W WikiBсвободна енциклопедия

Доказателства с нулево разкриване

Доказателството с нулево разкриване (на английски zero-knowledge proof, ZKP) е криптографски метод, с който едната страна („доказващият“) убеждава другата („проверяващия“), че дадено твърдение е вярно, без да разкрива нищо повече от самата истинност на твърдението. При връчването на наградата „Тюринг“ на създателите им се посочва, че такива доказателства позволяват да се установи факт чрез статистически аргумент, без да се предоставя каквато и да е допълнителна информация[1]. Идеята е въведена в статия от 1985 г. на Шафи Голдвасер, Силвио Микали и Чарлз Ракоф[2]. Днес тя е в центъра на спора как държавите и платформите да проверяват възраст и самоличност онлайн, без това да води до масово наблюдение: приложението на ЕС за проверка на възрастта съобщава само, че потребителят е навършил 18 години, но не и кой е той[3].

Основната идея

Класическа илюстрация е следната. Имате две топки – червена и зелена – и приятел, който не различава цветовете. Той ги държи зад гърба си, по свой избор ги разменя или не и ви ги показва. Вие казвате дали ги е разменил. Ако топките бяха еднакви, щяхте да познавате само наполовина; след двадесет поредни верни отговора вероятността да налучквате е под една милионна. Приятелят се убеждава, че топките са различни, но не научава коя е червената – точно такъв статистически аргумент, при който фактът се установява без допълнителна информация, описва и ACM[1].

Формално всяко доказателство с нулево разкриване, в смисъла на статията от 1985 г.[2], трябва да има три свойства:

  • Пълнота – ако твърдението е вярно, честният доказващ винаги убеждава честния проверяващ.
  • Надеждност – ако твърдението е невярно, измамник успява само с пренебрежимо малка вероятност.
  • Нулево разкриване – проверяващият не научава нищо, което не би могъл да генерира сам, без участието на доказващия. Това се доказва чрез „симулатор“, който създава неразличими от истинските записи на разговора, без да знае тайната[4].

През 2013 г. Голдвасер и Микали получават наградата „Тюринг“ – за това, че „революционизират науката за криптографията“ и създават златния стандарт за сигурни интернет транзакции[5].

Теоретични основи

Ключов резултат е доказан от Одед Голдрайх, Силвио Микали и Ави Уигдерсън: при допускането, че съществуват еднопосочни функции, всяко твърдение от класа NP има доказателство с нулево разкриване[6]. Това означава, че всичко, чиято вярност може бързо да се провери при наличие на „свидетелство“ – подписан документ, парола, шифрована бюлетина, – може да бъде доказано, без свидетелството да се показва.

Ранните протоколи са интерактивни: проверяващият задава случайни предизвикателства. Евристиката на Фиат и Шамир заменя тези предизвикателства с изход от хеш функция и прави доказателството неинтерактивно, т.е. то може да бъде публикувано и проверено от всеки. Съвременните кратки доказателства (например zk-SNARK) позволяват да се докаже правилното изпълнение дори на огромни изчисления с доказателство от няколкостотин байта, което се проверява за части от секундата. Пример за новата им роля е публикацията на Google Quantum AI от март 2026 г.: екипът доказва оценката си за ресурсите, нужни за квантова атака срещу криптографията с елиптични криви, по начин, който позволява на трети страни да проверят твърденията, без да се разкриват опасните подробности за атаката[7].

Цифрова самоличност и проверка на възрастта

Традиционната онлайн проверка на възрастта изисква снимка на документ за самоличност или сканиране на лицето. Така сайтовете получават много повече данни, отколкото им трябват, и се създават бази, които могат да изтекат или да се използват за проследяване. Европейското право вече отчита алтернативата. Регламент (ЕС) 2024/1183 за европейската цифрова самоличност насърчава интегрирането на технологии като доказателствата с нулево разкриване в портфейла за цифрова самоличност[8]. Регламентът изисква портфейлът да позволява селективно разкриване на данни[9] и да не позволява на издателите на удостоверения или на трети страни да получават данни, чрез които транзакциите или поведението на потребителя могат да бъдат проследени, свързани или съпоставени[10].

