[论文解读] A new Privacy Preserving and Scalable Revocation Method for Self Sovereign Identity -- The Perfect Revocation Method does not exist yet
本文提出了一种名为链接有效性可验证凭证(LVVC)的隐私保护且可扩展的撤销机制,适用于自主权身份(SSI)系统。LVVC使验证者无需联系签发者即可验证凭证,通过密码学技术保持完全隐私,并通过固定大小的凭证实现高可扩展性,在隐私保护和实际部署准备度方面优于现有方法。
Digital Identities are playing an essential role in our digital lives. Today, used Digital Identities are based on central architectures. Central Digital Identity providers control and know our data and, thereby, our Identity. Self Sovereign Identities (SSI) are based on a decentralized data storage and data exchange architecture, where the user is in sole control of his data and identity. Most of the issued credentials need the possibility of revocation. For a Central Digital Identity, revocation is easy. In decentral architectures, revocation is more challenging. Revocation can be done with different methods e.g. lists, compressed lists and cryptographic accumulators. A revocation method must be privacy preserving and must scale. This paper gives an overview about the available revocation methods, include a survey to define requirements, assess different revocation groups against the requirements, highlights shortcomings of the methods and introduce a new revocation method called Linked Validity Verifiable Credentials.
研究动机与目标
- 解决自主权身份(SSI)系统中隐私保护与可扩展性撤销的紧迫挑战。
- 基于社区实践,识别并形式化SSI撤销的隐私、可扩展性和成熟度需求。
- 根据上述需求,评估现有撤销机制(包括基于列表、压缩列表、密码学累加器和凭证更新)的表现。
- 提出并定义一种新型撤销机制——链接有效性可验证凭证(LVVC),以克服现有方法的局限性。
- 证明现有任何方法均无法完全满足最小交互、强隐私和高可扩展性的理想组合,因此LVVC是生产级SSI系统中最可行的解决方案。
提出的方法
- 设计一种名为链接有效性可验证凭证(LVVC)的新撤销机制,其中每个凭证均包含与全局、不可篡改撤销状态的密码学链接。
- 使用BBS+签名将凭证绑定到可验证的、密码学安全的非撤销证明,而无需透露凭证的状态。
- 将撤销状态存储在去中心化、仅追加的账本或分布式数据库中,确保可审计性和不可篡改性。
- 使验证者能够使用零知识证明验证凭证的撤销状态,从而确认其未被撤销,且不泄露任何额外信息。
- 确保凭证大小保持恒定(基于JSON的BBS+签名下小于1100字节),即使在百万级凭证规模下也能实现高可扩展性。
- 将撤销状态检查与签发者解耦,消除验证过程中对签发者实时交互的需求,从而提升隐私保护和性能。
实验结果
研究问题
- RQ1基于社区实践,SSI系统中撤销机制的隐私、可扩展性和成熟度需求是什么?
- RQ2现有撤销机制(基于列表、压缩列表、密码学累加器和凭证更新)在多大程度上满足这些需求?
- RQ3当前基于密码学累加器的撤销机制在可扩展性和实际部署方面存在哪些关键局限?
- RQ4能否设计一种新型撤销机制,实现完全隐私、最小交互和高可扩展性,且不依赖签发方状态或实时查询?
- RQ5所提出的LVVC方法在SSI部署中的隐私保护、可扩展性和成熟度方面,相较于现有方法表现如何?
主要发现
- 尽管密码学累加器提供了完全隐私,但其可扩展性极差:基于RSA的累加器在拥有32,768个凭证时,需8.4 MB的见证文件,且在iPhone 12上生成证明需7秒。
- 基于列表和压缩列表的方法具有高成熟度和可扩展性,但无法提供强隐私保护,因为重复查询可导致验证者与持有者之间的关联。
- LVVC方法保持了恒定大小的凭证(小于1100字节),并支持无需与签发者交互的验证,即使在百万级凭证规模下也实现了高可扩展性。
- LVVC通过消除验证者联系签发者或暴露凭证使用模式的需求,实现了完全隐私,而基于列表的方法则不具备此优势。
- 由于其基于JSON和JSON Web Token等成熟标准,且与BBS+签名兼容,该方法被评定为高成熟度。
- 现有任何撤销方法均未同时满足最小交互、完全隐私和高可扩展性;LVVC因其在所有关键维度上的均衡表现,被认定为最适配现实世界SSI部署的解决方案。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。