PoD-Tiny——实现零信任交易的最简协议

零知识证明:Sigma协议 参考书籍: 1. Boneh D, Shoup V. A graduate Zero-Knowledge Proof 一些术语 证据(Witness):the value being proven knowledge of。仅Prover知道,不对Verifier泄露。 实例(Instance):描述关系中除witness外的所有其它元素,均统称为instance。它是公开信息,对于Prover和Verifier均已知。 证明者(Prover): the entity proving the knowled 阅读详情

原创:郭宇

本文面向有一定密码学基础,或者对密码学感兴趣的读者。文中虽有大量数学公式出现,但都比较简单不难理解。

导言:zkPoD 是什么?

zkPoD 实现了去中心化的「零知识有条件支付」,支持上 GB 数据的零信任公平交易。关于「零知识有条件支付」的概念请看这篇概述文章 『zkPoD:区块链,零知识证明与形式化验证,实现无中介、零信任的公平交易』。 zkPoD 是一个全新的实现 ZKCP 目标的方案。目前 zkPoD 已经支持上 GB 的数据,支持低 TPS 公链,也支持高 TPS 联盟链;既支持二进制数据,也支持带有内部丰富类型与结构的表格数据。与传统的「受信第三方」相比,zkPoD利用区块链来作为一个「Trustless 第三方」,实现「零信任公平交易」。

zkPoD 也是一个实现数据与价值双向流通的底层基础协议

zkPoD 开源代码与更多文档请见:https://github.com/sec-bit/zkPoD-node

Proof-of Delivery (PoD) 协议

PoD 是实现 zkPoD系统的核心协议。PoD 协议实现了借用区块链智能合约来进行「数据」和 「Token」的原子交换,并且保证买卖双方的公平性。PoD 并没有像 ZKCP[1] 那样采用单一的 zkSNARK 方案来实现原子交换,而是利用了 Pedersen Commitment,Schnorr Protocol 等密码学经典方案。这样 PoD 可以做得更高效,同时易扩展。PoD 协议还将利用形式化的证明来构建坚实的「信任根基」。

本文介绍一个极简的 PoD 协议——PoD-Tiny,这个协议简化了很多细节,并不实用,但是可以帮助读者快速理解 PoD 的原理和面临的挑战。

假设我是卖家,而你需要从我手里买一个数据文件,这个协议的一个大致流程是:

  • 步骤一:我把「数据」加密后,传给你
  • 步骤二:你把「Token」交给区块链「智能合约」
  • 步骤三:我用「密钥」交换「智能合约」手里的「Token」,然后你紧接着可以从智能合约中读取「密钥」进行「数据」解密

是不是很简单?聪明的你此刻正在高度怀疑这个过程是不是哪有问题。

「公平交易」中的关键问题

  • 关键问题(1):你收到的加密数据确实是你想要的数据
  • 关键问题(2):你收到加密数据之后,不付钱就跑路怎么办
  • 关键问题(3):而我出示给智能合约的密钥必须是真密钥,否则拿不到 Token
  • 关键问题(4):我出示真密钥之后,必须要能拿到 Token

我们接下来就抽丝剥茧,讨论下 PoD-Tiny 是怎么巧妙解决这些问题的

锁定数据的特征:Authenticator

对于关键问题(1),我们需要一个锚点,什么是你想要的数据。这里简单起见,假设我们事先约定了一个数据文件的唯一标签,或者特征。然后你购买的数据需要能和这个标签一一对应。

一般来说,大家喜欢用 Hash 来标记对一个字符串的特征,比如计算

h = MD5("hello,zkPoD!")

我们看下这个字符串 “hello,zkPoD!” 总共有 12 个字节大小,也就是 96 个 bit。于是我们可以将这 12 个字节转换成一个有限域上的整数(这里我们假设有限域的大小接近 256 bit )。这样我们可以把这个字符串编码成一个整数

