Master's Thesis

Sybil-Resistant Identity Systems in Decentralized Environments

Final Thesis 2.49 MB

Author of thesis: Ing. Michal Ľaš

Acad. year: 2025/2026

Supervisor: doc. Ing. Ivan Homoliak, Ph.D.

Reviewer: Ing. Juraj Mariani

Abstract:

Almost all identity management systems, whether centralized or decentralized, use a centralized approach to achieve Sybil resistance – protection against attacks that use a large number of fake identities. Typically, these systems require verification via a phone number or government-issued ID. This thesis aims to design and implement a decentralized identity management system that ensures Sybil resistance while preserving user anonymity and sensitive data. The proposed solution utilizes facial biometric verification and anti-Sybil social graph analysis. To ensure decentralization, anonymity, and protect privacy, it utilizes blockchain technology, zero-knowledge proofs, and trusted execution environments. The result is a robust system that ensures the uniqueness, anonymity, and privacy of registered users without relying on centralized authorities. This represents a significant step toward achieving self-sovereign identity management, which is crucial in today's world where personal data is a valuable commodity.

Keywords:

digital identity, decentralized identity, Sybil resistance, identity management, self-sovereign identity, blockchain

Date of defence

23.06.2026

Result of the defence

Defended (thesis was successfully defended)

znamkaAznamka

Grading

A

Process of defence

Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm A.

Topics for thesis defence

  1. Váš systém tvrdí, že je decentralizovaný, ale spolieha sa na TEE, dôveryhodný hardvér, biometrické modely, manifesty C2PA a externú reputáciu. Ktoré predpoklady dôveryhodnosti sú v porovnaní s centralizovanými systémami identity skutočne eliminované a ktoré sú iba presunuté do inej infraštruktúry?
  2. Navrhovaná odolnosť voči Sybil útokom závisí od ciest sociálnych grafov a tzv. "trust anchors“, ale koordinovaní používatelia môžu vytvoriť útočné hrany pre Sybil identity. Za akého konkrétneho modelu útočníka a nastavení parametrov je možné tvrdiť, že takýto útok zostáva ekonomicky alebo sociálne neuskutočniteľný?
  3. Ako navrhovaný systém rieši chyby pri biometrickom overovaní tváre, najmä falošne pozitívne a falošne negatívne výsledky, a aký vplyv majú tieto chyby na odolnosť voči Sybil identitám?

Language of thesis

English

Faculty

Department

Study programme

Information Technology and Artificial Intelligence (MITAI)

Specialization

Cybersecurity (NSEC)

Composition of Committee

doc. Mgr. Kamil Malinka, Ph.D. (předseda)
doc. Ing. Ivan Homoliak, Ph.D. (místopředseda)
Ing. Vojtěch Havlena, Ph.D. (člen)
doc. Ing. Ondřej Ryšavý, Ph.D. (člen)
Ing. Vladimír Veselý, Ph.D. (člen)
Ing. Tomáš Goldmann, Ph.D. (člen)

Supervisor’s report
doc. Ing. Ivan Homoliak, Ph.D.

Prácu hodnotím ako stupňom A (výborne). Študent riešil veľmi náročný a aktuálny problém, pričom sa mu podarilo navrhnúť originálny prístup, ktorý podľa dostupných poznatkov predstavuje jedinečné riešenie v literatúre. Oceňujem najmä samostatnosť, schopnosť iteratívne rozvíjať návrh, kombináciu viacerých pokročilých technológií a publikačné výstupy práce. Výsledky majú jednoznačný výskumný potenciál a vytvárajú kvalitný základ pre ďalšie pokračovanie. 

Evaluation criteria Verbal classification
Information about assignment

Zadanie hodnotím ako nadpriemerne náročné keďže vyžadovalo návrh vlastného riešenia, ktoré je iné ako existujúce v literatúre a priemysle. Vyžadovalo si detailné pochopenie viacerých oblastí, najmä decentralizovaných systémov, blockchainových technológií, smart kontraktov, systémov digitálnej identity, Sybil-rezistencie a zero-knowledge kryptografie. V priebehu riešenia bolo potrebné preskúmať viacero možných návrhov a postupne ich spresňovať, až kým sa dospelo k finálnemu návrhu riešenia.

Výsledkom je originálny prístup k riešeniu Sybil-rezistentnej identity v decentralizovanom prostredí, ktorý kombinuje biometriu tváre, analýzu sociálneho grafu, blockchain, zero-knowledge proofs a trusted execution environments. Práca obsahuje návrh, bezpečnostnú diskusiu aj proof-of-concept implementáciu zahŕňajúcu simuláciu sociálneho grafu, rekurzívne ZKP a demonštráciu registračných a verifikačných mechanizmov. Zadanie považujem za splnené vo všetkých bodoch a s dosiahnutými výsledkami som spokojný.

Activity during solution, consultations, communication

Pri dokončovaní práce študent postupoval zodpovedne. Finálny obsah práce bol konzultovaný a výsledná podoba práce primerane reflektuje predchádzajúce diskusie aj pripomienky k návrhu riešenia. 

Publication activity, awards

Výsledky práce boli publikované na študentskej konferencii EXCEL @ FIT. Ďalej bol súvisiaci príspevok prijatý ako poster na konferenciu ETHReS 2026. Okrem toho bol článok odoslaný aj na konferenciu IEEE BRAINS. Publikačnú aktivitu hodnotím ako výrazne nadštandardnú a potvrdzujúcu odbornú kvalitu a aktuálnosť riešenej témy.

