به کارگیری اثبات دانش صفر در تواناییهای دفاعی
به گزارش کارگروه فناوری اطلاعات سایبربان؛ همواره زمانهایی وجود دارد که برای حفاظت از اطلاعات به بالاترین سطح امنیت و حریم خصوصی احتیاج پیدا میشود؛ اما حتی در این حالت نیز باید وجود، دقت و صحت دادهها اثبات شود. این مسئله برای وزارت دفاع آمریکا ممکن است تأیید یک قابلیت مرتبط باشد. چگونه باید این ویژگی را بدون آشکارسازی اطلاعات حساس مورد بررسی قرار داد؟
مسائل یاد شده در دنیای تجارت، سرتاسر تراکنشهای بانکی، افشای تهدیدات امنیتی و فراتر از قابل مشاهده هستند. یکی از رویکردها برای از بین بردن چالشهای رمزنگاری به کارگیری طرحهای اثبات دانش صفر (zero-knowledge proofs) است. اثبات دانش صفر روشی است که در آن یک فرد یا گروه میتوانند بدون آشکارسازی اطلاعات حساس، به گروه یا فرد مقابل ثابت کند که اطلاعات صحت دارند.
جاش بارون (Josh Baron)، مدیر برنامه دفتر نوآوری اطلاعات دارپا گفت:
اثبات دانش صفر شامل صحت دادهها و اثبات دقت آن است. در این روش طرف اثباتکننده یا نگهدارندهی حقیقت نیازی ندارد اطلاعات مرتبط را به درخواست دهندگان نشان بدهد. برای مثال میتوان به برداشت از حساب بانکی اشاره کرد. شما ممکن است بخواهید سیستم به شما اجازه بدهد بدون به اشتراک گذاشتن موجودی حساب از آن برداشت کنید. سامانه نیاز دارد برای این کار بدون دانستن مقدار دقیق موجودی، از طریقی تأیید کند پول کافی برای برداشت وجود دارد.
در طول سالهای گذشته، سطح استفاده از طرح اثبات دانش صفر در جهان واقعی افزایش پیدا کرده است. هماکنون بسیاری از این کاربردها در ارزهای دیجیتال دیده میشوند. حوزهای که باید در آن بدون فاشسازی اطلاعات شخصی و حساس، صحت تراکنش تأیید گردد.
سازمان دارپا برای برطرف سازی چالش یاد شده و کمک به بهبود کارایی اثبات دانش صفر پروژهی «SIEVE» را راهاندازی کرد. هدف این کار توسعه تئوری علوم رایانه و نرمافزار است که قادر هستند، اسناد ریاضی قابلاثبات را ایجاد کنند که امکان اشتراکگذاری را به صورت عمومی دارند. در این پروژه، محققان روی ایجاد اظهارات عمومی قابلاعتماد در رابطه با نرمافزار، محاسبات و تعاملات اجتماعی-فنی تحقیق میکنند.