Worldcoin 基金会推出针对虹膜验证流程,加入安全多方计算(Secure Multiparty Computation, SMPC 或是MPC) 机制,以更安全的方式验证虹膜唯一性,期待可以进一步降低外界对其的隐私安全疑虑。
Worldcoin 宣布推出SMPC 机制
Worldcoin 和TACEO 合作,将安全多方计算技术应用于用户的虹膜资讯上,以优化原有的虹膜代码验证系统,团队表示此举将可以提升生物资讯的隐私安全水准。
原有虹膜验证方式
现有Worldcoin 的验证身份流程如下:
- 利用Orb 扫描欲取得身份者的虹膜,并进行影像处理后。
- 将特征资讯分析,借由该资讯提取产生Iris codes。
- 将此Iris codes 与其他现有的受到加密的Iris codes 进行分析,计算Hamming distance 确保唯一性。
- 利用防诈分析确保虹膜影像不是伪造的。
- 确认验证成功后,将该用户的World ID 借由Iris codes 进行验证,再把该Iris codes 加密后上传至云端。
- 删除Orb 内的用户虹膜图像。
使用SMPC 验证虹膜唯一性
而本次的更新就是优化如何比对Iris codes 的过程,借由将SMPC 技术应用于比对过程中,可以让储存于各个资料库的加密Iris codes 拥有更高的隐私性。
当有某个验证装置(可能是Orb) 发出验证要求,会将代码发送给每个参与者,参与者将根据其加密的部分Iris codes 计算Hamming distance,最后将结果送回发起者并合并其他结果以得出最终判定。
先前的唯一性检查系统将会被停用删除。
一切都是为了提升资料安全
Worldcoin 此次更新,无疑是为了提升用户虹膜资料的安全性,先前也将Orb 软硬体规格开源,看得出来团队在技术上的努力。但仍然受到市场与各界严格的检视与批评,许多国家仍正在为此验证机制的隐私疑虑打击Worldcoin。
Worldcoin 未来面对的挑战仍然很大。笔者认为不论技术上有多少进步与防范,对于一般外界来说并无法理解与接受,待技术基本功完善后,仍需要思考如何让各界能感受到真正安心的手段,将会是同样重要的课题。