איך להוכיח שאתה יודע משהו בלי לחשוף מידע סודי

איך להוכיח שאתה יודע משהו בלי לחשוף מידע סודי

Photo illust. encryption

This post is also available in: enEnglish (אנגלית)

חוקרים בצבא ארה"ב מחפשים פיתרונות לתגבור אבטחת המידע ואמינות החישוביות באמצעות קידום טכנולוגיית הוכחה באפס ידיעה (zero-knowledge proof), במטרה לאפשר הצפנה ביישומים צבאיים מורכבים. 

הוכחה באפס ידיעה בתחום ההצפנה מאפשרת לצד אחד להוכיח שהוא יודע משהו, בלי לחשוף מידע סודי; האתגר הוא להוכיח בעלות על מידע רגיש בלי לחשוף את המידע עצמו.

חוקרים מצבא ארה"ב מבקשים לשפר את טכנולוגיית ההוכחה באפס ידיעה בהצפנה בתחום החישוביות, לאמת יכולות צבאיות בלי לחשוף פרטים רגישים, ולהגביר את יעילות הטכנולוגיה. סוכנות דארפ"א למחקרי ביטחון מתקדמים של מחלקת ההגנה האמריקאית יזמה לשם כך את פרויקט SIEVE – אימות והערכה מוצפנים, כדי לקדם את התחום הטכנולוגי הזה ולאפשר ישומים צבאיים מורכבים.

הפרויקט יתמקד גם בהגברת היעילות של הטכנולוגיה כדי לאפשר הודעות הוכחה מורכבות.

בשנים האחרונות, חלה עליה משמעותית ביעילות ובשימוש בהוכחות באפס ידיעה. רוב השימושים באו לידי ביטוי בתחום מטבעות הקריפטו, בו נדרש לספק נתונים שניתנים לאימות בלי לחשוף מידע אישי או רגיש. הוכחות אלה הותאמו למשימה הספציפית הזו. הן מתעדפות יעילות תקשורת ואימות אבל אינן בהכרח מתאימות להעברות מורכבות יותר. עבור הוכחות מורכבות כגון אלה שמחלקת ההגנה האמריקאית עוסקת בהן, נדרשות גישות חדשות ויעילות יותר, כך לפי darpa.mil.

פרויקט SIEVE מתמקד בהוכחות אלה עבור טענות (statements) לגבי אבטחת סייבר ופעולות סייבר, שבעבר הקשו על צבא ארה"ב לדון בדרך ניתנת לאימות בלי לשחרר מידע רגיש.

לפי militaryaerospace.com, הפרויקט ידגים את ההיתכנות של הצפנת טענות מורכבות צבאיות לייצוגי ביניים שיכולים לסייע ליצור הוכחות באפס ידיעה עבור אותן טענות בתרחישים צבאיים. 

בשלב השני, הפרויקט ידגיש את הצינור המשולב ליצירת הוכחות באפס ידיעה, והשלב השלישי יתמקד בטיוב של הטכניקות.