียนที่ได้รับอนุมัติกับคีย์ ตัวตรวจสอบสิทธิ์ หรือบัญชีที่สามารถกู้คืนได้ บันทึกผู้ออก ระยะเวลาที่ใช้ได้ วิธีสถานะ และระดับความมั่นใจ ความสามารถในการตรวจสอบทางคริปโตกราฟีพิสูจน์ว่าใครเป็นผู้ลงนามในคำกล่าวอ้างและว่ามีการเปลี่ยนแปลงหรือไม่; ดังที่ W3C ระบุ มันไม่สามารถพิสูจน์ด้วยตัวเองว่าคำกล่าวอ้างนั้นเป็นความจริง
- นำเสนอหลักฐานที่มีขอบเขต ผู้ถือสามารถเปิดเผยข้อมูลรับรองโดยตรงหรือสร้างการนำเสนอแบบเลือกเปิดเผยหรือแบบความรู้ศูนย์ การสร้างสามารถพิสูจน์การเป็นสมาชิกกลุ่มและสร้างตัวระบุเฉพาะช่วงเพื่อให้ผู้ตรวจสอบปฏิเสธการกระทำครั้งที่สองโดยไม่ทราบตัวระบุทั่วไปที่ใช้ซ้ำได้
- ดำเนินการวงจรชีวิต ตรวจสอบความสดใหม่และขอบเขต ป้องกันการเล่นซ้ำ ดำเนินการเพิกถอนและกู้คืน เผยแพร่กฎและการเปลี่ยนแปลงซอฟต์แวร์ วัดการยอมรับผิดพลาดและการปฏิเสธผิดพลาด จัดให้มีการตรวจสอบและอุทธรณ์โดยมนุษย์ และกำหนดสิ่งที่จะเกิดขึ้นหากผู้ออกหรือบริการปิดตัวลง
ผู้ตรวจสอบควรประเมินทั้งด้านการเข้ารหัสและนโยบาย หลักฐานที่ถูกต้องอาจยืนยันได้ว่ากุญแจเป็นส่วนหนึ่งของชุดข้อมูลยืนยันปัจจุบันและไม่ได้ส่งสัญญาณซ้ำตามกฎ nullifier ที่กำหนด แต่ไม่ได้ยืนยันว่าเซ็นเซอร์การลงทะเบียนไม่ได้ถูกละเมิด ผู้ปฏิบัติงานไม่ได้สมคบคิด ทุกคนที่มีสิทธิ์สามารถลงทะเบียนได้ ข้อมูลยืนยันไม่ได้ถูกเช่า หรือการกระทำดังกล่าวเป็นไปอย่างถูกกฎหมายหรือยุติธรรม
เมตริกต้องรักษาตัวส่วนของมันไว้ การยอมรับผิดพลาดวัดผู้สมัครที่ถูกห้ามหรือซ้ำที่ได้รับการยอมรับอย่างไม่ถูกต้อง; การปฏิเสธผิดพลาดวัดผู้สมัครที่ถูกต้องที่ถูกปฏิเสธอย่างไม่ถูกต้อง; การครอบคลุมวัดว่าประชากรเป้าหมายสามารถสมัครได้มากน้อยเพียงใด; ต้นทุนการโจมตีประเมินทรัพยากรส่วนเพิ่มที่จำเป็นสำหรับเอกสารประจำตัวที่ใช้ได้อีก ช่วงเปอร์เซ็นต์ “ความแม่นยำ” เดียวสามารถซ่อนกลุ่มเล็กที่ถูกยกเว้น ความล้มเหลวอัตราที่ต่ำ หรือการโจมตีที่ทำกำไรทางเศรษฐกิจได้
ตัวอย่างที่มีการทำงาน
ข้อผิดพลาดในการลงทะเบียน
สมมติ100,000แอปพลิเคชันประกอบด้วย90,000คนที่มีคุณสมบัติเฉพาะและ10,000ซ้ำหรือบอท. ที่2%อัตราการปฏิเสธผิดพลาด1,800ผู้ที่มีคุณสมบัติถูกปฏิเสธ ในเวลา5%อัตราการยอมรับเท็จ500การใช้งานที่ต้องห้ามได้รับการยอมรับ ระบบจัดประเภท97,700แอปพลิเคชันอย่างถูกต้อง หรือ97.7%, อย่างไรก็ตามตัวเลขรวมนี้ไม่ได้ลบล้างความจำเป็นในการแก้ไข1,800การยกเว้นที่ไม่ถูกต้องหรือมี500ข้อมูลรับรองเพิ่มเติม
