Што прави доказот со нулто знаење
Обично докажувањето на нешто значи покажување доказ: внесување лозинка или предавање лична карта. Така може да откриете повеќе отколку што другата страна треба да знае.
Доказ со нулто знаење е криптографски метод што го менува тоа. Едно лице — докажувачот — му докажува на друго лице — проверувачот — дека точно определено тврдење е вистинито, без да ја открие тајната што го прави тврдењето вистинито. Проверувачот го дознава потребниот одговор — на пример дека исполнувате старосен услов — но не и роденденот, адресата или бројот на документот.
Тоа не е нејасно ветување за приватност. Доказот мора да е создаден за едно точно тврдење, а добриот дизајн ја прави измамата крајно неверојатна.
Примерот со пештерата
Замислете пештера со две патеки што се среќаваат зад заклучена врата. Вратата се отвора само со таен збор. Велите дека го знаете, но не сакате да го кажете гласно.
Влегувате по една патека додека пријателот чека надвор. Потоа бара да се вратите по избрана патека. Ако го знаете зборот, може да ја отворите вратата во пештерата и да се вратите по која било патека. Ако погодувате, шансата да сте на бараната страна е педесет-педесет.
Повторете го тестот многупати со нов, непредвидлив избор. Десет успешни круга му оставаат на измамникот околу една шанса во 1,000 случајно да погоди. Пријателот добива силен доказ дека го знаете зборот, но никогаш не го слуша.
Од пештерска приказна до вистински софтвер
Вистинските докази користат математика наместо пештера, но целта за приватност е иста. Може да покажат дека трансакцијата ги следи правилата без да ги откријат сите детали. И мал доказ може да замени голем пакет проверки, што забрзува некои системи.
Дигиталните акредитиви се друга практична употреба. Наместо да прикачувате цел личен документ во секоја услуга, добро создаден акредитив може да одговори само на прашањето: „Дали лицето има над 18 години?“ или „Дали ја има оваа квалификација?“
Доказот со нулто знаење ја ограничува само оваа една интеракција. Околната апликација и понатаму може да собира податоци, да ве идентификува или да донесе лоша безбедносна одлука на друго место.
Доказ со нулто знаење наспроти шифрирање со нулто знаење
Фразата „нулто знаење“ се користи и кај облачно складирање. Тоа е друга идеја. Шифрирањето со нулто знаење значи дека давателот не може да ги чита датотеките бидејќи нема клучеви за дешифрирање.
Доказот со нулто знаење одговара на прашање без да ја открие тајната зад одговорот. Шифрирањето со нулто знаење ги задржува складираните датотеки нечитливи за давателот. И двете ја подобруваат приватноста, но не се заменливи.
Практична поука за приватноста
Доказите со нулто знаење потсетуваат да ги споделувате само неопходните информации. Не ве прават анонимни ниту го обезбедуваат секој дел од апликацијата. Услугата и понатаму може да знае дека сте се поврзале, кога и други податоци надвор од доказот.
На Sealby не му требаат докази со нулто знаење бидејќи нема сметка или сервер што бара да докажете нешто. Датотеките се шифрираат на вашиот iPhone. За секојдневната приватност прашањето е едноставно: што навистина треба да знае услугата — и може ли со помалку?