← أحدث الأبحاث
💻 computer science

Search-Bound Proximity Proofs: Binding Encrypted Geographic Search to Zero-Knowledge Verification

تقدم هذه الورقة "براهين القرب المقيدة بالبحث" (SBPP)، وهي إطار عمل يربط جلسات البحث الجغرافي المشفرة ببراهين القرب ذات المعرفة الصفرية عبر مكونات مفككة وقابلة للتدقيق لإغلاق فجوة مصدر التفويض وتمكين إعادة الربط الجنائي دون تعديل دائرة برهان المعرفة الصفرية الأساسية أو التسبب في عبء أداء كبير.

المؤلفون الأصليون: Yoshiyuki Ootani

نُشر 2026-04-07
📖 5 دقيقة قراءة🧠 قراءة متعمّقة

المؤلفون الأصليون: Yoshiyuki Ootani

البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل

تخيل أنك في رحلة بحث عن الكنوز تقنية عالية الضخامة. تعمل اللعبة عبر خطوتين:

  1. البحث: تسأل مدير اللعبة: "أين توجد الصناديذ المخفية بالقرب مني؟" فيعطيك مدير اللعبة قائمة بالمواقع المحتملة.
  2. الفتح: لفتح أي صندوق بالفعل، يجب أن تثبت أنك تقف بجانبه تماماً دون إخبار مدير اللعبة بإحداثيات موقعك الجغرافي الدقيقة (لحماية خصوصيتك). تستخدم "تعويذة سحرية" خاصة (برهان المعرفة الصفرية - Zero-Knowledge Proof) لتقول: "أنا بالتأكيد على بُعد 10 أمتار من هذا الصندوق"، فيفتح الصندوق.

المشكلة: فجوة "الإيصال المفقود"

في النسخ الحالية من هذه اللعبة، يوجد خلل خفي.

تخيل أنك تطلب قائمة الصناديذ (الخطوة 1). يعطيك مدير اللعبة القائمة. ثم تستخدم تعويذتك السحرية لفتح صندوق (الخطوة 2).

إذا كان مدير اللعبة "أميناً ولكن فضولياً" (أي أنه يتبع القواعد ولكنه يحب التلصص)، فقد يقوم بحذف سجل أي قائمة أعطاها لك بعد بضع دقائق لتوفوف المساحة. لاحقاً، إذا جاء مدقق يسأل: "من الذي فتح هذا الصندوق ولماذا حصل على الإذن؟"، سينظر مدير اللعبة إلى التعويذة السحرية.

المشكلة: التعويذة السحرية تقول فقط: "أنا بالقرب من الصندوق رقم 5". وهي لا تقول: "لقد حصلت على الإذن للبحث عن الصندوق رقم 5 خلال الجلسة رقم 99".

لأن التعويذة لا تذكر الجلسة المحددة، يمكن للاعب مخادع أن يقوم بما يلي:

  1. يحصل على قائمة الصناديذ في الجلسة رقم 99.
  2. ينتظر حتى تبدأ الجلسة رقم 100.
  3. يستخدم نفس التعويذة السحرية من الجلسة رقم 99 لفتح صندوق في الجلسة رقم 100.

بالنسبة لمدير اللعبة، يبدو هذا كعملية فتح صالحة. ولكن بالنسبة للمدقق، هذا كذب. اللاعب يدعي أنه كان مصرحاً له في الجلسة رقم 100، لكنه في الواقع حصل على إذنه في الجلسة رقم 99. وهذا ما يسمى فجوة مصدر التفويض (Authorization Provenance Gap). الأمر يشبه إظهار تذكرة لحفل موسيقي من الأمس للدخول إلى عرض اليوم، ولا يستطيع البواب التمييز بينهما لأن التذكرة لا تحمل التاريخ.

الحل: SBPP (براهين القرب المرتبطة بالبحث)

يقترح المؤلف، يوشيوكي أوتاني، نظاماً جديداً يسمى SBPP. فكر في الأمر كإضافة "ختم معرف فريد وغير قابل للكسر" مباشرة على التعويذة السحرية نفسها.

إليك كيف يعمل SBPP، باستخدام تشبيه بسيط:

1. رمز الجلسة (الأسورة ذات الختم الزمني)

عندما تطلب قائمة الصناديذ، يعطيك مدير اللعبة سواراً فريداً وعشوائياً (يسمى Nonce). هذا السوار مرتبط بتلك الجلسة المحددة لمدة 5 دقائق.

