Liigu põhisisu juurde

Nullteadmuse tõestus

(Zero-Knowledge Proof)

Nullteadmuse tõestus on krüptograafiline meetod, millega tõestada, et väide, näiteks "hoidja on üle 18-aastane", on tõene, ilma et avaldataks ühtegi selle väite aluseks olevat andmet, näiteks tegelikku sünnikuupäeva.

Kui valikuline avaldamine laseb omanikul avaldada valitud väited sellisena, nagu need on, siis nullteadmise tõend ei avalda üldse midagi: kontrollija saab teada ainult seda, et väide kehtib, mida toetab tõend, mida ta saab kontrollida väljastaja allkirja alusel. See on tugevam privaatsuse tagatis kui valikuline avaldamine ja aktiivne standardimisvaldkond EUDI Wallet'i ökosüsteemis kasutatavate tulevaste tõendivormingute jaoks. Tõend on koostatud nii, et igaüks saab seda kontrollida avalike parameetrite ja väljastaja allkirja alusel, kuid ühtegi eri kontrollijatele antud tõendite kombinatsiooni ei saa siduda sama tõendiga ega üksteisega, mis kõrvaldab korrelatsiooniriski, mis kaasneb sama allkirjastatud väärtuse korduva näitamisega. Lihtne valikulise avaldamisega tõend võimaldab endiselt kahel salaja koostööd tegeval kontrollijal võrrelda räsitud väidet ja järeldada, et sama omanik külastas mõlemat, samal ajal kui sama väite nullteadmise tõend näeb iga kord genereerimisel erinev välja. Kompromiss on arvutuskulu ja keerukus: nullteadmise tõendi genereerimine ja kontrollimine nõuab rohkem arvutusvõimsust kui tavalise allkirja kontrollimine, ning selles kasutatavad krüptograafilised skeemid, näiteks BBS+ allkirjad või zk-SNARK-id, on uuemad ja vähem standarditud kui SD-JWT-s juba kasutusel olev räsipõhine valikuline avaldamine. Mitmed EUDI Wallet'i etalonlahendused ja pilootprojektid hindavad nullteadmise tehnikaid tulevase uuendusteena atribuutide jaoks, kus sidumatus on kõige olulisem, näiteks vanuse või kodakondsuse kontrollid, mida korratakse paljudes omavahel mitteseotud teenustes.

Kas nullteadmise tõendi kasutamine tähendab, et kontrollija peab omanikku pimesi usaldama?

Ei. Kontrollija tugineb endiselt krüptograafiale, mitte usaldusele omaniku vastu. Tõend seob väite matemaatiliselt väljastaja algse allkirjaga, nii et kontrollija saab olla kindel, et väide on ehtne ja muutmata, kuigi ta ei näe kunagi aluseks olevaid andmeid, sama kindlus, mida annab tavaline allkirjakontroll, ainult ilma selle taga olevat väärtust avaldamata.

Tagasi sõnastiku juurde