През 2025 г. Европейската комисия публикува образец на приложение за проверка на възрастта. Втората му версия от октомври 2025 г. позволява регистрация чрез паспорт или лична карта[11]. Първи го въвеждат Дания, Франция, Гърция, Италия и Испания[12], а Комисията го представя като стъпка към европейските портфейли за цифрова самоличност, които трябва да заработят до края на 2026 г.[13]

Частният сектор следва същата посока. През юли 2025 г. Google отвори кода на своите библиотеки за доказателства с нулево разкриване[14], които позволяват да се докаже, че нещо за човека е вярно, без да се обменят други данни[15], като се позовава и на партньорство за проверка на възрастта в ЕС[16].

Селективно разкриване срещу истинско нулево разкриване

Тук има важна тънкост. Много системи за цифрова самоличност използват селективно разкриване: потребителят показва само някои полета от документа, например „над 18 години“. Анализ в Internet Policy Review показва, че при форматите, предвидени за европейския портфейл, всеки хеш и неговата „сол“ остават постоянен отпечатък на удостоверението[17]. Ако потребителят покаже един и същ документ на два сайта, те могат да разберат, че става дума за един и същ човек.

Истинските доказателства с нулево разкриване могат да осигурят ненаблюдаемост и несвързваемост отвъд изрично поисканите данни[18]. Те обаче не са задължителни в последната версия на техническата архитектура на портфейла[19]. Авторите призовават регулаторите да наложат използването на такива решения, за да се постигне реална несвързваемост[20].

Критики и граници

Фондация „Електронна граница“ (EFF) предупреждава през декември 2025 г., че доказателствата с нулево разкриване не решават политическия проблем със задължителните проверки на възрастта[21]:

  • те не ограничават злоупотребите на проверяващите и не спират прекомерните им искания[22];
  • не пречат на сайтовете да събират други наблюдаеми лични данни[23];
  • превръщат достъпа до интернет в бариера за хората без документ за самоличност[24];
  • затова подобни системи не бива да се налагат без подходящи защити[21].

Има и по-фундаментално ограничение: доказателството удостоверява твърдение за документа, а не че човекът пред екрана е неговият притежател. Сигурността зависи и от доверието в издателя на удостоверението и в устройството, на което работи портфейлът.

Приложение в изборите

Доказателствата с нулево разкриване са основен инструмент на проверимото електронно гласуване. Системата Helios, представена през 2008 г. като първата уеб базирана система за гласуване с открит одит[25], позволява на всеки желаещ наблюдател да провери целия процес[26]. Чрез доказателства с нулево разкриване тя показва, че шифрованите бюлетини са обработени и дешифрирани правилно, без да разкрива как е гласувал отделният избирател. Авторът ѝ подчертава, че системата е подходяща за избори, при които принудата не е сериозен риск[27]. Много от днешните доказателства разчитат на същите математически допускания като криптографията с елиптични криви, затова и при тях предстои преход към постквантови варианти.

