Zero-Knowledge Proof
A zero-knowledge proof egy kriptográfiai módszer annak bizonyítására, hogy egy állítás igaz – például, hogy „a birtokos elmúlt 18 éves” –, anélkül hogy az állítás alapjául szolgáló mögöttes adatok bármelyikét, például a tényleges születési dátumot, felfedné.
Míg a szelektív adatfeltárás lehetővé teszi a birtokos számára, hogy a választott állításokat változatlan formában fedje fel, egy zero-knowledge proof semmit sem fed fel: az ellenőrző csak azt tudja meg, hogy az állítás igaz, egy olyan bizonyítékkal alátámasztva, amelyet a kibocsátó aláírásával szemben ellenőrizhet. Ez erősebb adatvédelmi garancia, mint a szelektív adatfeltárás, és az EUDI tárca ökoszisztémájában használt jövőbeli hitelesítőadat-formátumok szabványosításának egyik aktív területe. A bizonyítékot úgy építik fel, hogy bárki ellenőrizheti azt nyilvános paraméterekkel és a kibocsátó aláírásával szemben, ugyanakkor a különböző ellenőrzőknek átadott bizonyítékok semmilyen kombinációja sem köthető vissza ugyanahhoz a hitelesítő adathoz vagy egymáshoz, ami megszünteti azt a korrelációs kockázatot, amely ugyanannak az aláírt értéknek ismételt bemutatásából adódik. Egy egyszerű, szelektív adatfeltárásra épülő hitelesítő adat esetén két összejátszó ellenőrző még mindig összehasonlíthat egy hash-elt állítást, és megállapíthatja, hogy ugyanaz a birtokos járt mindkettőnél, míg ugyanannak az állításnak egy zero-knowledge proof-ja minden generáláskor másképp néz ki. Az ára a számítási költség és a bonyolultság: egy zero-knowledge proof generálása és ellenőrzése több feldolgozási teljesítményt igényel, mint egy egyszerű aláírás ellenőrzése, és az érintett kriptográfiai sémák, mint a BBS+ aláírások vagy a zk-SNARK-ok, újabbak és kevésbé szabványosítottak, mint az SD-JWT-ben már bevezetett, hash-alapú szelektív adatfeltárás. Több EUDI tárca referenciaimplementáció és kísérleti projekt is értékeli a zero-knowledge technikákat mint jövőbeli fejlesztési utat azokhoz az attribútumokhoz, ahol a nem összekapcsolhatóság a legfontosabb, például a sok, egymással nem összefüggő szolgáltatásnál ismételten elvégzett életkor- vagy állampolgárság-ellenőrzéseknél.
Kapcsolódó fogalmak
A zero-knowledge proof használata azt jelenti, hogy az ellenőrzőnek vakon meg kell bíznia a birtokosban?
Nem. Az ellenőrző továbbra is kriptográfiára támaszkodik, nem a birtokosba vetett bizalomra. A bizonyíték matematikailag köti az állítást a kibocsátó eredeti aláírásához, így az ellenőrző biztos lehet abban, hogy egy állítás valódi és változatlan, még akkor is, ha soha nem látja az alapul szolgáló adatot, ugyanaz a biztosíték, amit egy normál aláírás-ellenőrzés ad, csak az érték felfedése nélkül.