การเช่าหน่วยยืนยันในการลงคะแนนเสียงอย่างใกล้ชิด
การลงคะแนนเสียงระหว่างข้อมูลประจำตัว 8,000 สิ้นสุดที่ 4,050 ถึง 3,950 หากสามารถเช่าข้อมูลประจำตัวสำหรับ $5 ฝ่ายที่แพ้ต้องการคะแนนเพิ่มเติม 101 เพื่อชนะ 4,051 ถึง 4,050 ซึ่งมีค่าใช้จ่าย $505 ความเป็นเอกลักษณ์ของการลงทะเบียนไม่ได้ป้องกันการโอน การบังคับ หรือการควบคุมที่จ่ายเงิน การถ่ายภาพสแนปชอตจะหยุดการสร้างบัญชีช้าได้เฉพาะกรณีที่ผู้โจมตีไม่ได้ควบคุมข้อมูลประจำตัวก่อนการถ่ายภาพสแนปชอต
ตัวลบค่าศูนย์แบบจำกัดขอบเขต
ในการก่อสร้างที่เรียบง่าย ผู้ถือจะสืบทอด N = H(person_secret || action_id) และพิสูจน์โดยความรู้ศูนย์ว่าค่า N ถูกสืบทอดมาจากข้อมูลรับรองในชุดที่ยอมรับได้ ลองสองครั้งกับ action_id = grant-2026 จะได้ N เดียวกัน ดังนั้นครั้งที่สองจึงถูกปฏิเสธ การใช้ action_id = forum-2026 จะได้ N ที่แตกต่างกันและสามารถลดการเชื่อมโยงข้ามแอปพลิเคชันได้ นี่คือตัวอย่างเชิงแนวคิด; ข้อมูลอินพุตแฮช โดเมน และคำพิสูจน์ที่แน่นอนขึ้นอยู่กับโปรโตคอล และเมทาดาต้ายังคงสามารถเชื่อมโยงผู้ใช้ได้
การครอบคลุมเปลี่ยนผลลัพธ์
การแจก airdrop มีโทเค็น 1,000,000 และมีความตั้งใจที่จะจ่ายให้กับทุกคนที่มีสิทธิเท่าๆ กัน หากมีผู้คน 10,000 ลงทะเบียน แต่ละคนจะได้รับโทเค็น 100 หากข้อกำหนดด้านการเดินทาง อุปกรณ์ หรือเอกสาร ทำให้ผู้คน 2,000 ที่มีสิทธิไม่สามารถรับสิทธิได้ ผู้เข้าร่วมที่ลงทะเบียน 8,000 จะได้รับโทเค็น 125 แต่ละคน สัญญาดำเนินการลงทะเบียนอย่างถูกต้อง แต่การแจกจ่ายไม่เท่ากันในกลุ่มประชากรที่ตั้งใจไว้ ดังนั้น การครอบคลุมจึงเป็นส่วนหนึ่งของโมเดลความปลอดภัยและความยุติธรรม ไม่ใช่เพียงแค่ตัวชี้วัดประสบการณ์ผู้ใช้
ความเสี่ยงและการควบคุม
การลงทะเบียนและความเป็นเอกลักษณ์
- การยอมรับผิดพลาด: เอกสารปลอม การนำข้อมูลที่บันทึกไว้กลับมาใช้ สื่อสังเคราะห์ ฝาแฝด ช่องว่างในฐานข้อมูล หรือผู้รับรองที่สมรู้ร่วมคิดอาจสร้างข้อมูลรับรองเพิ่มเติมได้ ควรทดสอบกระบวนการปฏิบัติงานทั้งหมด ไม่ใช่เฉพาะระบบจับคู่ในห้องปฏิบัติการ
- การปฏิเสธผิดพลาด: ข้อผิดพลาดในการจับคู่และกฎหลักฐานที่เข้มงวดอาจกีดกันผู้สมัครที่ชอบธรรม ควรเผยแพร่ผลการดำเนินงานแยกตามกลุ่ม กำหนดให้มนุษย์ตรวจสอบการจับคู่เพื่อลบรายการซ้ำที่มีผลกระทบสูง และจัดให้มีช่องทางเยียวยาที่เข้าถึงได้
