Šta čini dokaz bez znanja
Obično dokazivanje nečega znači pokazivanje dokaza: unos lozinke ili predaju lične karte. To može da otkrije više nego što druga strana treba da zna.
Dokaz bez znanja je kriptografski metod koji to menja. Jedna osoba, dokazivač, dokazuje preciznu tvrdnju drugoj osobi, verifikatoru, bez otkrivanja tajne korišćene da bi tvrdnja bila tačna. Verifikator saznaje potreban odgovor — na primer da ispunjavate starosni uslov — ali ne i vaš datum rođenja, adresu ili broj dokumenta.
To nije neodređeno obećanje privatnosti. Dokaz mora biti osmišljen za jednu preciznu tvrdnju, a dobar dizajn čini varanje izuzetno malo verovatnim.
Primer pećine
Zamislite pećinu s dva puta koji se sastaju iza zaključanih vrata. Vrata se otvaraju samo tajnom rečju. Kažete da je znate, ali ne želite da je izgovorite naglas.
Ulazite bilo kojom stazom dok druga osoba čeka napolju. Zatim vam dovikuje kojim putem treba da se vratite. Ako znate reč, možete da otvorite vrata unutar pećine i vratite se bilo kojom stazom. Ako samo pogađate, imate podjednake šanse da budete na traženoj strani.
Ponovite test mnogo puta uz nov, nepredvidiv izbor. Posle deset uspešnih rundi osoba koja blefira ima približno jednu šansu prema 1.000 da je samo imala sreće. Druga osoba dobija snažan dokaz da znate reč, ali je nikada ne čuje.
Od priče o pećini do pravog softvera
Pravi dokazi koriste matematiku, a ne pećinu, ali cilj privatnosti je isti. Mogu da pokažu da transakcija prati pravila bez otkrivanja svih njenih detalja. Jedan mali dokaz može i da zameni veliki skup provera, što može da ubrza proveru nekih sistema.
Digitalni akreditivi su još jedna praktična primena. Umesto slanja cele lične karte svakoj usluzi, dobro osmišljen akreditiv mogao bi da odgovori samo na postavljeno pitanje: „Da li je ova osoba starija od 18 godina?” ili „Da li ima ovu kvalifikaciju?”
Detalji su važni. Dokaz štiti samo informacije za čije je skrivanje osmišljen. Okolna aplikacija i dalje može da prikuplja podatke, identifikuje vas ili negde drugde napravi loš bezbednosni izbor.
Dokaz bez znanja i šifrovanje bez uvida
Izraz „bez uvida” koristi se i za skladištenje podataka u oblaku. To je druga ideja. Šifrovanje bez uvida znači da pružalac skladišta ne može da čita vaše fajlove jer nema ključeve za dešifrovanje.
Dokaz bez znanja odgovara na pitanje bez otkrivanja tajne iza odgovora. Šifrovanje bez uvida čuva skladištene fajlove nečitljivim za pružaoca usluge. Obe tehnologije mogu da poboljšaju privatnost, ali nisu međusobno zamenljive.
Praktična pouka o privatnosti
Dokazi bez znanja koristan su podsetnik da za određeni zadatak podelite samo neophodne informacije. Ne čine vas anonimnim niti štite svaki deo aplikacije. Usluga i dalje može da zna da ste se povezali, kada ste to uradili i druge podatke izvan dokaza.
Sealbyju nisu potrebni dokazi bez znanja jer nema nalog ni server koji od vas traži dokaz. Fajlovi se šifruju na vašem iPhoneu. Za svakodnevnu privatnost praktično pitanje je jednostavno: šta ova usluga zaista mora da zna — i može li da radi s manje podataka?