{"id":"d660820f-98eb-4d76-9512-a93aab957c0b","slug":"dokazatelstva-s-nulevo-razkrivane","title":"Доказателства с нулево разкриване","category":"Технологии · Поверителност и наблюдение","tags":["доказателства с нулево разкриване","криптография","цифрова самоличност","проверка на възрастта","поверителност","електронно гласуване"],"lead":"Доказателството с нулево разкриване (на английски zero-knowledge proof, ZKP) е криптографски метод, с който едната страна („доказващият“) убеждава другата („проверяващия“), че дадено твърдение е вярно, без да разкрива нищо повече от самата истинност на твърдението. При връчването на наградата „Тюринг“ на създателите им се посочва, че такива доказателства позволяват да се установи факт чрез статистически аргумент, без да се предоставя каквато и да е допълнителна информация[^acm-zk]. Идеята е въведена в статия от 1985 г. на Шафи Голдвасер, Силвио Микали и Чарлз Ракоф[^acm-1985]. Днес тя е в центъра на спора как държавите и платформите да проверяват възраст и самоличност онлайн, без това да води до масово наблюдение: приложението на ЕС за проверка на възрастта съобщава само, че потребителят е навършил 18 години, но не и кой е той[^ec-av-privacy].","sections":[{"id":"osnovnata-ideya","title":"Основната идея","paragraphs":["Класическа илюстрация е следната. Имате две топки – червена и зелена – и приятел, който не различава цветовете. Той ги държи зад гърба си, по свой избор ги разменя или не и ви ги показва. Вие казвате дали ги е разменил. Ако топките бяха еднакви, щяхте да познавате само наполовина; след двадесет поредни верни отговора вероятността да налучквате е под една милионна. Приятелят се убеждава, че топките са различни, но не научава коя е червената – точно такъв статистически аргумент, при който фактът се установява без допълнителна информация, описва и ACM[^acm-zk].","Формално всяко доказателство с нулево разкриване, в смисъла на статията от 1985 г.[^acm-1985], трябва да има три свойства:","- **Пълнота** – ако твърдението е вярно, честният доказващ винаги убеждава честния проверяващ.\n- **Надеждност** – ако твърдението е невярно, измамник успява само с пренебрежимо малка вероятност.\n- **Нулево разкриване** – проверяващият не научава нищо, което не би могъл да генерира сам, без участието на доказващия. Това се доказва чрез „симулатор“, който създава неразличими от истинските записи на разговора, без да знае тайната[^mit-sim].","През 2013 г. Голдвасер и Микали получават наградата „Тюринг“ – за това, че „революционизират науката за криптографията“ и създават златния стандарт за сигурни интернет транзакции[^acm-science]."]},{"id":"teoretichni-osnovi","title":"Теоретични основи","paragraphs":["Ключов резултат е доказан от Одед Голдрайх, Силвио Микали и Ави Уигдерсън: при допускането, че съществуват еднопосочни функции, всяко твърдение от класа NP има доказателство с нулево разкриване[^gmw]. Това означава, че всичко, чиято вярност може бързо да се провери при наличие на „свидетелство“ – подписан документ, парола, шифрована бюлетина, – може да бъде доказано, без свидетелството да се показва.","Ранните протоколи са интерактивни: проверяващият задава случайни предизвикателства. Евристиката на Фиат и Шамир заменя тези предизвикателства с изход от хеш функция и прави доказателството неинтерактивно, т.е. то може да бъде публикувано и проверено от всеки. Съвременните кратки доказателства (например zk-SNARK) позволяват да се докаже правилното изпълнение дори на огромни изчисления с доказателство от няколкостотин байта, което се проверява за части от секундата. Пример за новата им роля е публикацията на Google Quantum AI от март 2026 г.: екипът доказва оценката си за ресурсите, нужни за квантова атака срещу криптографията с елиптични криви, по начин, който позволява на трети страни да проверят твърденията, без да се разкриват опасните подробности за атаката[^google-zk-quantum]."]