Вижте също

Доказателства към твърденията

  1. Goldwasser and Micali win Turing Award
    MIT News · Abby Abazorius · 2013-03-13
    Отвори източника
  2. Goldwasser and Micali win Turing Award
    MIT News · Abby Abazorius · 2013-03-13
    Отвори източника
  3. Commission releases enhanced second version of the age verification blueprint
    European Commission — Shaping Europe's digital future · 2025-10-10
    Отвори източника
  4. Goldwasser and Micali win Turing Award
    MIT News · Abby Abazorius · 2013-03-13
    Отвори източника
  5. Goldwasser and Micali win Turing Award
    MIT News · Abby Abazorius · 2013-03-13
    Отвори източника
  6. Proofs that Yield Nothing but Their Validity or All Languages in NP Have Zero-Knowledge Proof Systems
    Journal of the ACM, 38(3) · Oded Goldreich, Silvio Micali, Avi Wigderson · 1991
    Отвори източника
  7. Safeguarding cryptocurrency by disclosing quantum vulnerabilities responsibly
    Google Research · Ryan Babbush, Hartmut Neven · 2026-03-31
    Отвори източника
  8. Regulation (EU) 2024/1183 amending Regulation (EU) No 910/2014 as regards establishing the European Digital Identity Framework
    Official Journal of the European Union · 2024-04-11
    Отвори източника
  9. Regulation (EU) 2024/1183 amending Regulation (EU) No 910/2014 as regards establishing the European Digital Identity Framework
    Official Journal of the European Union · 2024-04-11
    Отвори източника
  10. Regulation (EU) 2024/1183 amending Regulation (EU) No 910/2014 as regards establishing the European Digital Identity Framework
    Official Journal of the European Union · 2024-04-11
    Отвори източника
  11. Commission releases enhanced second version of the age verification blueprint
    European Commission — Shaping Europe's digital future · 2025-10-10
    Отвори източника
  12. Commission releases enhanced second version of the age verification blueprint
    European Commission — Shaping Europe's digital future · 2025-10-10
    Отвори източника
  13. Commission releases enhanced second version of the age verification blueprint
    European Commission — Shaping Europe's digital future · 2025-10-10
    Отвори източника
  14. Opening up ‘Zero-Knowledge Proof’ technology to promote privacy in age assurance
    Google · Alan Stapelberg · 2025-07-03
    Отвори източника
  15. Opening up ‘Zero-Knowledge Proof’ technology to promote privacy in age assurance
    Google · Alan Stapelberg · 2025-07-03
    Отвори източника
  16. Opening up ‘Zero-Knowledge Proof’ technology to promote privacy in age assurance
    Google · Alan Stapelberg · 2025-07-03
    Отвори източника
  17. The impact of zero-knowledge proofs on data minimisation compliance of digital identity wallets
    Internet Policy Review, 14(3) · Emanuela Podda, Pol Hölzmer, Alexandre Amard, Johannes Sedlmeir, Gilbert Fridgen · 2025-07-30
    Отвори източника
  18. The impact of zero-knowledge proofs on data minimisation compliance of digital identity wallets
    Internet Policy Review, 14(3) · Emanuela Podda, Pol Hölzmer, Alexandre Amard, Johannes Sedlmeir, Gilbert Fridgen · 2025-07-30
    Отвори източника
  19. The impact of zero-knowledge proofs on data minimisation compliance of digital identity wallets
    Internet Policy Review, 14(3) · Emanuela Podda, Pol Hölzmer, Alexandre Amard, Johannes Sedlmeir, Gilbert Fridgen · 2025-07-30
    Отвори източника
  20. The impact of zero-knowledge proofs on data minimisation compliance of digital identity wallets
    Internet Policy Review, 14(3) · Emanuela Podda, Pol Hölzmer, Alexandre Amard, Johannes Sedlmeir, Gilbert Fridgen · 2025-07-30
    Отвори източника
  21. Zero-Knowledge Proofs Are Not A Solution to Age-Gating Mandates
    Electronic Frontier Foundation · 2025-12-08
    Отвори източника
  22. Zero-Knowledge Proofs Are Not A Solution to Age-Gating Mandates
    Electronic Frontier Foundation · 2025-12-08
    Отвори източника
  23. Zero-Knowledge Proofs Are Not A Solution to Age-Gating Mandates
    Electronic Frontier Foundation · 2025-12-08
    Отвори източника
  24. Zero-Knowledge Proofs Are Not A Solution to Age-Gating Mandates
    Electronic Frontier Foundation · 2025-12-08
    Отвори източника
  25. Helios: Web-based Open-Audit Voting
    17th USENIX Security Symposium · Ben Adida · 2008
    Отвори източника
  26. Helios: Web-based Open-Audit Voting
    17th USENIX Security Symposium · Ben Adida · 2008
    Отвори източника
  27. Helios: Web-based Open-Audit Voting
    17th USENIX Security Symposium · Ben Adida · 2008
    Отвори източника
Човешки преглед

Предложи промяна

Предложението влиза в опашка за преглед. Нищо не се публикува автоматично.

Не се притеснявайте за формата: можете да поставите обикновен текст, текст от Word или от друг сайт. Шлюзът за формат ще подреди заглавията, списъците и източниците, а рецензент ще провери резултата. Източниците изброете в края под „Източници:“ — по един на ред, със заглавие и адрес.

Модерация

Докладвай проблем

Сигналът отива при човешки модератор. Подаването му не скрива и не променя съдържанието.