Ką daro nulinio žinojimo įrodymas
Paprastai kažko įrodymas reiškia įkalčio parodymą: slaptažodžio įvedimą arba asmens dokumento perdavimą. Tai gali atskleisti daugiau, nei kitai pusei iš tikrųjų reikia žinoti.
Nulinio žinojimo įrodymas yra kriptografinis metodas, kuris tai pakeičia. Vienas žmogus, įrodytojas, kitam žmogui, tikrintojui, pademonstruoja tikslų teiginį, neatskleidžiant paslapties, kuri tą teiginį padaro teisingą. Tikrintojas sužino jam reikalingą atsakymą – pavyzdžiui, kad atitinki amžiaus reikalavimą – bet ne tavo gimimo datą, adresą ar dokumento numerį.
Tai nėra neaiškus pažadas apie privatumą. Įrodymas turi būti sukurtas vienam konkrečiam teiginiui, o geri sprendimai apgaulę padaro itin mažai tikėtiną.
Urvo pavyzdys
Įsivaizduok urvą su dviem takais, kurie susijungia už užrakintų durų. Durys atsidaro tik pasakius slaptą žodį. Sakai, kad jį žinai, bet nenori jo tarti garsiai.
Įeini bet kuriuo taku, o draugas laukia lauke. Tada draugas šaukia, kuriuo taku nori, kad grįžtum. Jei žodį žinai, gali atverti duris urvo viduje ir grįžti bet kuriuo taku. Jei tiesiog spėji, tikimybė atsidurti prašomoje pusėje – vos penkiasdešimt procentų.
Kartok bandymą daug kartų, kiekvieną sykį su nauju, nenuspėjamu pasirinkimu. Po dešimties sėkmingų raundų apgavikui liktų maždaug vienas šansas iš 1000 pasisekti. Draugas gauna tvirtą įrodymą, kad žodį žinai, bet jo taip ir neišgirsta.
Nuo urvo istorijos iki tikros programinės įrangos
Tikri įrodymai naudoja matematiką, o ne urvą, bet privatumo tikslas tas pats. Jie gali parodyti, kad sandoris atitinka taisykles, neatskleidžiant visų jo detalių. Jie taip pat leidžia vienam mažam įrodymui atstoti didelį patikrinimų rinkinį, o tai kai kurias sistemas gali padaryti greičiau patikrinamas.
Skaitmeniniai pažymėjimai – dar vienas praktinis pritaikymas. Užuot siuntus visą asmens dokumentą kiekvienai paslaugai, gerai sukurtas pažymėjimas gali atsakyti tik į užduotą klausimą: „Ar šiam žmogui jau 18?“ arba „Ar jis turi šią kvalifikaciją?“
Detalės svarbu. Įrodymas apsaugo tik tą informaciją, kuriai paslėpti jis ir buvo sukurtas. Aplink jį esanti programa vis tiek gali rinkti duomenis, tave atpažinti ar kitur priimti prastą saugumo sprendimą.
Nulinio žinojimo įrodymas ir nulinio žinojimo šifravimas
Frazė „nulinio žinojimo“ vartojama ir debesijos saugykloje. Tai kita idėja. Nulinio žinojimo šifravimas reiškia, kad saugyklos teikėjas negali skaityti tavo failų, nes neturi iššifravimo raktų.
Nulinio žinojimo įrodymas atsako į klausimą, neatskleidžiant paslapties, slypinčios už atsakymo. Nulinio žinojimo šifravimas saugomus failus padaro nenuskaitomus teikėjui. Abu gali pagerinti privatumą, bet jie nėra sukeičiami vienas kitu.
Praktiška privatumo pamoka
Nulinio žinojimo įrodymai – naudingas priminimas dalytis tik minimalia užduočiai reikalinga informacija. Jie nesuteikia anonimiškumo ir neapsaugo kiekvienos programos dalies. Paslauga vis tiek gali žinoti, kad prisijungei, kada tai padarei, ir kitus duomenis, kurie lieka už įrodymo ribų.
Sealby nereikia nulinio žinojimo įrodymų, nes ji neturi nei paskyros, nei serverio, prašančio ką nors įrodyti. Failai šifruojami tavo iPhone įrenginyje. Kasdieniam privatumui praktiškas klausimas paprastas: ką ši paslauga iš tikrųjų turi žinoti – ir ar gali apsieiti su mažiau?