你在这里。看看这个问题与其他知识怎样相连。
选择节点前往页面 · 展开后可留在地图中阅读
一个问题
证明一个资格,为什么不必交出整份资料?
少披露字段是起点,还要检查关联、留存和所用证明机制。
假设工作坊只需要知道你是否完成了指定安全培训。整份学习档案可能还包含家庭地址、其他课程和成绩。接收方应先说清这次决定需要什么,才能判断哪些资料没有必要交出。
可验证凭证并不会自动隐藏字段。“选择性披露”指只出示凭证中的一部分信息,同时仍能验证相关证明。能否这样做,取决于签发时使用的格式、证明机制以及出示和验证软件;直接从普通签名文件中删掉字段,通常会破坏它原有的完整性检查。
少交字段,也要看剩下的线索
即使只出示“完成培训”,固定的凭证编号或反复使用的标识仍可能把不同访问联系起来。收集时间、网络信息和资料留存方式,也影响隐私。选择性披露不等于匿名,更不自动保证不同出示之间无法关联。
例如,只出示“考试成绩”字段,仍会暴露具体分数;只证明“成绩达到要求”而不出示分数,需要另一种适用的证明能力,不能把它当成所有凭证都支持的功能。对于具体产品,应检查它实际支持的格式和验证流程。
这个例子的判断顺序是:需要哪个结论、为此披露了什么、谁还会看到,以及对方保留多久。把这几个问题说明白,比给整个流程贴上“隐私保护”的标签更有用。
原书与核实来源
本篇延续《区块链实战》的第 4 章;隐私机制为后续补充相关问题,结合后续标准重新解释;不是原书节选。
检查一下理解
每次只提交“有资格”,但都附上同一个固定编号,是否就无法被关联?
不是。固定编号、使用时间等信息仍可能把不同场景联系起来;少披露和不可关联是不同目标。
沿着学习路径继续
- 身份、授权与退出:用户控制什么?第 4 / 8 步