摘要:位置数据被认为特别敏感 - 其滥用可能会带来严重的后果。现在,研究人员开发了一种方法,该方法允许个人在没有透露其位置的情况下向密码证明其位置。该方法的基础是带有标准化浮点数的所谓零知识证明。...
许多智能手机应用程序不断位置 - 通常没有用户知道。根据运动概况,提供商可以推断工作场所,习惯和个人喜好。收集此类敏感信息的潜在后果是由2019年的《纽约时报》(New York Times)调查突出的。根据商业地点数据,可以在几分钟内分配属于特朗普总统随行人员的一名设备,包括他们访问Mar-A-Lago和Pentagon等敏感地点。
位置作为证明 - 不揭示坐标
为了提供保护隐私的方法,同时仍提供可验证的位置数据,研究人员正在转向零知识证明。这些是数学证据,可以验证陈述的真实情况而不揭示基础数据。位置隐私的关键功能:此方法允许针对特定应用程序量身定制可调节精度。
该研究的首席作者詹斯·恩斯特伯格(Jens Ernstberger)解释说:“面临的挑战是将隐私和精确度相结合。嵌入式系统和物联网教授职位的研究团队通过将零知识证明与六角形空间指数相结合,从而实现了这一目标。为了使自己的位置可验证但不可见,该方法使用了层次结构的六边形网格系统。该网格将地球的表面分为细胞,这些细胞可以在各种分辨率上表示 - 从广泛的区域级别到单个街道段。例如,用户可以选择透露自己在某个城市,或者如果需要更准确的话,则可以在该城市的特定公园中进行披露。在这两种情况下,它们的确切位置仍然隐藏。
浮点数提高了位置精度
真正的创新在于零知识证明中位置数据的数学处理:与以前的系统不同,通常基于易于错误的整数算术算术,新方法使用标准化的浮点数数字,这也是现代计算机中发现的表示形式。此步骤对于确保计算准确性和避免意外偏差至关重要,尤其是在平方根或三角函数等复杂操作中。同时,新方法消除了可能导致结果不正确或安全漏洞的错误。得益于智能优化,可以在不到一秒钟的时间内计算证明。
日常生活中的实际用例
应用程序的一个示例是对等接近测试。这使两个人能够确定他们是否处于近距离状态,而不会揭示其确切位置。在原型中,用户只能在0.26秒内证明自己在特定区域附近。同时,可以灵活地调整所需的精度水平:而不是证明位置,而是可以证明在特定的社区或公园中。
TUM嵌入式系统和物联网教授塞巴斯蒂安·斯坦霍斯特(Sebastian Steinhorst)说:“我们的方法表明,在保持隐私的同时,零知识的位置证明是可能有效的。”
除了直接应用外,研究还为更广泛的加密领域做出了贡献::开发的浮点零知识电路都可以重复使用,无论特定用例如何,并且可以在将来在其他领域应用于其他领域,例如,在验证物理测量数据或安全机器学习系统中。这为受信任系统(例如在数字医疗保健,移动应用程序或身份保护中)开辟了新的可能性。