← 返回 Siami 首頁

Google 開源零知識證明函式庫 Longfellow 用密碼學保護年齡隱私

▲ 79 💬 56
Google 開源零知識證明函式庫 Longfellow 用密碼學保護年齡隱私

編按:本文綜合整理自 Google 官方部落格、Google Longfellow ZK GitHub 專案、GIGAZINE 英文版、EFF 歐盟年齡驗證評論、Dyne.org 技術評析,並加入 Siami 編輯部觀點與分析。

Google 為什麼突然開源 ZKP 函式庫

Google Wallet 團隊的產品經理 Alan Stapelberg 在官方公告中宣布,旗下名為 Longfellow 的零知識證明(Zero-Knowledge Proof,ZKP)函式庫已正式以 Apache 2.0 授權開源,並在 GitHub 公開 google/longfellow-zk 專案。這是 Google 履行先前對歐盟年齡驗證合作的承諾,也是首次把這套用於身分協議的密碼學工具完整交給社群。

白話地說,零知識證明讓一個人可以「證明某件事是真的」,卻不必透露任何其他資訊。典型例子是:使用者登入網站時,可以單純證明「我已滿 18 歲」,不必把生日、身分證字號、甚至姓名一起交給網站。對網站來說,只收到「是 / 否」的答案,無法反推其他個資。

這套技術並非 Google 從零發明,而是結合 2022 年發表的 Ligero 輕量子線性引理論文 與 1992 年提出的 Sum-Check 通訊協定,後者正是 zk-SNARK 這類熱門零知識架構的數學基礎。Longfellow 之所以特別,是它把整套密碼學包成可直接嵌入歐盟即將推行的「EUDI 數位身分錢包」的函式庫。


為什麼這件事重要

從技術面看,這是密碼學社群等了多年的禮物。過去想做 ZKP 應用,必須自己從零拼湊 Ligero、Sum-Check、雜湊演算法、簽章驗證,整個流程動輒數月。Google 直接把最佳化版本開源,開發者拿來就能用,還附帶兩組獨立學術與業界專家的安全審查。

從政策面看,這是 Google 押寶歐盟法規的關鍵一步。歐盟 eIDAS 法規預計 2026 年生效,明確鼓勵成員國把 ZKP 等隱私強化技術整合進 EUDI 數位錢包。Sparkasse(德國儲蓄銀行)已率先採用,後續法國、義大利等國也在排程。Google 此時開源,等於提前卡位歐洲數位身分基礎設施的標準制定權。

對開發者最直接的意義:未來想驗證「用戶年滿 18」、「用戶有駕照」、「用戶住某城市」,不再需要碰個資,只要呼叫 Longfellow 函式庫就能跑出 ZKP 證明,網站端驗證後即取得答案。

對一般民眾來說,這是隱私的實質進步。今日的網站動輒要求上傳身分證、自拍,甚至信用卡驗證,背後衍生大量資料外洩風險。ZKP 讓「證明屬性」與「揭露個資」徹底脫鉤,是過去十年最被低估的隱私工程進展之一。


數據解讀與質疑

從技術規格來看,Longfellow 並非單一 ZKP 演算法,而是把 Ligero + Sum-Check 結合成完整的 mdoc(行動文件)ZKP 系統:

  • 支援的身分標準:ISO mdoc、JWT、W3C 可驗證憑證(Verifiable Credentials)
  • 內建密碼學原語:P-256 簽章驗證、SHA-256 雜湊、MDOC 解析器
  • 授權方式:Apache 2.0(寬鬆商用授權)
  • 正在進行的審查:兩組獨立學術與業界專家安全審查(未公布具體時程)

然而 Hacker News 社群對這件事並非一面倒叫好,主要質疑集中在三個層面:

第一,「零知識」其實是有限度的零知識。批評者指出,實際運作時 ZKP 只是把資料拆分給不同角色,而 Google 身為促成者(facilitator)反而掌握最多中繼資訊,並非完全去中心化。

第二,政府背書等於動態存取控制。一旦需要政府機關簽發年齡證明,政府就有能力在任何時間點撤銷或拒絕單一使用者的存取權,未來可能擴及銀行、商業服務等高敏感場域。

第三,AI 代理人時代的時機巧合。有使用者觀察到,「年齡驗證」突然走紅的時間點,正好與 AI 代理開始能像白領一樣獨立操作電腦同步,懷疑其真正目的並非保護兒童,而是為 AI 活動的歸屬與責任劃分預作準備。