Work with literature

Študent pracoval s rozsiahlym množstvom relevantnej literatúry a musel sa zorientovať vo viacerých aktuálnych výskumných smeroch. Okrem odporúčaných zdrojov aktívne vyhľadával ďalšie vedecké články, technické špecifikácie a existujúce riešenia súvisiace so Sybil-rezistenciou, decentralizovanou identitou, blockchainom a zero-knowledge dôkazmi. Prácu s literatúrou hodnotím ako veľmi kvalitnú; študent dokázal existujúce prístupy nielen popísať, ale aj kriticky porovnať a využiť ich pri návrhu vlastného riešenia.

Activity during solution, consultations, communication

Študent bol počas riešenia práce veľmi aktívny. Riešený problém bol výskumne náročný a neexistovalo preň priamo použiteľné riešenie v literatúre, preto bolo potrebné priebežne konzultovať viaceré alternatívne návrhy. Študent na pripomienky reagoval vecne, priebežne zapracovával odporúčania a k práci pristupoval samostatne a iniciatívne. Komunikácia aj konzultácie boli na veľmi dobrej úrovni.

Points proposed by supervisor: 95

Grade proposed by supervisor: A

Reviewer’s report
Ing. Juraj Mariani

Študent splnil všetky povinné body zadania. Práca dosahuje požadovanú kvalitu z hľadiska rozsahu a vyhotovenia. Bola napísaná v anglickom jazyku a jej jazyková úroveň je adekvátna. Práca má solídnu a detailne popísanú teoretickú časť a existujúce prístupy na dokázanie jedinečnosti. Samotný návrh a implementácia sú na vynikajúcej úrovni. Študent dokonca prezentoval prácu na konferenciách Excel@FIT a ETHReS (v rámci ETHPrague), čo beriem ako veľké plus. Prácu navrhujem na cenu dekana.


Celkovo hodnotím výsledok ako výborný a navrhujem študentovi známku A.

Evaluation criteria Verbal classification Points
The extent to which the requirements of the assignment have been met

Evaluation level: assignment fulfilled

Všetky body zadania boli splnené. Študent pokryl teoretický úvod do problematiky a naštudoval relevantné literárne pramene. Následne analyzoval a popísal existujúce riešenia problému jedinečnosti. Jadro textu tvorí analýza existujúcich prístupov, návrh riešenia študenta a analýza bezpečnosti. Implementácia riešenia je kombináciou dvoch bežných prístupov a jej funkčnosť je podložená experimentmi.

Extent of the technical report

Evaluation level: exceeds the usual extent

Prácu tvorí okolo 150 normostrán, čo je však akceptovateľné vzhľadom na to, že ide o náročnejšie zadanie.

Presentation level of the technical report

Jednotlivé kapitoly na seba plynulo a logicky nadväzujú. Text práce je písaný zrozumiteľne.

100
Formal preparation of a technical report

Práca je napísaná v anglickom jazyku a jej jazyková úroveň je pokročilá. Typografia textu je na dobrej úrovni.

95
Work with literature

Zvolené pramene sú relevantné a väčšina z nich pochádza z kvalitných akademických zdrojov.

95
Realisation output

Implementácia je popísaná detailne a rola každej časti je jasne odôvodnená. Pomocou experimentov a meraní študent ukázal realizovateľnosť svojho riešenia.

95
Usability of results

Z akademického hľadiska práca obsahuje sumarizáciu a analýzu systémov pre dôkaz jedinečnosti, ktorý v istej forme ešte neexistuje, čo predstavuje akademický prínos práce. Práca implementuje robustný systém, pozostávajúci z kombinácie dvoch prístupov na jedinečnosť– biometrie a sociálneho grafu. Výsledok má využitie aj v priemysle.

The difficulty of the assignment

Evaluation level: more difficult assignment

Cieľom práce bolo naštudovať problematiku decentralizovaného overovania identity a Sybil rezistencie, analyzovať existujúce prístupy a na základe získaných poznatkov navrhnúť architektúru dôkazu jedinečnosti (Proof-of-Uniqueness), implementovať jej prototyp a nakoniec ho analyzovať. Zadanie hodnotím ako náročnejšie.

Topics for thesis defence:
  1. Váš systém tvrdí, že je decentralizovaný, ale spolieha sa na TEE, dôveryhodný hardvér, biometrické modely, manifesty C2PA a externú reputáciu. Ktoré predpoklady dôveryhodnosti sú v porovnaní s centralizovanými systémami identity skutočne eliminované a ktoré sú iba presunuté do inej infraštruktúry?
  2. Navrhovaná odolnosť voči Sybil útokom závisí od ciest sociálnych grafov a tzv. "trust anchors“, ale koordinovaní používatelia môžu vytvoriť útočné hrany pre Sybil identity. Za akého konkrétneho modelu útočníka a nastavení parametrov je možné tvrdiť, že takýto útok zostáva ekonomicky alebo sociálne neuskutočniteľný?
  3. Ako navrhovaný systém rieši chyby pri biometrickom overovaní tváre, najmä falošne pozitívne a falošne negatívne výsledky, a aký vplyv majú tieto chyby na odolnosť voči Sybil identitám?
Points proposed by reviewer: 98

Grade proposed by reviewer: A

Responsibility: Mgr. et Mgr. Hana Odstrčilová