Public blockchains impose an inherent tension between regulatory compliance and user privacy. Existing on-chain identity solutions require centralized KYC attestors, specialized hardware, or Decentralized Identifier (DID) frameworks needing entirely new credential infrastructure. Meanwhile, over four billion active X.509 certificates constitute a globally deployed, government-grade trust infrastructure largely unexploited for decentralized identity. This paper presents zk-X509, a privacy-preserving identity system bridging legacy Public Key Infrastructure (PKI) with public ledgers via a RISC-V zero-knowledge virtual machine (zkVM). Users prove ownership of standard X.509 certificates without revealing private keys or personal identifiers. Crucially, the private key never enters the ZK circuit; ownership is proven via OS keychain signature delegation (e.g., macOS Secure Enclave, Windows TPM). The circuit verifies certificate chain validity, temporal validity, key ownership, trustless CRL revocation, blockchain address binding, and Sybil-resistant nullifier generation. It commits 13 public values, including a Certificate Authority (CA) Merkle root hiding the issuing CA, and four selective disclosure hashes. We formalize eight security properties under a Dolev-Yao adversary with game-based definitions and reductions to sEUF-CMA, SHA-256 collision resistance, and ZK soundness. Evaluated on the SP1 zkVM, the system achieves 11.8M cycles for ECDSA P-256 (17.4M for RSA-2048), with on-chain Groth16 verification costing ~300K gas. By leveraging certificates deployed at scale across jurisdictions, zk-X509 enables adoption without new trust establishment, complementing emerging DID-based systems.


翻译:公共区块链在监管合规与用户隐私之间存在固有矛盾。现有链上身份解决方案需要中心化KYC认证者、专用硬件或需全新凭证基础设施的去中心化标识符(DID)框架。与此同时,超过四十亿张活跃X.509证书构成了全球部署的政府级信任基础设施,其去中心化身份潜力尚未被充分挖掘。本文提出zk-X509——一种通过RISC-V零知识虚拟机(zkVM)桥接传统公钥基础设施(PKI)与公共账本的隐私保护身份系统。用户可证明其持有标准X.509证书的所有权,而无需泄露私钥或个人身份标识。关键创新在于:私钥始终不进入零知识电路,所有权证明通过操作系统密钥链签名委托(如macOS安全隔区、Windows TPM)完成。该电路验证证书链有效性、时效有效性、密钥所有权、无信任CRL撤销、区块链地址绑定以及抗女巫攻击的无效符生成。系统提交13个公开值,包括隐藏颁发CA的证书颁发机构(CA)默克尔根,以及四个选择性披露哈希值。我们在Dolev-Yao敌手模型下形式化定义了八种安全属性,并基于博弈论定义与归约至sEUF-CMA、SHA-256抗碰撞性和ZK可靠性的安全性证明。在SP1 zkVM上评估显示,ECDSA P-256消耗1180万次循环(RSA-2048为1740万次),链上Groth16验证约需30万Gas。通过利用跨司法管辖区大规模部署的既有证书体系,zk-X509可在无需建立新信任机制的前提下实现部署,与新兴DID系统形成互补。

0
下载
关闭预览

相关内容

区块链技术在指控装备领域的应用
专知会员服务
40+阅读 · 2023年10月30日
重磅!工信部《数据传输安全白皮书》发布,90页pdf
专知会员服务
87+阅读 · 2022年8月6日
区块链数据安全服务综述
专知会员服务
56+阅读 · 2021年11月10日
专知会员服务
30+阅读 · 2021年9月30日
专知会员服务
96+阅读 · 2021年5月17日
专知会员服务
66+阅读 · 2021年1月25日
「联邦学习隐私保护 」最新2022研究综述
专知
16+阅读 · 2022年4月1日
《人工智能安全测评白皮书》,99页pdf
专知
36+阅读 · 2022年2月26日
【资源】Blockchain 区块链中文资源阅读列表
区块链隐私保护研究综述——祝烈煌详解
计算机研究与发展
23+阅读 · 2018年11月28日
差分隐私保护:从入门到脱坑
FreeBuf
17+阅读 · 2018年9月10日
【源码】Python的开源人脸识别库:离线识别率高达99.38%
全球人工智能
11+阅读 · 2017年10月29日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
7+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
VIP会员
最新内容
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
2+阅读 · 6月22日
21世纪的无人机战争
专知会员服务
3+阅读 · 6月22日
《量子技术的军事任务技术适配与利用》
专知会员服务
3+阅读 · 6月22日
美国从乌克兰无人机战争中学习经验
专知会员服务
7+阅读 · 6月21日
ICML 2026 | 面向视觉语言模型的语义鲁棒性认证
专知会员服务
5+阅读 · 6月21日
相关VIP内容
区块链技术在指控装备领域的应用
专知会员服务
40+阅读 · 2023年10月30日
重磅!工信部《数据传输安全白皮书》发布,90页pdf
专知会员服务
87+阅读 · 2022年8月6日
区块链数据安全服务综述
专知会员服务
56+阅读 · 2021年11月10日
专知会员服务
30+阅读 · 2021年9月30日
专知会员服务
96+阅读 · 2021年5月17日
专知会员服务
66+阅读 · 2021年1月25日
相关基金
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
7+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员