2. قائمة الصناديذ (جذر ميركل - Merkle Root)

يعطيك مدير اللعبة قائمة بالصناديذ المحتملة. وبدلاً من مجرد إرسال القائمة، يقوم بتحويل القائمة إلى بصمة رقمية واحدة فريدة (تسمى Merkle Root). الأمر يشبه أخذ صورة للقائمة بأكملة وتحويلها إلى ختم واحد غير قابل للتغيير.

3. التعويذة السحرية (البرهان)

الآن، عندما تلقي تعويذتك السحرية لفتح صندوق، فأنت لا تكتفي بالقول: "أنا بالقرب من الصندوق"، بل تقول:

"أنا بالقرب من الصندوق، وأنا أرتدي السوار رقم 99، وأنا أنظر إلى القائمة ذات البصمة رقم ABC."

يتحقق مدير اللعبة من ثلاثة أشياء:

  • هل السوار حقيقي وصالح؟
  • هل تتطابق البصمة مع القائمة التي أنشأها هو لهذا السوار؟
  • هل التعويذة السحرية صالحة؟

إذا حاولت استخدام تعويذة من الجلسة رقم 99 في الجلسة رقم 100، فستبحث التعويذة عن السوار رقم 99، بينما يمسك مدير اللعبة بالسوار رقم 100. ستفشل التعويذة فوراً.

لماذا هذا مهم: "التدقيق الجنائي"

الجزء الأكثر روعة في SBPP هو ما يحدث بعد انتهاء اللعبة.

تخيل أن مدير اللعبة حذف جميع الأساور والقوائم لتوفير المساحة. يأتي مدقق لاحقاً لفحص السجلات.

  • النظام القديم: يرى المدقق تعويذة سحرية وإيصالاً. لا يمكنه إثبات أن الإيصال يتطابق مع التعويذة لأن الرابط انقطع عند حذف البيانات.
  • نظام SBPP: يرى المدقق التعويذة السحرية، والتي تحتوي على "بصمة" القائمة و"معرف السوار". كما يمتلك إيصالاً موقعاً من مدير اللعبة يؤكد: "نعم، لقد أعطيت السوار رقم 99 وبصمة القائمة رقم ABC لهذا المستخدم".

حتى بدون قاعدة البيانات الأصلية، يمكن للمدقق أن يثبت رياضياً أن التعويذة يجب أن تكون قد جاءت من تلك الجلسة تحديداً. الأمر يشبه العثمور بوجود إيصال يحتوي على نفس الرقم التسلسلي بالضبط للسلعة التي اشتريتها، مما يثبت أنك لم تستبدلها بواحدة مزيفة لاحقاً.

"السر الخفي": لا حاجة لتغيير السحر

عادةً، لإصلاح ثغرة أمنية، يتعين عليك إعادة كتابة التعويذة السحرية بالكامل (كود الكمبيوتر). وهذا أمر مكلف ومحفوف بالمخاطر.

عبقرية المؤلف تكمن في أن SBPP لا يغير التعويذة السحرية على الإطلاق. هو فقط يغير المعلومات التي يتم تغذية التعويذة بها. الأمر يشبه أخذ قفل قياسي وتغيير المفتاح الذي تضعه فيه ليشمل ختم تاريخ. القفل يعمل بنفس الطريقة تماماً، ولكن الآن من المستحيل استخدام المفتاح الخطأ.

ملخص باللغة البسيطة

  • المشكلة: الأنظمة الحالية تسمح للمخترقين بإعادة استخدام الأذونات القديمة لجلسات جديدة لأن "البرهان" لا يتذكر من أي جلسة جاء.
  • الحل: يجبر نظام SBPP البرهان على تضمين "معرف جلسة" فريد و"بصمة لنتائج البحث" داخل البرهان نفسه.
  • النتيجة: حتى لو حذف الخادم ذاكرته، يمكن للمدقق النظر إلى البرهان بعد سنوات ويقول: "هذا البرهان تم التصريح به بالتأكيد في الجلسة X، وليس الجلسة Y".
  • الفائدة: يجعل التطبيقات القائمة على الموقع (مثل الوسائط الجغرافية أو الوصول الآمن) أكثر أماناً وخضوعاً للمساءلة القانونية، دون إبطاء سرعتها أو طلب تغيير شامل للنظام.

إنها عملية منح كل مفتاح رقمي رقماً تسلسلياً فريداً محفوراً في القفل، بحيث لا يمكن لأحد أبداً استبدال المفاتيح والافلات من العقاب.

غارق في أبحاث مجالك؟

تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.

جرّب Digest →