},{"id":"tsifrova-samolichnost-i-proverka-na-vazrastta","title":"Цифрова самоличност и проверка на възрастта","paragraphs":["Традиционната онлайн проверка на възрастта изисква снимка на документ за самоличност или сканиране на лицето. Така сайтовете получават много повече данни, отколкото им трябват, и се създават бази, които могат да изтекат или да се използват за проследяване. Европейското право вече отчита алтернативата. Регламент (ЕС) 2024/1183 за европейската цифрова самоличност насърчава интегрирането на технологии като доказателствата с нулево разкриване в портфейла за цифрова самоличност[^eudi-zk]. Регламентът изисква портфейлът да позволява селективно разкриване на данни[^eudi-sd] и да не позволява на издателите на удостоверения или на трети страни да получават данни, чрез които транзакциите или поведението на потребителя могат да бъдат проследени, свързани или съпоставени[^eudi-track].","През 2025 г. Европейската комисия публикува образец на приложение за проверка на възрастта. Втората му версия от октомври 2025 г. позволява регистрация чрез паспорт или лична карта[^ec-av-v2]. Първи го въвеждат Дания, Франция, Гърция, Италия и Испания[^ec-av-ms], а Комисията го представя като стъпка към европейските портфейли за цифрова самоличност, които трябва да заработят до края на 2026 г.[^ec-av-eudi]","Частният сектор следва същата посока. През юли 2025 г. Google отвори кода на своите библиотеки за доказателства с нулево разкриване[^google-oss], които позволяват да се докаже, че нещо за човека е вярно, без да се обменят други данни[^google-def], като се позовава и на партньорство за проверка на възрастта в ЕС[^google-eu]."]},{"id":"selektivno-razkrivane-sreshtu-istinsko-nulevo-razkrivane","title":"Селективно разкриване срещу истинско нулево разкриване","paragraphs":["Тук има важна тънкост. Много системи за цифрова самоличност използват **селективно разкриване**: потребителят показва само някои полета от документа, например „над 18 години“. Анализ в Internet Policy Review показва, че при форматите, предвидени за европейския портфейл, всеки хеш и неговата „сол“ остават постоянен отпечатък на удостоверението[^podda-fingerprint]. Ако потребителят покаже един и същ документ на два сайта, те могат да разберат, че става дума за един и същ човек.","Истинските доказателства с нулево разкриване могат да осигурят ненаблюдаемост и несвързваемост отвъд изрично поисканите данни[^podda-zkp]. Те обаче не са задължителни в последната версия на техническата архитектура на портфейла[^podda-arf]. Авторите призовават регулаторите да наложат използването на такива решения, за да се постигне реална несвързваемост[^podda-policy]."]},{"id":"kritiki-i-granitsi","title":"Критики и граници","paragraphs":["Фондация „Електронна граница“ (EFF) предупреждава през декември 2025 г., че доказателствата с нулево разкриване не решават политическия проблем със задължителните проверки на възрастта[^eff-protections]:","- те не ограничават злоупотребите на проверяващите и не спират прекомерните им искания[^eff-verifier];\n- не пречат на сайтовете да събират други наблюдаеми лични данни[^eff-other];\n- превръщат достъпа до интернет в бариера за хората без документ за самоличност[^eff-exclusion];\n- затова подобни системи не бива да се налагат без подходящи защити[^eff-protections].","Има и по-фундаментално ограничение: доказателството удостоверява твърдение за документа, а не че човекът пред екрана е неговият притежател. Сигурността зависи и от доверието в издателя на удостоверението и в устройството, на което работи портфейлът."]},{"id":"prilozhenie-v-izborite","title":"Приложение в изборите","paragraphs":["Доказателствата с нулево разкриване са основен инструмент на проверимото електронно гласуване. Системата Helios, представена през 2008 г. като първата уеб базирана система за гласуване с открит одит[^helios-first], позволява на всеки желаещ наблюдател да провери целия процес[^helios-audit]. Чрез доказателства с нулево разкриване тя показва, че шифрованите бюлетини са обработени и дешифрирани правилно, без да разкрива как е гласувал отделният избирател. Авторът ѝ подчертава, че системата е подходяща за избори, при които принудата не е сериозен риск[^helios-coercion]. Много от днешните доказателства разчитат на същите математически допускания като криптографията с елиптични криви, затова и при тях предстои преход към постквантови варианти."]