Câu Hỏi Nghiên Cứu Brave Về An Ninh Của Hệ Thống Đăng Nhập Không Kiến Thức
Nghiên cứu mới nhất của Brave đang khơi dậy một cuộc trò chuyện quan trọng xung quanh các hệ thống đăng nhập không kiến thức và cách mà chúng đang được triển khai trong thế giới thực.
Trong một bài báo mới, nhóm nghiên cứu đã xem xét zkLogin, một mô hình ủy quyền không kiến thức phổ biến được sử dụng trong hệ sinh thái Sui, và phát hiện rằng nhiều đảm bảo an ninh của nó phụ thuộc vào các giả định bên ngoài hơn là bản thân mật mã. Vấn đề, theo các nhà nghiên cứu, không phải là các chứng minh không kiến thức bị lỗi, mà là cách mà chúng tương tác với các hệ thống xác thực thật bừa bộn, như JWTs và OpenID Connect.
Nghiên cứu nêu bật ba mối quan tâm chính: phân tích mã thông báo mơ hồ, liên kết yếu giữa xác thực và ủy quyền, và sự tập trung ngày càng tăng xung quanh một nhóm nhỏ các nhà cung cấp danh tính và dịch vụ bên ngoài. Cùng nhau, những yếu tố này có thể tạo ra rủi ro giả mạo, riêng tư và quản trị.
Điều cần rút ra rõ ràng là: các chứng minh không kiến thức chỉ có thể an toàn như các hệ thống và giả định xung quanh chúng. Khi các mã thông báo xác thực web được chuyển thành thông tin xác thực blockchain lâu dài, mô hình tin cậy phải được thiết kế cẩn thận như mật mã.
Khi các giải pháp danh tính ZK ngày càng được chấp nhận trong các ví và ứng dụng phi tập trung, nghiên cứu như thế này là lời nhắc nhở rằng các hệ thống bảo vệ quyền riêng tư vẫn cần các mô hình an ninh mạnh mẽ, từ đầu đến cuối để đáp ứng các cam kết của chúng.
#Cybersecurity #ZK #BlockchainSecurity #Brave