Festung im Vergleich zu voller Transparenz auf DUSK
ich habe in der Mittagspause stattdessen das hier gelesen, statt zu scrollen.
früher dachte ich, Citadel mit voller Transparenz zu vergleichen hieße, zu vergleichen, wie viel Daten verborgen werden. das war es aber gar nicht.
je mehr ich den tatsächlichen Citadel-Ablauf auf Dusk nachverfolgt habe, desto weniger hielt diese Einordnung stand.
volle Transparenz bringt jede einzelne Attributeninformation vollständig onchain, dauerhaft, für alle, die im Ledger nachlesen.
Citadel ersetzt das durch eine Abfolge: Ein Nutzer fordert onchain eine Lizenz bei einem License Provider an, der sie ebenfalls onchain ausstellt. keinen Offchain-Schritt konnte ich in dem bestätigen, was ich gesehen habe; bis zu diesem Punkt läuft alles im Ledger.
später weist der Nutzer den Besitz mit einem Zero-Knowledge-Proof nach. Das öffnet eine Sitzung und berechnet einen Session-Cookie auf Dusk.
das ist der Teil, der meine Sichtweise verändert hat.
der Nutzer muss diesen Cookie dennoch über einen separaten, sicheren Offchain-Kanal an einen Service Provider senden. erst dann durchsucht der SP das Netzwerk nach einer passenden Session-ID, um es zu verifizieren.
nichts von dem Onchain-Proof sagt dem SP, wer der Nutzer ist. er bestätigt nur, dass die Lizenz gültig war.
der SP führt trotzdem noch eine eigene Prüfung durch, z. B. bei einem Austausch zur Verifizierung der Berechtigung; allein der Onchain-Proof bringt das nicht für sie zum Abschluss.
vollständige Transparenz und Citadel sind also keine Gegensätze hinsichtlich der Sichtbarkeit. das eine legt standardmäßig alles offen. das andere teilt den Prozess: ein Teil onchain und nachweisbar, ein Teil offchain und zwischen zwei Parteien direkt abgewickelt.
was sich tatsächlich ändert, ist nicht, wie viel Daten bewegt werden. es geht darum, wo die Verifikationsarbeit stattfindet und wer am Ende die letzte Prüfung übernimmt.
ich bin mir allerdings immer noch nicht sicher, wie konsistent diese letzte Offchain-Prüfung bei verschiedenen Service Providern durchgeführt wird.
spielt diese Konsistenz so viel eine Rolle wie der Zero-Knowledge-Teil?
#dusk $DUSK @Dusk
ich habe in der Mittagspause stattdessen das hier gelesen, statt zu scrollen.
früher dachte ich, Citadel mit voller Transparenz zu vergleichen hieße, zu vergleichen, wie viel Daten verborgen werden. das war es aber gar nicht.
je mehr ich den tatsächlichen Citadel-Ablauf auf Dusk nachverfolgt habe, desto weniger hielt diese Einordnung stand.
volle Transparenz bringt jede einzelne Attributeninformation vollständig onchain, dauerhaft, für alle, die im Ledger nachlesen.
Citadel ersetzt das durch eine Abfolge: Ein Nutzer fordert onchain eine Lizenz bei einem License Provider an, der sie ebenfalls onchain ausstellt. keinen Offchain-Schritt konnte ich in dem bestätigen, was ich gesehen habe; bis zu diesem Punkt läuft alles im Ledger.
später weist der Nutzer den Besitz mit einem Zero-Knowledge-Proof nach. Das öffnet eine Sitzung und berechnet einen Session-Cookie auf Dusk.
das ist der Teil, der meine Sichtweise verändert hat.
der Nutzer muss diesen Cookie dennoch über einen separaten, sicheren Offchain-Kanal an einen Service Provider senden. erst dann durchsucht der SP das Netzwerk nach einer passenden Session-ID, um es zu verifizieren.
nichts von dem Onchain-Proof sagt dem SP, wer der Nutzer ist. er bestätigt nur, dass die Lizenz gültig war.
der SP führt trotzdem noch eine eigene Prüfung durch, z. B. bei einem Austausch zur Verifizierung der Berechtigung; allein der Onchain-Proof bringt das nicht für sie zum Abschluss.
vollständige Transparenz und Citadel sind also keine Gegensätze hinsichtlich der Sichtbarkeit. das eine legt standardmäßig alles offen. das andere teilt den Prozess: ein Teil onchain und nachweisbar, ein Teil offchain und zwischen zwei Parteien direkt abgewickelt.
was sich tatsächlich ändert, ist nicht, wie viel Daten bewegt werden. es geht darum, wo die Verifikationsarbeit stattfindet und wer am Ende die letzte Prüfung übernimmt.
ich bin mir allerdings immer noch nicht sicher, wie konsistent diese letzte Offchain-Prüfung bei verschiedenen Service Providern durchgeführt wird.
spielt diese Konsistenz so viel eine Rolle wie der Zero-Knowledge-Teil?
#dusk $DUSK @Dusk
