Nulinių žinių įrodymas
(Zero-Knowledge Proof)
Nulinių žinių įrodymas yra kriptografinis metodas, leidžiantis įrodyti, kad teiginys yra teisingas, pavyzdžiui, „turėtojas yra vyresnis nei 18 metų“, neatskleidžiant jokių pagrindinių duomenų, kuriais tas teiginys grindžiamas, pavyzdžiui, tikrosios gimimo datos.
Kai selektyvus atskleidimas leidžia turėtojui atskleisti pasirinktus teiginius tokius, kokie jie yra, nulinio žinojimo įrodymas neatskleidžia visiškai nieko: tikrintojas sužino tik tai, kad teiginys teisingas, tai patvirtina įrodymas, kurį jis gali patikrinti pagal išdavėjo parašą. Tai stipresnė privatumo garantija nei selektyvus atskleidimas ir aktyvi standartizavimo sritis būsimiems kredencialų formatams, naudojamiems EUDI Wallet ekosistemoje. Įrodymas sukurtas taip, kad bet kas galėtų jį patikrinti pagal viešuosius parametrus ir išdavėjo parašą, tačiau jokia įrodymų, pateiktų skirtingiems tikrintojams, kombinacija negali būti susieta atgal su tuo pačiu kredencialu ar tarpusavyje, o tai panaikina koreliacijos riziką, kylančią pakartotinai rodant tą pačią pasirašytą reikšmę. Paprastas selektyvaus atskleidimo kredencialas vis tiek leidžia dviem susitarusiems tikrintojams palyginti maišytą teiginį ir padaryti išvadą, kad tas pats turėtojas apsilankė abiejuose, o nulinio žinojimo įrodymas to paties teiginio kiekvieną kartą sugeneruotas atrodo kitaip. Kompromisas yra skaičiavimo sąnaudos ir sudėtingumas: nulinio žinojimo įrodymo sugeneravimui ir patikrinimui reikia daugiau apdorojimo galios nei paprasto parašo patikrai, o susiję kriptografiniai metodai, tokie kaip BBS+ parašai ar zk-SNARK, yra naujesni ir mažiau standartizuoti nei jau SD-JWT diegtas maišos pagrindu veikiantis selektyvus atskleidimas. Keletas EUDI Wallet etaloninių realizacijų ir bandomųjų projektų vertina nulinio žinojimo metodus kaip būsimą atnaujinimo kelią atributams, kuriems nesusiejamumas svarbiausias, pavyzdžiui, pakartotinėms amžiaus ar pilietybės patikroms daugelyje nesusijusių paslaugų.
Susiję terminai
Ar nulinio žinojimo įrodymo naudojimas reiškia, kad tikrintojas turi aklai pasitikėti turėtoju?
Ne. Tikrintojas vis tiek remiasi kriptografija, o ne pasitikėjimu turėtoju. Įrodymas matematiškai susieja teiginį su pirminiu išdavėjo parašu, todėl tikrintojas gali būti tikras, kad teiginys tikras ir nepakeistas, net niekada nematydamas jį sudarančių duomenų, tokia pati garantija, kokią duoda įprastas parašo patikrinimas, tik neatskleidžiant už jo slypinčios reikšmės.