谷歌把自家的零知识证明(ZKP)库 Longfellow 捐赠给了 Linux Foundation Europe 旗下的后量子密码联盟(PQCA)。这个库可以在年龄验证等场景中,让用户不必交出姓名、住址或出生日期,只证明“已满 18 岁”这一个事实。此次移交的用意,是让代码脱离单一厂商的掌控,进入一个中立的托管环境,任何人都可以审计和采用。
只交出一个结论,而不是整张证件
长期以来,网络上的年龄验证依赖于上传身份证件照片,或者直接提供证件上的出生日期。对核验一方来说这种做法足够可靠,但被核验的人需要交出的东西远超实际需要:姓名、住址、证件号码都会一并送出,而这些数据之后如何保管,本人无从知晓。
零知识证明正是为了解决这种不对等而存在的密码学技术。它以数字身份中已有的信息为素材,只让对方确信“满足年龄条件”这一结论,其余内容一概不透露。谷歌正是按照与数字身份配合使用的思路设计了 Longfellow,并于 2025 年将其开源。
可以叠加在现有证件规范之上
Longfellow 并没有另起炉灶创造一种新的身份凭证。它面向的是已经在流通的凭证格式,包括移动驾照所使用的 ISO mdoc 标准、JWT 以及 W3C 可验证凭证,让开发者在这些格式之上构建零知识证明协议。
不必从零推广一套新标准,而是在已经发放的数字身份上加一层验证机制。这样的设计意味着钱包应用和签发方不需要重做,就能替换成隐私性更好的证明方式。它避开了通常会拖慢普及速度的迁移成本。
代码托管在 GitHub 的 google/longfellow-zk 仓库中,开发者可以把它作为年龄验证机制集成进自己的产品。
为什么交给后量子联盟
PQCA 于 2024 年 2 月在 Linux Foundation 之下成立,目标是应对量子计算机破解现有公钥密码的风险,为已标准化的抗量子算法提供高可靠度的实现。创始成员包括 Amazon Web Services、Cisco、谷歌、IBM、英伟达、SandboxAQ 以及滑铁卢大学,Open Quantum Safe 项目同样归属该联盟。
身份凭证一旦发放,往往会使用十年以上。用今天的密码学生成的证明,不应在几年后被新出现的计算设备读懂。把数字身份的验证技术放进后量子密码的语境中,显然是基于这样的时间尺度作出的判断。
目前 Longfellow 正在接受由学术界和产业界专家组成的评审组所进行的 2 项独立安全审查,相关报告可在项目文档中查阅。将库移交给中立机构,等于把这种外部审视固化为一种长期制度,而不是一次性动作。
剩下的难题是互操作性
谷歌表示,移交之后仍会以公开方式继续开发和维护 Longfellow,并与全球专家协作。同时它强调,真正的难点在于公共部门与私营部门的配合,目标是建立一套能跨越各种设备、浏览器和钱包的全球互操作基础设施。
各国对年龄验证的监管都在收紧,运营方无论如何都要准备某种核验手段。届时可选的方式只有“整张证件交出去”,还是也包括“只证明满足条件”,对用户一侧的负担影响极大。把库放在中立位置、保持可审计并允许自由采用,正是让后一种选项变得现实的基础。
总结
谷歌把面向数字身份的零知识证明库 Longfellow 捐赠给了 Linux Foundation Europe 旗下的 PQCA。该库可以在 ISO mdoc、W3C 可验证凭证等现有格式之上,只证明年龄之类的条件。交给一个以抗量子为旗号的联盟,意味着这套技术获得了与长期使用的身份凭证相称的治理结构,以及持续接受第三方审计的框架。至于能否真正落地,则取决于今后有多少钱包和浏览器实现同一套方案。
