一个针对法律问题的密码学解决方案
年龄验证法律在美国迅速蔓延,目前约有一半的州正在执行某种形式的在线年龄检查要求。随着立法者推动平台在允许用户访问内容前确认其年龄,一种技术解决方案在政策制定者和行业团体中获得了关注:零知识证明(ZKP)。
电子前沿基金会(EFF)发表了一篇详细的驳斥文章,针对日益流行的“ZKP能解决年龄验证强制要求中隐私问题”的说法。根据EFF的观点,这项技术被过度宣传为万能灵药,实际上它只解决了隐私问题的一部分,在某些情况下还会引入倡导者很少提及的新的追踪风险。
零知识证明的实际工作原理
零知识证明是一种密码学方法,允许某人证明一个事实(如年满18岁),而无需透露证明该事实的底层数据(如出生日期或政府身份证号码)。理论上,用户可以获得一个证明其年龄的数字令牌,该令牌可以在不暴露任何其他个人信息的情况下出示给网站。
这听起来比当前的年龄验证方法(其中许多要求上传驾照或扫描面部)在隐私方面有了有意义的升级。EFF承认,ZKP确实可以减少单次验证过程中共享的明确个人数据量。但根据该组织的说法,问题出在令牌签发后以及被反复使用时所发生的事情上。
EFF的核心批评集中在这些令牌的可重用性上。如果用户每次使用同一个ZKP支持的凭证登录平台,该令牌就会创建一个一致的、可追踪的链接,指向该个人,即使令牌本身不包含姓名或出生日期。一个跨会话和服务跟随用户的持久标识符,会破坏ZKP本应提供的匿名性。换句话说,密码学可以隐藏你在证明什么,但不一定能隐藏谁在进行证明,尤其是随着时间推移和跨多个网站使用时。
这一区别很重要,因为围绕ZKP的许多政治和行业宣传将其视为自动的隐私保障。EFF的分析反驳了这种框架,认为该技术需要在整个验证系统的背景下进行评估,包括令牌如何签发、被重复使用的频率,以及谁控制着背后的基础设施。
年龄验证更大的隐私问题
EFF的反驳符合隐私研究人员和数字权利倡导者对年龄验证强制要求的普遍怀疑模式。批评者长期以来一直认为,这些法律无论采用何种技术执行方法,都会创造新的敏感数据收集类别,无论是身份证扫描、生物特征估算,还是与年龄保证相关的行为追踪。
这种怀疑不仅限于EFF。正如我们在关于EDRi顾问称年龄验证隐私声明经不起推敲的报道中所涵盖的,欧洲隐私专家也提出了类似的担忧,即年龄验证供应商承诺的隐私保护往往经不起审视。行业界的反对也来自一个意想不到的方向:在Pornhub致立法者的信中抨击身份证年龄检查中,该公司认为,无论底层技术如何,写入州法律的当前验证方法都会给用户带来真实的安全和隐私风险。
将这些批评联系在一起的是一个共同的关切:年龄验证无论以何种方式实施,往往都是用一种隐私风险换取另一种隐私风险。上传身份证会产生泄露风险。生物特征估算会产生监控风险。而现在,根据EFF的说法,即使是零知识证明这样的隐私保护密码学,如果在部署时不仔细关注令牌重用和签发者控制问题,也会产生追踪风险。
这对你意味着什么
如果你居住在有年龄验证法律的州,你可能会遇到以ZKP为基础的系统,它们被宣传为身份证上传或面部扫描的隐私友好替代方案。值得理解的是,这种框架只部分准确。该技术确实可以减少单次交易中暴露的原始个人数据量,但如果同一凭证在多次会话中被重复使用,它并不能自动阻止平台或签发者建立你活动的画像。
在信任任何年龄验证系统之前,无论其使用ZKP还是其他方法,请寻找关于凭证如何签发、是否过期或轮换、以及谁控制验证基础设施的信息。一个每次使用都重新签发新的、不可关联令牌的系统,比一个发给你单一可重用凭证的系统提供更强大的隐私保护。
要点总结
零知识证明代表了相比某些现有年龄验证方法的真正密码学改进,但EFF的分析清楚地表明,它们本身并不是完整的隐私解决方案。验证年龄的底层法律强制要求仍然创造了以前不存在的数据收集点,而任何ZKP系统的具体实施细节决定了它究竟是真正保护你的身份,还是仅仅模糊了它。随着越来越多的州采用年龄验证要求,读者应持续了解这些系统在实践中如何运作,向平台直接询问有关令牌重用和数据保留的问题,并以审视任何其他数据收集实践的同样态度对待关于隐私保护技术的营销宣传。