- โดเมนเอกลักษณ์จำกัด: รีจิสทรีมักสามารถลบรายการที่ซ้ำกันได้เฉพาะกับรายการที่สามารถตรวจสอบได้ ระบุภูมิศาสตร์ ผู้ออก ช่องทางการลงทะเบียน และช่วงเวลาที่ครอบคลุมโดยคำกล่าวอ้าง
- การครอบงำผู้ตรวจสอบ: การติดสินบนผู้ปฏิบัติงานหรือการเจาะฮาร์ดแวร์ลงทะเบียนอาจหลีกเลี่ยงแม้แต่การเข้ารหัสที่แข็งแกร่ง ควรแยกหน้าที่ ตรวจสอบการออกข้อมูลรับรอง หมุนเวียนผู้ปฏิบัติงาน และจำกัดอำนาจฝ่ายเดียว
ความเป็นส่วนตัวและการปกป้องข้อมูล
- การรั่วไหลของข้อมูลชีวมิติที่เปลี่ยนทดแทนไม่ได้: แม่แบบใบหน้าหรือม่านตาไม่สามารถเปลี่ยนได้เหมือนรหัสผ่าน ควรลดการเก็บรวบรวม ปกป้องแม่แบบ กำหนดการเก็บรักษาและลบข้อมูลให้ชัดเจน และขอความยินยอมโดยได้รับข้อมูลครบถ้วนเมื่อจำเป็น
- ความสัมพันธ์ข้ามบริบท: ตัวระบุที่เสถียร ลายเซ็น ตัวทำให้เป็นศูนย์ หรือรูปแบบเวลา สามารถเชื่อมโยงกิจกรรมข้ามแอปพลิเคชันได้ ใช้การแยกโดเมนและการนำเสนอที่ไม่เชื่อมโยง แล้วทดสอบเส้นทางเมตาดาต้ารวมถึงค่าหลักฐานด้วย
- การสมรู้ร่วมคิดระหว่างผู้ออกกับผู้ตรวจสอบ การพิสูจน์แบบไม่เปิดเผยความรู้อาจซ่อนคุณลักษณะจากผู้ตรวจสอบในขณะที่บันทึกการออกยังคงระบุผู้ถือ เอกสารมุมมองของแต่ละฝ่าย นโยบายการเก็บรักษา และความสามารถในการรวมข้อมูล
- การเผยแพร่ถาวร: การนำข้อมูลชีวภาพดิบ, ภาพเอกสาร หรือแฮชส่วนตัวที่คงที่ไปใส่บนเชนทำให้การลบและการลดความเสี่ยงในอนาคตทำได้ยาก เก็บข้อมูลการลงทะเบียนที่ละเอียดอ่อนไว้ให้นอกบัญชีสาธารณะ
วงจรชีวิตของข้อมูลรับรอง
- การขาย การให้เช่า และการบีบบังคับ: เอกลักษณ์ของข้อมูลรับรองยังสามารถถูกควบคุมโดยผู้อื่นได้ จำลองตลาดข้อมูลรับรองและการบังคับ; ไม่ควอ้างความไม่สามารถโอนย้ายได้เพียงเพราะโทเค็นไม่สามารถเคลื่อนย้ายบนเชนได้
- กุญแจหรืออุปกรณ์ถูกเจาะ: การครอบครองทางการเข้ารหัสพิสูจน์การควบคุมความลับ ไม่ได้ระบุว่าบุคคลใดกำลังใช้งาน ควรรองรับอุปกรณ์ยืนยันตัวตนที่ปลอดภัย การรายงานเหตุเจาะระบบ และการกู้คืนที่จำกัดขอบเขตอย่างรอบคอบ
- การซ้ำซ้อนระหว่างการกู้คืน: การออกข้อมูลรับรองทดแทนโดยไม่เพิกถอนฉบับเดิมจะสร้างตัวตนที่ใช้ได้สองชุด ส่วนการกู้คืนที่เข้มงวดเกินไปอาจกีดกันผู้ถือถาวร ควรทำให้การทดแทนเป็นธุรกรรมเดียวและตรวจสอบย้อนหลังได้
- การพึ่งพาการเพิกถอน: การตรวจสอบสถานะอาจเปิดช่องให้มีการเซ็นเซอร์ การติดตาม หรือการหยุดชะงัก ควรจำกัดอำนาจเพิกถอน เผยแพร่เหตุผลและระดับบริการ และรองรับการอุทธรณ์หรือการย้ายระบบ