與歐盟 EUDI 政策的連動

Google 此次開源並非孤立事件,而是歐盟 EUDI(European Digital Identity)數位錢包政策的最後一塊拼圖。歐盟執委會 4 月 15 日宣布年齡驗證 App「技術上已就緒」,但隨即被媒體質疑遭駭客在兩分鐘內破解。執委會發言人 Thomas Regnier 回應,最終版本尚未對公民開放、程式碼會持續更新,DG CONNECT 與承包商在指控後已立即採取行動。

從時間軸看,2025 年 4 月歐盟發布年齡驗證草案、7 月 Google 開源 Longfellow、2026 年 4 月 EU 宣布 App 「ready」、2026 年 6 月相關漏洞質疑浮上檯面——這條線索指向歐盟 2026 年底前將正式要求成員國導入隱私強化身分驗證工具,而 ZKP 是其中最關鍵的技術選項。

EFF 對此表達審慎態度,認為年齡驗證 App 雖立意良善,但若未搭配 GDPR 與基本權利保護設計,反而可能成為新的監控基礎設施。Dyne.org 技術社群則建議歐洲政策制定者直接採用 Longfellow,「至少解決 EUDI 七大問題中的隱私那一個」。


Siami 編輯部觀點

這則新聞表面上是 Google 釋出技術,但實質意義有三層:

第一層是技術禮物。零知識證明從密碼學象牙塔走進主流開發者工具包,Longfellow 是目前門檻最低、授權最友善的 mdoc 等級 ZKP 實作,沒有之一。

第二層是地緣政治訊號。Google 用開源手段切入歐洲數位身分基礎設施,比直接遊說各國政府有效率得多。一旦 EUDI 錢包成為歐盟 4.5 億人口的標準身分工具,背後的密碼學函式庫供應商就握有實質影響力。

第三層是隱私工程的轉捩點。過去十年,業界對「證明屬性而不揭露個資」的研究多停留在論文階段。Longfellow 開源代表這套技術已準備好進入大規模商用部署,未來三年會看到越來越多網站把「請上傳身分證」改為「請產生 ZKP 證明」。

唯一的警訊是:當政府介入驗證流程,「零知識」就只剩技術上的零知識,制度上的零知識仍待社會共識。


開發者與使用者該關注什麼

  • 對開發者:google/longfellow-zk GitHub 已可直接 clone,文件附帶 devcontainer 環境設定,幾分鐘內能在本機跑出第一個 ZKP 證明。
  • 對政策關注者:歐盟 EUDI 錢包 2026 年底前將在多個成員國試點,台灣數位身分證政策若要借鏡,這是最佳參考案例。
  • 對一般使用者:未來一年內會看到越來越多網站與 App 從「上傳證件」改為「一鍵驗證屬性」,這是隱私的實質改善。
  • 對隱私倡議者:ZKP 並非萬靈丹,政府背書環節仍是最大風險點,EFF 的批判值得延伸閱讀。

參考資料

  1. Google 官方公告原文
  2. google/longfellow-zk GitHub 專案
  3. GIGAZINE 英文版報導
  4. EFF:歐盟年齡驗證 App 評論
  5. Dyne.org Longfellow 技術評析
  6. Europe Echo:EU 年齡驗證 App 駭客質疑

網友熱門留言 (5)

#1 krunck (HN) 0
ZKP 的承諾是「不交換其他個資」,但我怎麼證明我手上的 token 本身沒被植入識別資訊?這才是真正的漏洞所在。
#2 Nevermark (HN) 0
一旦需要政府背書的年齡證明,政府就有能力動態拒絕或撤銷任何網站的存取權,連帶銀行、商業服務都會被捲入。
#3 marginalia_nu (HN) 0
ZKP 用於年齡驗證是特洛伊木馬,背後要靠身份追蹤與裝置證明才能運作,因為有人會大量列印「已成年」證明再免費發放。
#4 doginasuit (HN) 0
「零知識」其實有點過度包裝,比較像是把資料拆成多份、各自只看到必要部分,而 Google 身為促成者反而掌握最多資訊。
#5 sciencejerk (HN) 0
AI 代理剛好開始能像白領一樣獨立操作電腦的同時,「年齡驗證」這個詞突然爆紅,時機太巧了,恐怕不是為兒童設計的。