O acreditare Zero Knowledge Credential (ZKCreds) este un protocol criptografic care permite unei părți (demonstrator) să dovedească altei părți (verificator) că deține anumite informații sau cunoștințe fără a dezvălui informațiile reale în sine.
Termenul „cunoștințe zero” se referă la faptul că verificatorul nu dobândește cunoștințe suplimentare în afară de faptul că probatorul posedă acreditările necesare.
În procesele tradiționale de autentificare sau verificare, verificatorul trebuie de obicei să dezvăluie informații sensibile, cum ar fi o parolă sau o cheie privată, verificatorului pentru a-și dovedi identitatea sau cunoștințele. Acest lucru poate fi riscant, deoarece expune informații sensibile, făcându-le susceptibile la furt sau la utilizare greșită dacă sunt interceptate de actori rău intenționați.
Cu toate acestea, acreditările Zero Knowledge folosesc tehnici criptografice complexe pentru a atinge un nivel mai ridicat de confidențialitate și securitate. Protocolul permite doveditorului să demonstreze cunoașterea acreditărilor necesare într-un mod care convinge verificatorul fără a dezvălui detalii specifice despre acele acreditări.
Pot acreditările Zero Knowledge să îmbunătățească autentificarea datelor în Africa?
Zero Knowledge Credentials (ZKC) au potențialul de a îmbunătăți semnificativ autentificarea datelor în Africa, la fel cum pot face în alte părți. Iată cum:
Furt de identitate redus
ZKC-urile pot activa identități digitale sigure. Demonstrând că dețineți anumite acreditări fără a le dezvălui, devine mult mai greu pentru infractorii cibernetici să vă fure identitatea. De-a lungul anilor, mulți oameni au căzut victime ale fraudei bancare deoarece datele personale precum numele, adresa, numerele de telefon etc. au fost compromise atunci când a existat o breșă de date în cadrul instituției care deține aceste date. Astfel, a fost mai ușor pentru escroc să atace un individ, deoarece are instrumentele de care are nevoie pentru asta.
Imaginați-vă că primiți un apel de la cineva care pretinde a fi asistență pentru clienți de la banca dvs. La început, este posibil să nu vă simțiți în siguranță în legătură cu apelul, dar până când apelantul vă oferă numele complet, data nașterii și adresa, există șanse ca cineva să creadă legitimitatea apelului. În acest caz, dacă cineva nu este atent, el poate elibera date sensibile care pot duce la înșelătorie.
Cu acreditările de cunoștințe zero utilizate în instituții, atunci când centrul de date al unei astfel de instituții este piratat, hackerul va avea informații limitate. De exemplu, el ar ști doar că ai o anumită vârstă, dar nu va ști data exactă de naștere, ar ști că locuiești pe o anumită stradă fără să știe adresa exactă a casei tale.
În acest fel, are informații limitate și probabilitatea de a te înșela cu ele este mică.
Verificare eficientă:
În Africa, unde multe servicii necesită verificarea identității, ZKC-urile pot simplifica procesul. În loc să furnizeze în mod repetat informații sensibile, persoanele pot utiliza ZKC-uri pentru o verificare rapidă și sigură.
De exemplu, în Nigeria, trebuie să facă un nou KYC cu fiecare bancă cu care dorește să facă bancă. ZKC-urile pot simplifica procesul, făcându-l mai rapid, sigur și păstrând confidențialitatea.
Va lua această formă; un utilizator primește o acreditare fără cunoștințe de la un emitent de încredere. El se verifică în Banca A, B și C cu acea acreditare unică, doar împărtășind acea acreditare cu băncile. Acest lucru se numește KYC reutilizabil și face ca verificarea datelor să fie mai rapidă, mai sigură și să păstreze confidențialitatea.
Tranzacții transfrontaliere: Africa are un peisaj divers și adesea fragmentat. Este posibil ca unii africani să nu fie confortabil să-și partajeze datele cu orice instituție financiară din altă țară din cauza fricii de încălcarea datelor.
ZKC-urile pot simplifica tranzacțiile transfrontaliere și verificarea documentelor oferind încredere fără a dezvălui informații personale excesive.
Servicii guvernamentale: ZKC-urile pot îmbunătăți serviciile guvernamentale. De exemplu, atunci când guvernul vrea să ofere paliative cetățenilor săi. Uneori, li se cere să trimită unele informații personale care le pot dovedi cetățenia și eligibilitatea.
Cetățenii pot dovedi eligibilitatea pentru aceste beneficii fără a dezvălui date personale inutile. Acest lucru va ajuta la reducerea fraudei și la protejarea confidențialității, deoarece uneori, aceste informații sunt vândute jucătorilor răi, care sunt astfel folosite pentru a înșela cetățenii.
Cu toate acestea, este important de reținut că implementarea ZKC necesită o infrastructură tehnologică robustă, educație și conștientizare în rândul populației. Nu putem decât să sperăm că țările africane vor vedea beneficiile acesteia. Unele țări care au acceptat Blockchain Tech trec deja în ZKC și identitatea auto-suverană.
Cum poate fi folosită acreditările Zero Knowledge pentru autentificare?
Imaginați-vă că aveți o parolă secretă, dar nu doriți să spuneți nimănui parola dvs. reală, deoarece este un secret. Cu toate acestea, încă trebuie să dovediți unui site web sau unei aplicații că vă cunoașteți parola pentru a vă conecta. Aici intervin acreditările Zero Knowledge.
1. Cheie secretă:
- Aveți o cheie secretă (cum ar fi parola), dar doriți să o păstrați secretă.
2. Înregistrare:
- Când îți creezi prima dată contul, îi spui site-ului web „Hei, am o cheie secretă”, dar nu spui ce este.
- Site-ul web vrea să se asigure că nu minți, așa că amândoi faceți un dans secret special (calcule matematice) pentru a demonstra că aveți cheia secretă fără a o dezvălui.
3. Autentificare:
- Acum, când doriți să vă autentificați, nu trebuie să introduceți din nou cheia secretă.
- În schimb, faci din nou acel dans secret special pentru a arăta site-ului web că încă mai ai cheia ta secretă.
(o dovadă de zero cunoștințe în care utilizatorul demonstrează că are cheia privată fără a dezvălui valoarea acesteia.)
- Dar, la fel ca înainte, nu-ți dezvălui cheia secretă.
4. Verificare:
- Site-ul web verifică dansul secret pe care l-ai făcut. Dacă pare corect, te lasă să intri. Dar încă nu-ți cunosc cheia secretă.
5. Utilizarea site-ului web:
- Odată ce intrați, puteți utiliza site-ul ca de obicei, deoarece ei au încredere că aveți cheia secretă.
De ce ZKC-urile sunt cool:
- Confidențialitate: nu trebuie să spuneți niciodată site-ului cheia dvs. secretă, așa că rămâne super secretă.
- Siguranță: chiar dacă site-ul este piratat, cheia dvs. secretă este în siguranță, deoarece nu a fost niciodată partajată.
- Ușor de utilizat: este ca și cum ai face o strângere de mână secretă cu site-ul web, așa că este destul de ușor pentru tine.
- Oprirea băieților răi: dacă altcineva încearcă să pretindă că ești tu, nu poate face dansul secret pentru că nu știe cheia ta secretă.
ZKC-urile sunt ca o modalitate de a dovedi cine ești fără a dezvălui marele tău secret, ca prin magie!
