Tamga Network

Bölüm 3 · 2/5

Seçici paylaşım

Belgenin her alanı ayrı mühürlenir; kişi yalnız istenen alanı açar, gerisi kapalı kalır.

6 dk

Seçici paylaşımBelgenin dört alanı, her biri kendi özetiyle; yalnız 18 yaş üstü bilgisi açılır, doğum tarihi gizli kalır.belgedeki alanlar18 yaş üstü#a3f9…18+: evetdoğum tarihi#7c21…gizliad soyad#e04b…gizlibelge no#19d6…gizlidoğrulayanın gördüğü

Önceki sayfada bir sonuca vardık: kişi yalnız gereken bilgiyi göstermeli. Burada bir sorun var. Dijital belgenin değeri, kurumun imzasından gelir. İmza da belgenin tamamını korur; tek bir harfi değiştirseniz imza bozulur. Peki belgenin bir kısmını gizleyip imzayı nasıl geçerli tutarız?

Cevabın adı selective disclosureBelgenin alanlarından yalnız istenenleri gösterip gerisini gizli tutabilme., Türkçesiyle seçici paylaşım. Fikri bir benzetmeyle anlatalım, sonra gerçekte nasıl çalıştığına bakalım.

Benzetme: zarflar ve mühürlü liste

Bir üniversitenin size bir diploma verdiğini düşünün; ama kâğıt değil, bir dizi küçük zarf. Her zarfın içinde bir bilgi var: adınız, bölümünüz, mezuniyet yılınız, not ortalamanız. Üniversite her zarfın üzerine o zarfa özgü bir mühür basar ve bu mühürlerin listesini tek bir belgeye yazıp imzalar.

Bir işveren yalnız bölümünüzü ve mezuniyet yılınızı sorduğunda ona imzalı listeyi ve yalnız iki zarfı verirsiniz. İşveren zarfları açar, içlerindekinin mühürle eşleştiğini kontrol eder ve listenin üniversite tarafından imzalandığını görür. Not ortalamanızın zarfı sizde kalır; işveren listede bir mühür görür ama içinde ne olduğunu bilemez.

Gerçekte nasıl çalışır?

Zarfların teknik karşılığı küçük bir veri paketi, mühürlerin karşılığı ise bir parmak izidir:

  1. Kurum her alan için rastgele bir değer üretir. Buna salt denir. Alan, salt ile birlikte bir hashVeriden üretilen kısa parmak izi; veri değişirse parmak izi de değişir, parmak izinden veri geri bulunamaz. dönüştürülür. Bu yapıya salted hashRastgele bir değerle karıştırılarak üretilmiş özet; aynı veri her seferinde başka bir özet verir. denir.
  2. Kurum belgeye alanların kendisini değil, yalnız bu özetleri koyar ve özetlerin listesini imzalar.
  3. Alanların açık hâlleri (salt, alan adı, değer) ayrı küçük paketler olarak belgeyle birlikte cüzdana gelir.
  4. Gösterim sırasında cüzdan yalnız istenen paketleri gönderir. Doğrulayan her paketin özetini kendisi hesaplar ve imzalı listedekiyle karşılaştırır.

Salt neden gerekli? Doğum tarihi gibi alanların olası değerleri sınırlıdır. Salt olmasaydı biri bütün tarihlerin özetini tek tek hesaplayıp listedeki özetle eşleşeni bulabilirdi. Rastgele salt bunu imkânsız kılar: gizli kalan alanın özeti, onu görmeyen biri için anlamsız bir sayıdır.

Kopyalanıp başkası tarafından kullanılabilir mi?

Hayır. Belge, verildiği anda kişinin telefonundaki bir device keyTelefonun içinde üretilen ve dışarı çıkmayan özel anahtar; belgeyi o cihaza bağlar. bağlanır. Her gösterimde cüzdan, doğrulayanın o an gönderdiği tek kullanımlık bir sayıyla ( nonceTek kullanımlık rastgele sayı; eski bir cevabın tekrar kullanılmasını engeller.) birlikte bu anahtarla bir imza atar. Böylece doğrulayan iki şeyden emin olur: belge gerçek ve onu gösteren kişi belgenin sahibi. Yakalanan eski bir gösterim başka bir yerde işe yaramaz.

Sınırı nerede?

Seçici paylaşım, gizlenen alanların içeriğini korur. Ama gösterdiğiniz alan yine de bir değerdir: "18 yaşından büyük" yerine doğum tarihini istemek mümkündür. Ayrıca aynı belge kopyası iki farklı yerde gösterilirse, iki gösterim aynı imzayı ve aynı özetleri taşır. Bir sonraki iki sayfa bu iki sınırı ele alıyor: sıfır bilgi ispatı ve ilişkilendirilemezlik.

Özet

  • Kurum her alanı ayrı bir mühürle (salted hash) kapatır ve yalnız mühürlerin listesini imzalar.
  • Kişi yalnız istenen alanların anahtarını gönderir; doğrulayan onları imzalı mühürlerle karşılaştırır.
  • Gösterilmeyen alanlar tahmin edilemez; gösterim kişinin cihaz anahtarıyla imzalandığı için kopyalanamaz.

Daha derine

Teknik ayrıntılar ve bağlayıcı kurallar: