Çfarë bën prova me njohuri zero
Zakonisht, të vërtetoni diçka do të thotë të tregoni dëshminë: të futni fjalëkalimin apo të dorëzoni dokumentin e identitetit. Kjo mund të zbulojë më shumë nga sa i duhet personit tjetër.
Prova me njohuri zero është metodë kriptografike që e ndryshon këtë. Një person, provuesi, i dëshmon një pretendim të saktë një tjetri, verifikuesit, pa zbuluar sekretin që e bën pretendimin të vërtetë. Verifikuesi merr përgjigjen që i duhet — për shembull, se plotësoni një kërkesë moshe — por jo datëlindjen, adresën apo numrin e dokumentit.
Nuk është premtim i paqartë privatësie. Prova duhet të projektohet për një pretendim të saktë dhe projektimet e mira e bëjnë mundësinë e mashtrimit jashtëzakonisht të vogël.
Shembulli i shpellës
Përfytyroni një shpellë me dy shtigje që takohen pas një dere të kyçur. Dera hapet vetëm me një fjalë sekrete. Ju thoni se e dini, por nuk doni ta thoni me zë.
Ju hyni nga njëri prej shtigjeve, ndërsa miku pret jashtë. Pastaj ai thërret se nga cili shteg dëshiron të ktheheni. Nëse e dini fjalën, mund ta hapni derën brenda shpellës dhe të ktheheni nga cilido shteg. Nëse hamendësoni, keni vetëm pesëdhjetë për qind mundësi të jeni në anën e kërkuar.
Përsëriteni provën shumë herë, çdo herë me zgjedhje të re e të paparashikueshme. Dhjetë raunde të suksesshme i lënë mashtruesit afërsisht një mundësi në 1 000 që të ketë pasur fat. Miku merr dëshmi të fortë se e dini fjalën, por nuk e dëgjon kurrë.
Nga historia e shpellës te programet e vërteta
Provat e vërteta përdorin matematikë, jo shpellë, por synimi i privatësisë është i njëjtë. Mund të tregojnë se transaksioni ndjek rregullat pa ekspozuar të gjitha hollësitë. Gjithashtu, një provë e vogël mund të zëvendësojë një grup të madh kontrollesh, duke e bërë verifikimin e disa sistemeve më të shpejtë.
Kredencialet digjitale janë një tjetër përdorim praktik. Në vend që të ngarkoni dokument të plotë identiteti në çdo shërbim, një kredencial i projektuar mirë mund t'i përgjigjet vetëm pyetjes së bërë: “A është ky person mbi 18 vjeç?” ose “A e ka këtë kualifikim?”
Hollësitë kanë rëndësi. Prova mbron vetëm informacionin për fshehjen e të cilit është ndërtuar. Aplikacioni përreth mund të mbledhë përsëri të dhëna, t'ju identifikojë apo të bëjë zgjedhje të dobët sigurie diku tjetër.
Prova me njohuri zero kundrejt enkriptimit me njohuri zero
Shprehja “njohuri zero” përdoret edhe në ruajtjen në re. Kjo është një ide tjetër. Enkriptimi me njohuri zero do të thotë se ofruesi i ruajtjes nuk mund t'i lexojë skedarët, sepse nuk ka çelësat e dekriptimit.
Prova me njohuri zero i përgjigjet një pyetjeje pa ekspozuar sekretin pas përgjigjes. Enkriptimi me njohuri zero i mban skedarët e ruajtur të palexueshëm për ofruesin. Të dyja mund ta përmirësojnë privatësinë, por nuk janë të këmbyeshme.
Një mësim praktik për privatësinë
Provat me njohuri zero janë kujtesë e dobishme për të ndarë vetëm informacionin minimal që kërkon një punë. Ato nuk ju bëjnë anonimë dhe nuk sigurojnë çdo pjesë të aplikacionit. Shërbimi mund të dijë prapë se u lidhët, kur e bëtë dhe të dhëna të tjera jashtë provës.
Sealby nuk ka nevojë për prova me njohuri zero, sepse nuk ka llogari apo server që ju kërkon të vërtetoni diçka. Skedarët enkriptohen në iPhone. Për privatësinë e përditshme, pyetja praktike është e thjeshtë: çfarë duhet të dijë vërtet ky shërbim — dhe a mund të punojë me më pak?