Nulviden-bevis
(Zero-Knowledge Proof)
Et nulviden-bevis er en kryptografisk metode til at bevise, at et udsagn er sandt, f.eks. "indehaveren er over 18 år", uden at afsløre nogen af de underliggende data, udsagnet bygger på, f.eks. den faktiske fødselsdato.
Hvor selektiv videregivelse lader en indehaver afsløre valgte claims som de er, afslører et nulviden-bevis intet som helst: verifikatoren lærer kun, at udsagnet holder, understøttet af et bevis, den kan kontrollere mod udstederens signatur. Dette er en stærkere privatlivsgaranti end selektiv videregivelse og et aktivt standardiseringsområde for fremtidige credentialformater brugt i EUDI Wallet-økosystemet. Beviset er bygget, så alle kan kontrollere det mod offentlige parametre og udstederens signatur, men ingen kombination af beviser givet til forskellige verifikatorer kan spores tilbage til det samme credential eller til hinanden, hvilket fjerner den korrelationsrisiko, der følger af gentagne gange at vise den samme signerede værdi. Et simpelt selektiv-videregivelses-credential lader stadig to samarbejdende verifikatorer sammenligne et hashet claim og konkludere, at samme indehaver besøgte begge, mens et nulviden-bevis for det samme udsagn ser forskelligt ud, hver gang det genereres. Prisen er beregningsmæssig omkostning og kompleksitet: at generere og verificere et nulviden-bevis kræver mere processorkraft end at kontrollere en almindelig signatur, og de kryptografiske ordninger, der er involveret, såsom BBS+-signaturer eller zk-SNARKs, er nyere og mindre standardiserede end den hash-baserede selektive videregivelse, der allerede er udrullet i SD-JWT. Flere EUDI Wallet-referenceimplementeringer og -piloter evaluerer nulviden-teknikker som en fremtidig opgraderingsvej for attributter, hvor unlinkability betyder mest, f.eks. alders- eller nationalitetskontroller, der gentages på tværs af mange urelaterede tjenester.
Relaterede begreber
Betyder brugen af et nulviden-bevis, at verifikatoren skal stole blindt på indehaveren?
Nej. Verifikatoren bygger stadig på kryptografi frem for tillid til indehaveren. Beviset knytter matematisk udsagnet til udstederens oprindelige signatur, så en verifikator kan være sikker på, at et claim er ægte og uændret, selv om den aldrig ser de underliggende data, den samme garanti et almindeligt signaturtjek giver, blot uden at afsløre værdien bag det.