Salt la conținutul principal

Dovadă cu cunoștințe zero

(Zero-Knowledge Proof)

O dovadă cu cunoștințe zero este o metodă criptografică pentru a demonstra că o afirmație este adevărată, precum „deținătorul are peste 18 ani”, fără a dezvălui datele care stau la baza afirmației, precum data reală a nașterii.

Unde divulgarea selectivă permite unui deținător să dezvăluie afirmații alese așa cum sunt, o dovadă cu cunoștințe zero nu dezvăluie nimic: verificatorul află doar că afirmația este adevărată, susținută de o dovadă pe care o poate verifica în raport cu semnătura emitentului. Aceasta este o garanție de confidențialitate mai puternică decât divulgarea selectivă, și un domeniu activ de standardizare pentru viitoarele formate de acreditare folosite în ecosistemul EUDI Wallet. Dovada este construită astfel încât oricine o poate verifica în raport cu parametri publici și semnătura emitentului, dar nicio combinație de dovezi oferite unor verificatori diferiți nu poate fi corelată înapoi cu aceeași acreditare sau între ele, ceea ce elimină riscul de corelare ce apare din arătarea repetată a aceleiași valori semnate. O acreditare simplă cu divulgare selectivă permite totuși ca doi verificatori care colaborează să compare o afirmație hash-uită și să concluzioneze că același deținător i-a vizitat pe amândoi, în timp ce o dovadă cu cunoștințe zero pentru aceeași afirmație arată diferit de fiecare dată când este generată. Costul este complexitatea computațională: generarea și verificarea unei dovezi cu cunoștințe zero necesită mai multă putere de procesare decât verificarea unei semnături simple, iar schemele criptografice implicate, precum semnăturile BBS+ sau zk-SNARK-urile, sunt mai noi și mai puțin standardizate decât divulgarea selectivă bazată pe hash deja implementată în SD-JWT. Mai multe implementări de referință și pilotaje EUDI Wallet evaluează tehnicile de cunoștințe zero ca o viitoare cale de îmbunătățire pentru atributele în care unlinkability contează cel mai mult, precum controalele de vârstă sau naționalitate repetate în multe servicii nelegate între ele.

Folosirea unei dovezi cu cunoștințe zero înseamnă că verificatorul trebuie să aibă încredere oarbă în deținător?

Nu. Verificatorul se bazează în continuare pe criptografie, nu pe încrederea în deținător. Dovada leagă matematic afirmația de semnătura originală a emitentului, astfel încât un verificator poate fi sigur că o afirmație este autentică și nealterată, chiar dacă nu vede niciodată datele subiacente, aceeași garanție pe care o oferă o verificare normală a semnăturii, doar fără a expune valoarea din spatele ei.

Înapoi la glosar