การกำกับดูแลและการมีส่วนร่วม
- จุดคับขันแบบรวมศูนย์: ตัวตรวจสอบบนเชนไม่ได้กระจายเซ็นเซอร์ที่เป็นกรรมสิทธิ์ ผู้ประกาศหนึ่งราย กุญแจอัปเกรด หรือฐานข้อมูลไบโอเมตริกส์ ทำแผนที่ส่วนประกอบของหน่วยงานทีละส่วน
- การเปลี่ยนแปลงกฎ: ผู้ดูแลระบบสามารถเปลี่ยนเกณฑ์ เอกสารที่ยอมรับ หรือคุณสมบัติได้หลังผู้ใช้ลงทะเบียนแล้ว ควรใช้นโยบายแบบมีเวอร์ชัน ระยะเวลาแจ้งล่วงหน้า การประเมินผลกระทบ และขั้นตอนย้อนกลับ
- อุปสรรคในการเข้าถึง: ต้นทุน การเดินทาง ภาษา ความพิการ อายุ เอกสาร การเชื่อมต่อ และข้อกำหนดด้านอุปกรณ์ส่งผลต่อผู้ที่เข้าร่วมได้ ควรวัดอัตราการดำเนินการสำเร็จและการถูกปฏิเสธทั่วทั้งประชากรเป้าหมาย
- ความล้มเหลวของสถาบัน: ผู้ออกอาจปิดตัว สูญเสียกุญแจ หรือหยุดดูแลข้อมูลการเพิกถอน ควรกำหนดเส้นทางการส่งออก ผู้สืบทอด การยุติบริการ และการลงทะเบียนใหม่ก่อนเปิดตัว
การประยุกต์ใช้และความซื่อสัตย์ทางเศรษฐกิจ
- ข้อผิดพลาดด้านขอบเขตหรือการเล่นซ้ำ: การนำโดเมนของนัลลิไฟเออร์กลับมาใช้ใหม่อาจสร้างการเชื่อมโยงที่ไม่ต้องการ ส่วนโดเมนที่ขาดหายหรือไม่สอดคล้องกันอาจเปิดให้ทำรายการซ้ำ ควรผูกหลักฐานกับผู้ตรวจสอบ การกระทำ เครือข่าย นอนซ์ และวันหมดอายุตามข้อกำหนดของโปรโตคอล
- การเพิ่มแรงจูงใจ: เมื่อการโหวต การแจกแอร์ดรอป หรือบัญชีมีค่ามากขึ้น การโจมตีที่ก่อนหน้านี้ไม่คุ้มค่าทางเศรษฐกิจอาจกลายเป็นได้กำไร ประเมินการควบคุมใหม่ตามมูลค่าปัจจุบันของข้อมูลรับรองเพิ่มเติม
- ความประพฤติผิดของมนุษย์: PoP สามารถจำกัดการมีหลายบัญชีแต่ไม่สามารถป้องกันคนที่ได้รับการยืนยันจากการประสานงาน โกหก ส่งสแปม ให้สินบน หรือฝ่าฝืนกฎได้ ให้แยกการควบคุมเนื้อหา การฉ้อโกง และการกำกับดูแลออกจากกัน
- การปรับใช้กว้างเกินไป: การจัดสรรทรัพยากรที่ขาดแคลนอาจมีเหตุผลให้ตรวจสอบความไม่ซ้ำกัน แต่การอ่าน การพูด หรือการชำระเงินทั่วไปอาจไม่มีเหตุผลดังกล่าว ควรกำหนดให้พิสูจน์ความจำเป็นและความได้สัดส่วนแทนการทำให้ PoP เป็นเงื่อนไขเข้าถึงทั่วไป
ความเข้าใจผิดทั่วไป
“การพิสูจน์ความเป็นบุคคล เปิดเผยตัวตนทางกฎหมาย”
ไม่จำเป็น ระบบสามารถพิสูจน์การเป็นสมาชิกในชุดมนุษย์เฉพาะที่ยอมรับได้โดยไม่ต้องเปิดเผยชื่อหรือรหัสประจำตัวพลเมือง ว่าจะสามารถสร้างความเป็นส่วนตัวนั้นได้จริงหรือไม่นั้นขึ้นอยู่กับข้อมูลการลงทะเบียน การออกแบบการนำเสนอ เมทาดาต้า และฝ่ายที่สามารถสมคบกันได้
ความมีชีวิต, CAPTCHA หรือเซลฟี่พิสูจน์ความไม่ซ้ำใคร