},{"id":"vizhte-sashto","title":"Вижте също","paragraphs":["- [[evropeyski-portfeyl-za-tsifrova-samolichnost|Европейският портфейл за цифрова самоличност]]\n- [[sasht-shtati-vazrastova-proverka-sotsialni-mrezhi|Вълната от закони на американските щати за проверка на възрастта в социалните мрежи]]\n- [[worldcoin-tsifrova-identichnost|Worldcoin: биометричната „орб“ на Сам Алтман за цифрова идентичност]]\n- [[aadhaar-indiya-biometrichna-sistema-sad|Аадхаар: индийският върховен съд и най-голямата биометрична система в света]]\n- [[elektronno-glasuvane|Електронно гласуване]]\n- [[postkvantova-kriptografiya|Постквантова криптография]]"]}],"sources":[{"key":"ec-av-2025","title":"Commission releases enhanced second version of the age verification blueprint","url":"https://digital-strategy.ec.europa.eu/en/news/commission-releases-enhanced-second-version-age-verification-blueprint","note":"","publisher":"European Commission — Shaping Europe's digital future","published_at":"2025-10-10","language":"en","retrieved_at":"2026-10-11"},{"key":"gmw-1991","title":"Proofs that Yield Nothing but Their Validity or All Languages in NP Have Zero-Knowledge Proof Systems","url":"https://cris.huji.ac.il/en/publications/proofs-that-yield-nothing-but-their-validity-or-all-languages-in-/","note":"","publisher":"Journal of the ACM, 38(3)","author":"Oded Goldreich, Silvio Micali, Avi Wigderson","published_at":"1991","language":"en","retrieved_at":"2026-10-11"},{"key":"google-quantum-2026","title":"Safeguarding cryptocurrency by disclosing quantum vulnerabilities responsibly","url":"https://research.google/blog/safeguarding-cryptocurrency-by-disclosing-quantum-vulnerabilities-responsibly/","note":"","publisher":"Google Research","author":"Ryan Babbush, Hartmut Neven","published_at":"2026-03-31","language":"en","retrieved_at":"2026-10-11"},{"key":"eudi-reg","title":"Regulation (EU) 2024/1183 amending Regulation (EU) No 910/2014 as regards establishing the European Digital Identity Framework","url":"https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=OJ:L_202401183","note":"","publisher":"Official Journal of the European Union","published_at":"2024-04-11","language":"en","retrieved_at":"2026-10-11"},{"key":"google-zkp-2025","title":"Opening up ‘Zero-Knowledge Proof’ technology to promote privacy in age assurance","url":"https://blog.google/technology/safety-security/opening-up-zero-knowledge-proof-technology-to-promote-privacy-in-age-assurance/","note":"","publisher":"Google","author":"Alan Stapelberg","published_at":"2025-07-03","language":"en","retrieved_at":"2026-10-11"},{"key":"podda-2025","title":"The impact of zero-knowledge proofs on data minimisation compliance of digital identity wallets","url":"https://policyreview.info/articles/analysis/impact-zero-knowledge-proofs","note":"","publisher":"Internet Policy Review, 14(3)","author":"Emanuela Podda, Pol Hölzmer, Alexandre Amard, Johannes Sedlmeir, Gilbert Fridgen","published_at":"2025-07-30","language":"en","retrieved_at":"2026-10-11"},{"key":"eff-2025","title":"Zero-Knowledge Proofs Are Not A Solution to Age-Gating Mandates","url":"https://www.eff.org/pages/zero-knowledge-proofs-are-not-solution-age-gating-mandates","note":"","publisher":"Electronic Frontier Foundation","published_at":"2025-12-08","language":"en","retrieved_at":"2026-10-11"},{"key":"helios-2008","title":"Helios: Web-based Open-Audit Voting","url":"https://static.usenix.org/event/sec08/tech/full_papers/adida/adida.pdf","note":"","publisher":"17th USENIX Security Symposium","author":"Ben Adida","published_at":"2008","language":"en","retrieved_at":"2026-10-11"},{"key":"mit-2013","title":"Goldwasser and Micali win Turing Award","url":"https://news.mit.edu/2013/goldwasser-and-micali-win-turing-award-0313","note":"","publisher":"MIT News","author":"Abby Abazorius","published_at":"2013-03-13","language":"en","retrieved_at":"2026-10-11"}],"citations":[{"id":"acm-zk","source_key":"mit-2013","locator":"","excerpt":"enable the establishment of a fact via a statistical argument without providing any additional information","note":""},{"id":"acm-1985","source_key":"mit-2013","locator":"","excerpt":"their 1985 paper, with Charles Rackoff, titled","note":""},{"id":"ec-av-privacy","source_key":"ec-av-2025","locator":"","excerpt":"only