Preskočiť na hlavný obsah

Dôkaz s nulovou znalosťou

(Zero-Knowledge Proof)

Dôkaz s nulovou znalosťou je kryptografická metóda na preukázanie pravdivosti tvrdenia, napríklad „držiteľ má viac ako 18 rokov“, bez odhalenia akýchkoľvek podkladových údajov, na ktorých je tvrdenie založené, napríklad skutočného dátumu narodenia.

Zatiaľ čo selektívne zverejnenie umožňuje držiteľovi odhaliť vybrané údaje tak, ako sú, dôkaz s nulovým znalosťou neodhalí vôbec nič: overovateľ sa dozvie iba to, že tvrdenie platí, podložené dôkazom, ktorý si môže overiť voči podpisu vydavateľa. Ide o silnejšiu záruku ochrany súkromia než selektívne zverejnenie a aktívnu oblasť štandardizácie pre budúce formáty poverení používané v ekosystéme EUDI Wallet. Dôkaz je zostavený tak, aby si ho ktokoľvek mohol overiť voči verejným parametrom a podpisu vydavateľa, no žiadna kombinácia dôkazov odovzdaných rôznym overovateľom sa nedá spätne prepojiť s tým istým poverením ani navzájom, čo odstraňuje riziko korelácie, ktoré vzniká opakovaným zobrazovaním tej istej podpísanej hodnoty. Jednoduché poverenie so selektívnym zverejnením stále umožňuje dvom spolupracujúcim overovateľom porovnať hashovaný údaj a usúdiť, že ten istý držiteľ navštívil oboch, zatiaľ čo dôkaz s nulovou znalosťou o rovnakom tvrdení vyzerá pri každom vygenerovaní inak. Kompromisom sú výpočtové náklady a zložitosť: generovanie a overovanie dôkazu s nulovou znalosťou si vyžaduje viac výpočtového výkonu než kontrola obyčajného podpisu a príslušné kryptografické schémy, ako sú podpisy BBS+ alebo zk-SNARK, sú novšie a menej štandardizované než hashový selektívny zverejnenie, ktoré je už nasadené v SD-JWT. Viaceré referenčné implementácie a piloty EUDI Wallet vyhodnocujú techniky s nulovou znalosťou ako budúcu cestu modernizácie pre atribúty, kde je nespojiteľnosť najdôležitejšia, napríklad opakované kontroly veku alebo štátnej príslušnosti naprieč mnohými nesúvisiacimi službami.

Znamená použitie dôkazu s nulovou znalosťou, že overovateľ musí slepo dôverovať držiteľovi?

Nie. Overovateľ sa naďalej spolieha na kryptografiu, a nie na dôveru v držiteľa. Dôkaz matematicky viaže tvrdenie na pôvodný podpis vydavateľa, takže overovateľ si môže byť istý, že údaj je pravý a nezmenený, hoci nikdy nevidí samotné podkladové dáta, čo je rovnaká istota, akú poskytuje bežná kontrola podpisu, len bez odhalenia hodnoty, ktorá sa za ňou skrýva.

Späť na slovník