Tiny AI代理:微秒级系统健康态感知与自治响应 在可观测性领域,'系统健康态'正从静态阈值演进为动态多维模式。传统监控依赖聚合指标(如Prometheus rate函数),存在维度坍缩与静默失效风险;而基于时序异常检测的轻量AI代理,通过eBPF内核态特征提取、RustGC推理引擎和联合信号建模,实现对'生理震颤'级征兆(如执行计划缓存命中率滑坡、P99.9延迟陡增)的毫秒级识别。其技术价值在于将故障响应窗口前移至萌芽阶段,支撑高可用SaaS、实时交易与IoT边缘等低容忍延迟场景。本文详解一个237KB嵌入式AI代理如何以小干预原则完成动态限流、功能 阅读详情

相关推荐

Zero-Layer Orchestration:大模型推理调度的内生化演进

在大模型工程实践中,Orchestration(编排层)长期承担路由、缓存、降级与安全决策等关键职责,其本质是将AI服务治理从模型内部剥离为独立中间件。然而,随着模型能力增强与推理引擎深度优化,传统编排正面临延迟高、成本不可控、语义鲁棒性差等结构性瓶颈。Zero-Layer Orchestration代表一种范式跃迁——将调度逻辑下沉至模型前向传播中,依托动态能力图谱、上下文感知缓存与失败预判熔断等内生机制,实现毫秒级、无痕化、语义驱动的运行时决策。它不取消功能,而是消融抽象层级,使调度成为模型‘呼吸’的一

weixin_34320724的博客 530

pritunl-zero:信任系统

pritunl-zero:信任系统 是一种信任系统,可在不使用VPN的情况下从不受信任的网络提供对内部服务的安全的经过身份验证的访问。 文档和更多信息可以在上找到 从源头上跑 # Install Go sudo yum -y install git curl -L https://golang.org/dl/go1.15.6.linux-amd64.tar.gz | sudo tar -C /usr/local -xz tee -a ~ /.bashrc << EOF export GOPATH=\$HOME/go export PATH=/usr/local/go/bin:\$PATH EOF source ~ /.bashrc # Install MongoDB sudo tee /etc/yum.repos.d/mongodb-org-4.2.repo << EOF [mong

AI技术周报的工程化实践:可验证性驱动的筛选与复现

AI技术周报本质上是一种面向工程决策的信息服务,其核心价值不在于信息广度,而在于可验证性——即代码可跑、数据可复现、影响可定位。这种以实操为导向的设计逻辑,源于对开源复现门槛、产业信号识别等现实瓶颈的深度响应。它将论文、开源项目与基础设施演进统一纳入‘可执行’框架,使技术传播真正服务于模型部署、推理优化和MLOps落地等高频场景。本文聚焦2021年9月这一关键临界点,解析如何构建具备时间精度、版本可控与行动指令明确的技术情报系统。

weixin_33724046的博客 514

NeuVector:一款开源的信任容器安全平台,扫描、检查、通知,一站式全面消除安全隐患...

公众号关注「奇妙的 Linux 世界」设为「星标」,每天带你玩转 Linux !NeuVector 是唯一的 100% 开放源代码、信任容器安全平台。在整个容器生命周期中持续扫描。消除安全障碍。在一开始就制定安全性策略,大限度地提高开发人员的灵活性。NeuVector 介绍Neuvector 是像 Sysdig 一样的 Kubernetes 安全容器平台之一,但Neuvector 是一个云...

easylife206的专栏 5496

信息安全建设之基于开源搭建信任网关-原理篇

信任说明 摘抄了一段说明,ZTNA 也称为软件定义边界(SDP),它在一个或一组企业应用程序周围创建基于身份和环境的逻辑访问边界。企业应用程序被隐藏,访问这些企业应用程序的实体必须经过信任代理。在允许访问之前,代理网关先验证指定访问者的身份,环境和是否遵守访问策略。这将企业应用程序从公众的视线中移除,并大大减少了攻击面。 实际上,信任并不是一种新的技术突破,个人也比较认同是一种新的安全防御理念,技术上讲,并不难实现,主要是这种安全模型的提出,强化了内网安全防御的壁垒,换句话说,对于恶意入侵的黑客来说,直

chengfangang的专栏 4979

Zero Knowledge Contingent Payment

这里写自定义目录标题欢迎使用Markdown编辑器新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出导入 欢迎使用Markdown编辑器 你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想学习如何使用Mar