informs that the user is over 18 years, not who the user is","note":""},{"id":"mit-sim","source_key":"mit-2013","locator":"","excerpt":"They also introduced the simulation paradigm, which demonstrates a system’s security by showing that an enemy could have simulated all the information he obtained","note":""},{"id":"acm-science","source_key":"mit-2013","locator":"","excerpt":"revolutionizing the science of cryptography ... developing the gold standard for enabling secure Internet transactions","note":""},{"id":"gmw","source_key":"gmw-1991","locator":"","excerpt":"All Languages in NP Have Zero-Knowledge Proof Systems","note":""},{"id":"google-zk-quantum","source_key":"google-quantum-2026","locator":"","excerpt":"which allows third parties to verify our claims without us leaking sensitive attack details","note":""},{"id":"eudi-zk","source_key":"eudi-reg","locator":"","excerpt":"such as zero knowledge proof, into the European Digital Identity Wallet","note":""},{"id":"eudi-sd","source_key":"eudi-reg","locator":"","excerpt":"while ensuring that selective disclosure of data is possible","note":""},{"id":"eudi-track","source_key":"eudi-reg","locator":"","excerpt":"to obtain data that allows transactions or user behaviour to be tracked, linked or correlated","note":""},{"id":"ec-av-v2","source_key":"ec-av-2025","locator":"","excerpt":"This new version allows for the use of passports and identity cards as onboarding methods","note":""},{"id":"ec-av-ms","source_key":"ec-av-2025","locator":"","excerpt":"Denmark, France, Greece, Italy and Spain are the first Member States to take up the technical solution","note":""},{"id":"ec-av-eudi","source_key":"ec-av-2025","locator":"","excerpt":"providing a stepping stone toward the rollout of the European Digital Identity Wallets before the end of 2026","note":""},{"id":"google-oss","source_key":"google-zkp-2025","locator":"","excerpt":"Today, we open sourced our Zero-Knowledge Proof (ZKP) libraries","note":""},{"id":"google-def","source_key":"google-zkp-2025","locator":"","excerpt":"ZKP makes it possible for people to prove that something about them is true without exchanging any other data","note":""},{"id":"google-eu","source_key":"google-zkp-2025","locator":"","excerpt":"building on our partnership with Sparkasse to support EU age assurance","note":""},{"id":"podda-fingerprint","source_key":"podda-2025","locator":"","excerpt":"every salted hash and salt still acts as a persistent fingerprint of the electronic attestation","note":""},{"id":"podda-zkp","source_key":"podda-2025","locator":"","excerpt":"ZKPs can grant unobservability and unlinkability beyond the identity attributes that were explicitly requested","note":""},{"id":"podda-arf","source_key":"podda-2025","locator":"","excerpt":"ZKPs are also not required in the latest version of the architecture and reference framework","note":""},{"id":"podda-policy","source_key":"podda-2025","locator":"","excerpt":"enforce the use of advanced solutions like ZKPs to achieve unlinkability and unobservability","note":""},{"id":"eff-protections","source_key":"eff-2025","locator":"","excerpt":"these systems should not be pushed forward without proper protections in place","note":""},{"id":"eff-verifier","source_key":"eff-2025","locator":"","excerpt":"mitigate verifier abuse or limit their requests","note":""},{"id":"eff-other","source_key":"eff-2025","locator":"","excerpt":"from collecting other kinds of observable personally identifiable information","note":""},{"id":"eff-exclusion","source_key":"eff-2025","locator":"","excerpt":"a barrier entirely at most for those who","note":""},{"id":"helios-first","source_key":"helios-2008","locator":"","excerpt":"the first web-based, open-audit voting system","note":""},{"id":"helios-audit","source_key":"helios-2008","locator":"","excerpt":"can create and run an election, and any willing ... server can audit the entire process","note":""},{"id":"helios-coercion","source_key":"helios-2008","locator":"","excerpt":"coercion is not a serious","note":""}],"status":"published","featured":false,"revision":2,"created_at":"2026-10-11T19:20:47.597Z","updated_at":"2026-10-11T20:33:11.861Z"}