การตรวจสอบเหล่านี้อาจทำให้ค่าใช้จ่ายในการโจมตีแบบอัตโนมัติหรือการโจมตีแบบนำเสนอสูงขึ้น แต่ไม่ได้แสดงว่าบุคคลเดียวกันไม่ได้ลงทะเบียนผ่านอุปกรณ์ เอกสาร หรือบัญชีอื่น การลบข้อมูลซ้ำเป็นข้อเรียกร้องแยกต่างหาก
การพิสูจน์แบบศูนย์ความรู้ทำให้การลงทะเบียนน่าเชื่อถือ
การมีความรู้เป็นศูนย์สามารถจำกัดสิ่งที่การนำเสนอเปิดเผยและพิสูจน์คำสั่งอย่างเป็นทางการเกี่ยวกับข้อมูลที่มุ่งมั่น มันไม่ได้แก้ไขคำกล่าวอ้างของผู้ค้าที่ไม่ถูกต้อง ตัวจับคู่ที่มีอคติ เซ็นเซอร์ที่ถูกละเมิด ผู้ปฏิบัติงานที่ถูกติดสินบน หรือ นโยบายที่กีดกัน
การวางทะเบียนบนเชนทำให้ระบบเป็นแบบกระจายศูนย์
เครือข่ายสามารถทำให้การปรับปรุงและกฎการตรวจสอบสามารถตรวจสอบได้ แต่การลงทะเบียน การผลิตฮาร์ดแวร์ การจับคู่ การอัปเกรด การเพิกถอน และการเข้าถึงข้อมูลอาจยังคงรวมศูนย์อยู่ การกระจายอำนาจต้องได้รับการประเมินสำหรับแต่ละหน่วยงานและความขึ้นต่อกัน
บุคคลหนึ่ง คนถือเอกสารประจำตัวหนึ่งฉบับ จะสร้างความเห็นพ้องหรือการปกครองที่เป็นธรรมโดยอัตโนมัติ
PoP สามารถจัดหาการต่อต้าน Sybil หรือการป้อนสมาชิกได้ มันไม่สามารถจัดลำดับบล็อก การเลือกสาขา ความแน่นอน การมีส่วนร่วมที่มีข้อมูล การรักษาความลับของเสียง การต่อต้านการบังคับ หรือขอบเขตความเหมาะสมที่เป็นธรรม เหล่านี้ต้องการกลไกและการเลือกนโยบายแยกต่างหาก
หัวข้อที่เกี่ยวข้อง
- การโจมตีไซบิล
- ตัวตนแบบกระจายศูนย์
- การพิสูจน์แบบไม่เปิดเผยความรู้
- โทเค็นการกำกับดูแล
- การปล่อยแอร์ดรอป
แหล่งที่มา
- การพิสูจน์ตัวตนบุคคล: การทำให้สกุลเงินดิจิทัลที่ไม่ต้องขออนุญาตกลับสู่ประชาธิปไตย - IEEE (เข้าถึง: 2026-08-19)
- อัตลักษณ์และความเป็นบุคคลในประชาธิปไตยดิจิทัล - arXiv (เข้าถึง: 2026-08-19)
- คุณสมบัติด้านตัวบุคคล: ปัญญาประดิษฐ์และคุณค่าของเครื่องมือที่รักษาความเป็นส่วนตัวเพื่อแยกแยะว่าใครเป็นคนจริงออนไลน์ - arXiv (เข้าถึง: 2026-08-19)
- NIST SP 800-63A-4: การพิสูจน์เอกลักษณ์และการลงทะเบียน - NIST (เข้าถึง: 2026-08-19)
- การประเมินเทคโนโลยีการจดจำใบหน้า: 1:1 การยืนยัน - NIST (เข้าถึง: 2026-08-19)
- โมเดลข้อมูลข้อมูลประจำตัวที่ตรวจสอบได้ v2.0 - W3C (เข้าถึง: 2026-08-19)
- Semaphore คืออะไร? - Semaphore (เข้าถึง: 2026-08-19)
- ภาพรวม World ID - World (เข้าถึง: 2026-08-19)
- คู่มือการย้าย World ID 4.0 - World (เข้าถึง: 2026-08-19)