Důkaz s nulovou znalostí
(Zero-Knowledge Proof)
Důkaz s nulovou znalostí je kryptografická metoda, která umožňuje prokázat pravdivost tvrzení, například „držitel je starší 18 let“, aniž by byla odhalena samotná data, na nichž je tvrzení založeno, například skutečné datum narození.
Zatímco selektivní zveřejnění umožňuje držiteli odhalit vybraná tvrzení tak, jak jsou, důkaz s nulovou znalostí neodhalí nic: ověřovatel se dozví pouze to, že dané tvrzení platí, podložené důkazem, který může zkontrolovat oproti podpisu vydavatele. Jde o silnější záruku ochrany soukromí než selektivní zveřejnění a o aktivní oblast standardizace pro budoucí formáty pověření používané v ekosystému EUDI Wallet. Důkaz je sestaven tak, aby jej mohl kdokoli zkontrolovat oproti veřejným parametrům a podpisu vydavatele, ale žádnou kombinaci důkazů předaných různým ověřovatelům nelze zpětně přiřadit ke stejnému pověření ani k sobě navzájem, čímž odpadá riziko korelace, které vzniká opakovaným předkládáním téže podepsané hodnoty. Prosté pověření se selektivním zveřejněním stále umožňuje dvěma spolčeným ověřovatelům porovnat hašované tvrzení a usoudit, že stejný držitel navštívil oba, zatímco důkaz s nulovou znalostí téhož tvrzení vypadá při každém vygenerování jinak. Nevýhodou je výpočetní náročnost a složitost: vygenerování a ověření důkazu s nulovou znalostí vyžaduje více výpočetního výkonu než kontrola prostého podpisu, a kryptografická schémata, jako jsou podpisy BBS+ nebo zk-SNARK, jsou novější a méně standardizovaná než hašované selektivní zveřejnění, které je již nasazeno v SD-JWT. Několik referenčních implementací a pilotů EUDI Wallet dnes techniky s nulovou znalostí vyhodnocuje jako budoucí cestu upgradu pro atributy, u kterých na nespojitelnosti záleží nejvíce, například u opakovaných kontrol věku nebo státní příslušnosti napříč mnoha nesouvisejícími službami.
Související pojmy
Znamená použití důkazu s nulovou znalostí, že musí ověřovatel slepě důvěřovat držiteli?
Ne. Ověřovatel se i tak spoléhá na kryptografii, a ne na důvěru v držitele. Důkaz matematicky svazuje tvrzení s původním podpisem vydavatele, takže si ověřovatel může být jistý, že je tvrzení pravé a nepozměněné, i když nikdy neuvidí podkladová data, tedy stejnou míru jistoty jako běžná kontrola podpisu, jen bez odhalení hodnoty, která za ní stojí.