Compact and Selective Disclosure for Verifiable Credentials
Dit artikel introduceert CSD-JWT, een nieuwe open-source methode die cryptografische accumulatoren gebruikt om Verifiable Credentials compact en selectief te onthullen, waardoor het geheugengebruik met tot 46% en de netwerkoverhead met 27% tot 93% wordt verminderd ten opzichte van de huidige stand van de techniek.
Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer
Stel je voor dat je een digitale portemonnee hebt, vol met je paspoort, rijbewijs, diploma's en medische gegevens. In de wereld van Self-Sovereign Identity (SSI) ben jij de enige die de sleutels heeft. Je bepaalt wie wat mag zien.
Maar hier zit een probleem: de huidige technologie (die we SD-JWT noemen) is als een zware, oude koffer. Als je alleen je rijbewijs wilt laten zien aan een autoverhuurder, moet je de hele koffer openmaken en laten zien dat je er ook een paspoort en een diploma in hebt, ook al wil de verhuurder dat niet zien. De koffer wordt steeds zwaarder naarmate je meer documenten toevoegt, en dat is een probleem voor kleine apparaten zoals hardware-wallets of slimme horloges.
De auteurs van dit paper hebben een nieuwe oplossing bedacht, genaamd CSD-JWT. Laten we dit uitleggen met een paar creatieve analogieën.
1. Het Probleem: De "Alles-of-Nothing" Koffer
Stel je voor dat je een document hebt met 100 regels informatie (je naam, adres, geboortedatum, bloedgroep, favoriete kleur, etc.).
- Huidige methode (SD-JWT): Om te bewijzen dat je iets waar zegt, moet je een lijst maken van alle 100 regels, elk met een geheim getal erbij. Zelfs als je alleen je naam wilt laten zien, moet je die lange lijst van 100 items meenemen. Het is alsof je, om te laten zien dat je een sleutel hebt, de hele sleutelhanger met 100 sleutels moet laten zien.
- Het nadeel: De lijst wordt gigantisch groot als je veel documenten hebt. Voor kleine apparaten (zoals een hardware-wallet) is dit te zwaar om op te slaan en te versturen.
2. De Oplossing: De "Magische Stempel" (CSD-JWT)
De auteurs gebruiken een wiskundig trucje genaamd een Cryptografische Accumulator. Laten we dit zien als een magische stempel.
- De Issuer (De Uitgever): Stel, de overheid (de uitgever) heeft al je 100 gegevens. In plaats van een lijst te maken, stopt de overheid al die 100 gegevens in een speciale machine. Deze machine knijpt ze allemaal samen tot één enkele, kleine stempel (een getal).
- De Bewijsstukken (Getuigen): Voor elk van je 100 gegevens geeft de overheid je ook een klein "bewijsje" (een getuige). Dit bewijsje zegt: "Ja, dit specifieke stukje informatie zit echt in die ene stempel."
3. Hoe het werkt in de praktijk
Nu ga je naar de autoverhuurder (de Verifier) om je rijbewijs te laten zien.
- Met de oude methode: Je geeft de verhuurder de hele lange lijst van 100 items.
- Met CSD-JWT:
- Je geeft de verhuurder de één kleine stempel (die is altijd even groot, of je nu 1 of 100 gegevens hebt).
- Je geeft alleen het bewijsje voor je rijbewijs.
- De verhuurder kijkt naar de stempel en het bewijsje en zegt: "Ah, dit bewijsje past perfect bij de stempel. Je rijbewijs is echt!"
Het mooie hieraan: De verhuurder ziet niet dat je ook een paspoort of medische gegevens in je portemonnee hebt. Hij ziet alleen dat je rijbewijs in de stempel zit. Hij weet niet eens hoeveel andere gegevens er in die stempel zitten.
Waarom is dit zo geweldig?
- Het is super licht: Of je nu 10 of 100 documenten hebt, de "stempel" is altijd even groot. Het is alsof je in plaats van een zware koffer, altijd maar één klein postzegeltje meeneemt, ongeacht hoeveel kleding erin zit. Dit bespaart tot wel 46% opslagruimte op je apparaat.
- Het is sneller en veiliger voor het internet: Als je je gegevens verstuurt, is het berichtje veel kleiner. Soms wel 93% kleiner dan de oude methode! Dit is cruciaal voor apparaten met een zwakke internetverbinding of weinig batterij.
- Privacy: Omdat de verhuurder niet ziet hoeveel gegevens er in de stempel zitten, kan hij niet raden wat je nog meer verbergt. Bij de oude methode kon hij zien: "Hij laat 1 item zien, maar de lijst is lang, dus hij moet nog 99 andere geheimen hebben." Dat is een risico voor je privacy.
Samenvattend
Dit paper introduceert CSD-JWT, een slimme manier om je digitale identiteit lichter, veiliger en privater te maken.
- Vroeger: Je moest je hele digitale koffer openmaken om één ding te laten zien.
- Nu: Je laat zien dat je een "magische stempel" hebt, en geeft alleen het bewijsje voor het specifieke item dat je wilt tonen.
Dit maakt het mogelijk om zelfs op heel kleine, goedkope apparaten (zoals hardware-wallets of IoT-apparaten) veilig en privé je identiteit te bewijzen, zonder dat je batterij leegloopt of je geheugen vol raakt. Het is een grote stap naar een internet waar jij de baas bent over je eigen data, zonder dat het zwaar wordt.
Verdrinkt u in papers in uw vakgebied?
Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.