← 最新の論文
💻 computer science

Privacy-Preserving Compliance on Public Ledgers via Selective Disclosure Authorization Schemes

本論文は、ゼロ知識証明を特定のオンチェーン送信者に紐付けることで、フロントランニングや証明の再利用のリスクを軽減しつつデータプライバシーを維持し、パブリックレジャー上での粒度の高い、かつ失効可能な規制コンプライアンスを可能にする、選択的開示認可スキーム(SDAS)およびそのイーサリアムへの実装であるZK-Complianceを紹介するものである。

原著者: Supriya Khadka, Sanchari Das

公開日 2026-06-23
📖 1 分で読めます☕ さくっと読める

原著者: Supriya Khadka, Sanchari Das

原論文は CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む

パブリック・レジャー(ブロックチェーンのようなもの)を、誰もがすべての取引を見ることができる巨大で透明なガラスの壁だと想像してみてください。これは誠実さを保つ上では素晴らしいことですが、プライバシーに関しては最悪です。もし、デジタル・クラブに入るために自分が18歳以上であることを証明する必要がある場合、従来の方法では、自分の実際の生年月日を世界中に叫んでしまうことになります。秘密を明かすか、さもなくば入れないかのどちらかです。

この論文は、**ゼロ知識証明(ZKP)**と呼ばれる「手品」と、その手品を盗む泥棒を防ぐための厳格なセキュリティ・ルールを組み合わせることで、この問題を解決する新しい方法を提案しています。

以下に、彼らのソリューションであるZK-Complianceの仕組みを、簡単な比喩を用いて解説します。

1. 問題点:「ガラスの壁」と「泥棒」

  • 透明性の罠: 通常のブロックチェーンでは、もし自分が資格を満たしていること(例:「私は18歳以上である」)を証明したい場合、通常は自分の実データを壁に掲示しなければなりません。一度そこに掲示されると、それは永久的であり、誰からでも見える状態になります。
  • 泥棒の窓: たとえ「手品」(ZKP)を使って、生年月日を明かさずに18歳以上であることを証明したとしても、そこにはタイムラグが存在します。あなたは自分のコンピュータ上で証明書を作成しますが、それは記録される前に公開の待合室(「メモプール」)を経由しなければなりません。
  • 攻撃: 待合室に立っている泥棒は、あなたの有効な証明書を目にし、それを掴み取って、まるで自分がその証明書を作成したかのように振る舞って、クラブのドアへ先に駆け抜けることができます。これは「フロントランニング」と呼ばれます。

2. 解決策:「あなただけにフィットするリストバンド」

著者らは、SDAS(Selective Disclosure Authorization Scheme)と呼ばれるシステムを作成しました。これは、デジタル・クラブのためのスマートなリストバンド・システムのようです。

  • 手品(証明): 生年月日を提示する代わりに、特別なコンピュータ・プログラム(「回路」)を使用して、デジタルなレシートを作成します。このレシートは、「はい、この人は18歳以上です」ということを証明しますが、その人が「誰であるか」や「いつ生まれたか」についての情報は一切含んでいません。
  • セキュリティの接着剤(送信者の紐付け): これがこの論文の主要な革新です。システムはそのデジタル・レシートを取り、あなたの特定のデジタル・ウォレット・アドレス(あなた固有のID)に「接着」します。
    • 比喩: レシートをチケットだと想像してください。旧システムでは、誰でも落ちているチケットを拾い上げて使うことができました。しかし、この新システムでは、チケットには「このチケットはアリスが持っている場合にのみ有効である」と記されたホログラムが印刷されています。
    • もし泥棒があなたのチケットを掴み取り、自分のIDを使って使おうとしたとしても、ホログラムが一致しないため、クラブの門番(スマートコントラクト)は即座にそれを拒否します。

3. 実生活での仕組み(「付与、検証、取り消し」のサイクル)

著者らはこれをEthereumのテスト版(Sepolia)でテストし、3つのステップを作成しました。

  1. 付与(マジック・ショー): あなたがブラウザに行くと、小さなプログラム(200ミリ秒未満、つまり瞬きよりも速いスピードで動作)があなたの証明書を作成します。これは、あなたの生年が年齢制限に適合しているかをチェックし、推測を防ぐための特別な「ソルト(塩)」(ランダムなスパイスのようなもの)を加え、証明書をあなたのウォレットに紐付けます。その後、これをクラブに送ります。
  2. 検証(門番のチェック): クラブのスマートコントラクトは2つのことをチェックします。
    • 証明書の数学的計算は正しいか?(本当に18歳以上であることを証明しているか?)
    • 極めて重要な点: 証明書は、それを保持している人物と一致しているか?(証明書にあるウォレット・アドレスは、トランザクションを送信しているアドレスと同じか?)
    • 両方が一致すれば、入場できます。もし泥棒があなたの証明書を盗んで使おうとしても、「接着」が一致しないため、チェックは失敗します。
  3. 取り消し(カット): もしクラブを去りたい、あるいはdAppにアクセス権を与えたくない場合は、ボタンを押してリストバンドを「カット」することができます。システムはあなたのアクセス記録を削除します。クラブはあなたが去ったことは知りますが、あなたの生年月日は依然として分かりません。

4. 結果:高速かつ安価

著者らはプロトタイプを構築し、テストを行いました。判明したことは以下の通りです。

  • スピード: 一般的なノートパソコンで証明書を生成するのにかかる時間は200ミリ秒未満です。これは通常のウェブサイトとして十分な速さです。
  • コスト: ブロックチェーン上で証明書を検証するコストは約240,000「ガス」ユニット(ブロックチェーン・トランザクションで使用される通貨単位)です。無料ではありませんが、固定された予測可能なコストであり、システムが実用的であることを証明しています。
  • セキュリティ: テストにおいて、別のウォレットから証明書を盗んで使用しようとするシミュレーションを行ったところ、システムは毎回、そのトランザクションを正常にブロックすることに成功しました。

まとめ

この論文は、公開され透明なブロックチェーン上で、秘密を明かすことなく、ルールに従っていること(例:十分な年齢に達していること)を証明する方法を紹介しています。鍵となる革新は、証明書を送信している特定の人物に紐付けることであり、これにより、たとえ泥棒が列に並んでいる間に証明書を盗んだとしても、その「ロック」は元の所有者の鍵にしか適合しないため、使用することができなくなります。

著者らはこれをZK-Complianceと呼び、それが迅速かつ安全に動作し、「透明性の罠」をプライバシー保護型のセキュリティ・システムへと変貌させることを示しています。

自分の分野の論文に埋もれていませんか?

研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。

Digest を試す →