Селективне розкриття з нульовим знанням для eIDAS 2.0

Пропозиція для кваліфікованих довірених постачальників послуг та національних програм цифрової ідентичності

Проблема

Стаття 5a(16) Регламенту (ЄС) 2024/1183 вимагає, щоб Європейські гаманці цифрової ідентичності забезпечували селективне розкриття та незв'язуваність. Architecture Reference Framework (ARF) рекомендує пакетну видачу як основний механізм, де емітент попередньо підписує кілька копій кожного посвідчення, щоб власник міг пред'явити кожну копію один раз без відстеження. Цей підхід працює, але створює значне операційне навантаження: N підписів на посвідчення, N копій для зберігання, N посвідчень для відкликання. Підписи BBS+ пропонують більш елегантну альтернативу через рерандомізацію, але вони не є частиною стандарту eIDAS і покладаються на криптографію на основі спарювань, яка не є квантово-стійкою.

Рішення

zk-eidas використовує докази з нульовим знанням для досягнення справжньої незв'язуваності з одного посвідчення. Власник доводить твердження про свої дані (напр., "мені понад 18 років") без розкриття дати народження чи будь-якої іншої персональної інформації. Кожна презентація математично незв'язувана — навіть той самий власник, що доводить той самий факт тому самому верифікатору, генерує свіжий, унікальний доказ щоразу. Без пакетних копій. Одне посвідчення, необмежена кількість незв'язуваних презентацій.

Система доведення

Докази з нульовим знанням генеруються за допомогою Longfellow — системи доведення, розробленої Google. Вона не потребує церемонії довіреної ініціалізації — немає єдиної точки відмови та не потрібен координуючий орган для ініціалізації системи. Усі криптографічні примітиви затверджені SOG-IS або стандартизовані NIST, а система забезпечує пост-квантову безпеку: вона залишається захищеною навіть проти майбутніх квантових комп'ютерів.

Запропоновані послуги QTSP

Ми пропонуємо дві нові кваліфіковані довірені послуги згідно зі Статтею 45a Регламенту (ЄС) 2024/1183, які може надавати будь-який існуючий Кваліфікований Довірений Постачальник Послуг:

Послуга 1: Атестація доказу

QTSP перевіряє доказ з нульовим знанням і видає Кваліфіковану Електронну Атестацію Атрибутів (QEAA) згідно зі Статтею 45d. Атестація — це W3C Verifiable Credential, підписаний кваліфікованим сертифікатом QTSP. Розміром ~1-2 КБ, вона поміщається в один QR-код — забезпечуючи офлайн верифікацію без мережевого з'єднання.

Перевірити доказ з нульовим знанням → видати підписану QEAA атестацію

Послуга 2: Зберігання ескроу ідентичності

QTSP зберігає ключ дешифрування для ескроу ідентичності. Коли громадянин пред'являє доказ з нульовим знанням, його повні дані ідентичності шифруються та додаються як запечатаний конверт. Ці поля можуть бути дешифровані QTSP лише за рішенням суду або арбітражу — забезпечуючи підзвітність при збереженні повсякденної приватності. Шифрування використовує ML-KEM-768, постквантовий алгоритм, стандартизований NIST.

Дешифрувати поля ідентичності за авторизацією суду

Регуляторна відповідність

Порівняння підходів

Порівняння zk-eidas з підходами селективного розкриття, що зараз розглядаються для Європейського гаманця цифрової ідентичності.

Пакетна видача (ARF)Підписи BBS+zk-eidas
Статус eIDAS 2.0Рекомендовано ARFНе в РегламентіСумісний з QEAA (Ст. 45d)
Селективне розкриттяТак (по-копійно)ТакТак
Предикатні докази (напр., вік >= 18)Емітент попередньо обчислює (напр., поле age_over_18)Емітент попередньо обчислює (напр., поле age_over_18)На стороні власника — будь-який поріг, у момент презентації
Незв'язуваність (Ст. 5a(16))Обмежена кількістю копійВбудована (рерандомізація)Математична (необмежена кількість презентацій)
Прив'язка до власникаКлюч на кожну копіюЗв'язуваний між презентаціямиНезв'язувана прив'язка до пристрою
Ескроу ідентичності (підзвітність)Не підтримуєтьсяНе підтримуєтьсяЗашифрована ідентичність, розкривається за рішенням суду
Потрібна довірена ініціалізаціяНіНіНі (прозора система)
Пост-квантова безпекаЗалежить від схеми підписуНі (криптографія на базі спарювань)Так (примітиви, стандартизовані NIST)
Навантаження на емітентаN підписів на посвідчення1 підпис1 підпис
Зберігання у власникаN копій на посвідчення1 посвідчення1 посвідчення
Складність відкликанняВідкликати N посвідченьВідкликати 1Відкликати 1
Розмір презентації~100-200 байт~100 байт~360 КБ доказ + ~1-2 КБ QEAA
Транскордонна сумісністьТак (стандартний mdoc)Потребує прийняття нового стандартуТак (стандартний mdoc + QEAA)
Аудит / верифікація третьою стороноюЛише перевірка підписуОбчислювально дорогоQEAA атестація, верифікована будь-якою стороною

Шлях інтеграції

Будь-який існуючий Кваліфікований Довірений Постачальник Послуг може впровадити ці послуги з мінімальними змінами інфраструктури. Система доведення працює як один серверний компонент. Послуга атестації потребує кваліфікований сертифікат підпису (ECDSA P-256). Послуга ескроу потребує пост-квантову ключову пару, що зберігається в HSM. Не потрібні зміни в інфраструктурі видачі посвідчень — система працює зі стандартними посвідченнями mdoc, вже виданими PID Providers. Підхід розроблений для відповідності графіку Implementing Acts щодо впровадження EUDI Wallet (2026-2027).

Посилання

Спробувати демо