学习struts,html,js,ajax 506

【亲测免费】 OpenZiti:下一代信任开源网络解决方案

OpenZiti,一个以Apache-2.0许可下的开源项目,提供了一种革新的、面向应用的安全网络方案。该框架利用Go语言编写,旨在构建一个可扩展、插件化的网络网格,强调智能路由,并通过其边缘组件实现代理应用程序进入网络的信任安全入口。 ## 核心功能 OpenZiti的设计注重于实现信任网络环境,它包括以下核心特性: - **信任与应用分割**:确保每个客户端通过证书认证访问指定应用,强...

gitblog_01271的博客 2022

ClawdBot镜像免配置:docker-compose一键拉起,含Whisper tiny+PaddleOCR

本文介绍了如何在星图GPU平台上自动化部署ClawdBot镜像,集成Whisper tiny语音转写与PaddleOCR图文识别能力,实现本地化多模态AI助手的一键启用。典型应用场景包括上传英文说明书截图后自动OCR识别、翻译为中文并结构化提炼关键操作步骤,全程离线、隐私安全、无需手动配置。

weixin_32005771的博客 149

给AI Agent穿上“确定性马甲”:Heides框架让LLM执行可复现可测试

AI Agent 在自主执行任务时,往往面临输出不确定、行为不可控、链路难追踪等工程挑战。确定性代码执行框架通过将 Agent 的感知输入与判断逻辑约束在预定义轨道上,把概率性决策转化为可验证的代码执行单元。这种设计让重复执行结果一致、非法输入被拦截、工具调用白名单化,从而支撑自动化测试、批量任务与生产链路集成等场景。Heides 正是这样一套面向 AI Agent 的确定性 harness,它用代码层约束替代模型自由发挥,让 LLM 在可控边界内完成判断与工具调用,实现可复现、可测试、可观测的 Agent

weixin_33888907的博客 413

MuleSoft+LLM企业级AI集成:从协议编排到合规审计

大语言模型(LLM)在企业落地的核心瓶颈,从来不是算力或模型能力,而是如何与SAP、Salesforce、ServiceNow等异构系统安全、可靠、可审计地深度集成。这本质上是一个API治理、数据语义对齐与运行时契约保障问题。MuleSoft作为成熟的企业级API编排平台,凭借其强契约的接口定义、声明式DataWeave数据编织、内建策略引擎(如mTLS、IP白名单)及全链路可观测性,成为弥合LLM‘自由语义’与企业系统‘刚性协议’之间鸿沟的关键基础设施。它支撑LLM能力被封装为可计费、可审计、可降级、符合

aobu0171的博客 371

vLLM API Server架构设计与生产实践指南

大模型推理服务作为AI基础设施的核心组件,其性能优化与生产部署面临诸多挑战。vLLM通过创新的PageAttention内存管理技术,实现了高效的内存利用和计算加速,显著提升了推理吞吐量。在工程实践层面,其兼容OpenAI API的设计降低了迁移成本,而分层架构支持水平扩展,满足企业级高并发需求。典型应用场景包括智能客服、内容生成等AI服务,其中REST与gRPC双协议支持、动态批处理和智能负载均衡等特性,使系统能在金融、电商等领域支撑日均亿级请求。通过Kubernetes部署方案和细粒度监控,vLLM实现

weixin_30411819的博客 498

Docker容器中Vim缩进配置一步搞定:Python/JS/Go多语言适配

Vim缩进配置是开发者在终端环境高效编码的基础能力,其核心在于tabstop、softtabstop、shiftwidth与expandtab等参数的协同作用。原理上,它通过视觉对齐、输入行为控制和语法感知三层机制,统一代码风格并保障协作一致性。该配置直接支撑PEP8、ESLint、gofmt等主流格式化工具的稳定运行,显著提升CI/CD流水线可靠性。典型应用场景包括Docker容器内调试、K8s Pod日志分析、DevOps脚本编写及安全研究中的恶意脚本审查。本文聚焦Docker环境下Vim的Tab缩进问

weixin_33739541的博客 431

Anthropic新架构:让LLM应用层归的工程革命

在大模型工程实践中,'应用层胶水代码'长期构成隐性成本核心——包括上下文编排、流式响应解析、安全策略注入等非智能逻辑。其本质是模型服务与应用之间职责边界模糊所致。随着推理基础设施向确定性、低开销、高内聚演进,平台方正将本该由服务端承担的协议处理、格式校验与合规保障能力原生集成。这种‘责任内聚’设计显著降低延迟抖动、内存占用与代码维护面,使开发者得以聚焦prompt设计与业务逻辑。Anthropic此次通过v1/messages新endpoint实现的layer归,正是这一趋势的关键落地:它不新增功能,却让

atu99602的博客 463

AI系统6%错误率为何触发安全监控强制启动

AI系统在真实业务中并非追求绝对准确,而是需维持用户可接受的信任阈值。当模型输出错误率稳定在5.8%–6.2%区间时,会引发用户行为衰减、商业成本指数级攀升与合规风险升级——这并非统计噪声,而是人机协作的临界点。其本质源于语义层偏差(如意图误判)、数据漂移与反馈延迟的叠加效应,传统SRE监控因缺乏语义理解与实时归因能力而全面失灵。真正有效的AI安全监控必须穿透黑箱,覆盖数据感知、推理校验、行为归因与自动响应四层闭环,将6%从故障指标转化为精准优化靶心,支撑金融、医疗、政务等高风险场景的稳健落地。

cuanji3287的博客 310

对抗样本防御全生命周期实践:从TRADES到Free-AT与集成投票

对抗样本是机器学习模型在真实场景中面临的核心安全威胁,指微小、人类不可察觉但足以导致高精度模型误判的输入扰动。其本质源于深度模型在高维空间中的非线性决策边界与数据流形不匹配,导致局部脆弱性。防御不能依赖单点检测或事后补救,而需贯穿设计、训练、推理与监控四大阶段,形成可落地、可度量、可运维的技术闭环。关键技术包括TRADES损失函数(注入平滑性先验)、Free-AT对抗训练(降低计算开销)、集成式运行时投票(提升决策冗余与可解释性),并需结合在线自适应与鲁棒性监控应对分布漂移。本文聚焦工业级AI系统中对抗防御

aijia7039的博客 488

vSphere 8.0 Update 3i:企业级统一工作负载平台深度解析

vSphere作为企业虚拟化核心平台,正从传统虚拟机管理演进为融合容器、GPU、加密与可信执行的统一工作负载操作系统。其底层原理依托拓扑感知调度、声明式生命周期管理(vLCM)、原生Kubernetes集成(vSphere with Tanzu)及端到端信任链(vTA)四大技术支柱,显著提升资源效率、安全合规性与跨架构一致性。这一转变使vSphere不再仅服务于‘vmware虚拟机安装ubuntu’等基础操作,而是支撑MySQL 8.0高可用集群、AI训练GPU微虚拟机、Tanzu服务网格等现代企业级场景。

cuanku6549的博客 495

微博iOS SDK安全合规详解:隐私政策与用户数据保护佳实践

微博iOS SDK作为实现微博登录与分享功能的核心工具,其安全合规设计直接关系到用户隐私保护与应用商店上架审核。本文将从隐私清单配置、权限管理、数据传输安全等维度,全面解析SDK的隐私保护机制及开发者佳实践,帮助开发者快速实现合规集成。 ## 一、隐私清单文件:数据收集的透明化声明 苹果在iOS 14.5及以上系统中引入了隐私清单(PrivacyInfo.xcprivacy)机制,要求第三方

gitblog_00229的博客 407

编码Agent的自我进化:技能演化闭环与可审计AI编程

编码Agent正从‘意图翻译器’迈向具备质量自维护能力的智能协作体。其核心在于技能演化闭环——通过原子化技能封装、确定性沙箱执行、契约化SLA约束及可追溯的审计链,实现参数重训练、组合策略优化与错误模式聚类等可控进化。这种‘自我进化’并非AGI式黑盒突变,而是聚焦于代码生成后持续正确性的工程化保障。典型应用场景包括私有API适配、遗留系统修复、时区/编码自动推断等高不确定性任务,尤其适用于金融、工业等对可验证性与可回溯性要求严苛的领域。

weixin_30847865的博客 380
上一篇: Move语言:我眼中的 Libra 最大亮点
下一篇: zkSNARKs 合约库「输入假名」漏洞致众多混币项目爆雷
安比实验室SECBIT
博客等级 码龄8年 169粉丝 40原创
评论 2
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值