Google 將自家的零知識證明(ZKP)函式庫 Longfellow 捐贈給 Linux Foundation Europe 旗下的後量子密碼聯盟(PQCA)。這套函式庫能在年齡驗證等場合中,讓使用者不必交出姓名、地址或出生日期,只證明「已滿 18 歲」這一件事。此次移交的用意,是讓程式碼脫離單一廠商掌控,進入中立的託管環境,讓任何人都能稽核與採用。
只交出一個結論,而不是整張證件
長久以來,網路上的年齡驗證都靠上傳身分證件照片,或直接提供證件上的出生日期。對查驗的一方來說這種做法夠可靠,但被查驗的人交出的東西遠超過實際需要:姓名、地址、證件號碼都會一併送出,而這些資料之後如何保管,本人根本看不到。
零知識證明正是為了化解這種不對等而生的密碼技術。它以數位身分中既有的資訊為素材,只讓對方相信「符合年齡條件」這個結論,其餘內容一概不揭露。Google 正是循著與數位身分搭配使用的思路設計 Longfellow,並在 2025 年將其開源。
可以疊加在既有證件規格之上
Longfellow 並沒有另外打造一種全新的身分憑證。它針對的是已經在流通的憑證格式,包括行動駕照所採用的 ISO mdoc 標準、JWT 以及 W3C 可驗證憑證,讓開發者在這些格式之上建構零知識證明的協定。
不必從零推廣一套新標準,而是在已經發行的數位身分上多加一層驗證機制。這樣的設計意味著錢包應用程式與發行方不需要重做,就能換上隱私性更好的證明方式。它避開了通常會拖慢普及速度的移轉成本。
程式碼放在 GitHub 的 google/longfellow-zk 儲存庫,開發者可以把它當成年齡驗證機制整合進自己的產品。
為什麼交給後量子聯盟
PQCA 於 2024 年 2 月在 Linux Foundation 之下成立,目的是因應量子電腦破解現行公開金鑰密碼的風險,為已標準化的抗量子演算法提供高可信度的實作。創始成員包括 Amazon Web Services、Cisco、Google、IBM、NVIDIA、SandboxAQ 以及滑鐵盧大學,Open Quantum Safe 專案同樣隸屬該聯盟。
身分憑證一旦發行,往往會使用十年以上。用今天的密碼學所產生的證明,不應該在幾年後被新出現的運算設備讀懂。把數位身分的驗證技術放進後量子密碼的脈絡中,顯然是考量到這樣的時間尺度。
目前 Longfellow 正接受由學術界與產業界專家組成的評審小組所進行的 2 項獨立安全審查,相關報告可在專案文件中查閱。將函式庫移交給中立機構,等於把這種外部檢視化為長期制度,而不是一次性的動作。
剩下的難題是互通性
Google 表示,移交後仍會以公開的方式繼續開發與維護 Longfellow,並與全球專家合作。同時它強調,真正的難處在於公部門與私部門的協作,目標是打造一套能跨越各種裝置、瀏覽器與錢包的全球互通基礎設施。
各國對年齡驗證的規範都在收緊,業者無論如何都得準備某種查驗手段。屆時可選的方式只有「整張證件交出去」,還是也包含「只證明符合條件」,對使用者這一端的負擔差別極大。把函式庫放在中立位置、維持可稽核並開放自由採用,正是讓後者成為務實選項的基礎。
總結
Google 把面向數位身分的零知識證明函式庫 Longfellow 捐贈給 Linux Foundation Europe 旗下的 PQCA。這套函式庫可以在 ISO mdoc、W3C 可驗證憑證等既有格式之上,只證明年齡之類的條件。交給一個以抗量子為號召的聯盟,代表這項技術取得了與長期使用的身分憑證相稱的治理架構,以及持續接受第三方稽核的框架。至於能否真正落地,就要看今後有多少錢包與瀏覽器實作同一套方案。
