<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="EDITORIAL" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Scientific and analytical journal «Vestnik Saint-Petersburg university of State fire service of EMERCOM of Russia»</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Scientific and analytical journal «Vestnik Saint-Petersburg university of State fire service of EMERCOM of Russia»</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Научно-аналитический журнал &quot;Вестник Санкт-Петербургского университета ГПС МЧС России&quot;</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="online">2218-130X</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">94596</article-id>
   <article-id pub-id-type="doi">10.61260/2218-130X-2025-2024-4-120-129</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>ИНФОРМАТИКА, ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА И УПРАВЛЕНИЕ</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>INFORMATICS, COMPUTER ENGINEERING AND CONTROL</subject>
    </subj-group>
    <subj-group>
     <subject>ИНФОРМАТИКА, ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА И УПРАВЛЕНИЕ</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">ZERO-KNOWLEDGE CREDENTIALS AS A WAY  TO MINIMIZE DATA LEAKS</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>УДОСТОВЕРЕНИЯ С НУЛЕВЫМ РАЗГЛАШЕНИЕМ КАК СРЕДСТВО УМЕНЬШЕНИЯ УТЕЧЕК ДАННЫХ</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <contrib-id contrib-id-type="orcid">https://orcid.org/0000-0001-6675-2692</contrib-id>
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Дешевов</surname>
       <given-names>Павел Павлович</given-names>
      </name>
      <name xml:lang="en">
       <surname>Deshevov</surname>
       <given-names>Pavel P.</given-names>
      </name>
     </name-alternatives>
     <email>pavelpal.d@gmail.com</email>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
    <contrib contrib-type="author">
     <contrib-id contrib-id-type="orcid">https://orcid.org/0009-0001-5639-9319</contrib-id>
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Укустов</surname>
       <given-names>Сергей Сергеевич</given-names>
      </name>
      <name xml:lang="en">
       <surname>Ukustov</surname>
       <given-names>Sergey S.</given-names>
      </name>
     </name-alternatives>
     <email>sergey@ukstv.me</email>
     <xref ref-type="aff" rid="aff-2"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">МИРЭА – Российский технологический университет</institution>
     <city>Санкт-Петербург</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">MIREA – Russian technological university</institution>
     <city>Saint-Petersburg</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-2">
    <aff>
     <institution xml:lang="ru">Волгоградский государственный технический университет</institution>
     <city>Волгоград</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Volgograd state technological university</institution>
     <city>Volgograd</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2025-02-04T17:09:47+03:00">
    <day>04</day>
    <month>02</month>
    <year>2025</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2025-02-04T17:09:47+03:00">
    <day>04</day>
    <month>02</month>
    <year>2025</year>
   </pub-date>
   <volume>2024</volume>
   <issue>4</issue>
   <fpage>120</fpage>
   <lpage>129</lpage>
   <history>
    <date date-type="received" iso-8601-date="2024-10-20T00:00:00+03:00">
     <day>20</day>
     <month>10</month>
     <year>2024</year>
    </date>
    <date date-type="accepted" iso-8601-date="2024-11-17T00:00:00+03:00">
     <day>17</day>
     <month>11</month>
     <year>2024</year>
    </date>
   </history>
   <self-uri xlink:href="https://journals.igps.ru/en/nauka/article/94596/view">https://journals.igps.ru/en/nauka/article/94596/view</self-uri>
   <abstract xml:lang="ru">
    <p>Процессы идентификации, аутентификации и авторизации можно осуществлять по-разному. Особенное внимание приковано к процессам, реализованным в парадигме суверенной идентичности. Работа исследует эти процессы на предмет угрозы утечек данных. Производится сравнение со схемой, использующей централизованный провайдер идентичности. Дан обзор соответствующих схем реализации процессов: в суверенной и несуверенной парадигме. Выявлено, что с точки зрения угроз утечки данных схема суверенной идентичности даёт большую безопасность только при использовании технологий доказательства с нулевым разглашением.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>Identification, authentication, and authorization processes can be conducted in various ways. Particular attention is given to the processes implemented within the self-sovereign identity paradigm. This paper analyses the processes from a data leak perspective. A comparison is made between self-sovereign identity and a centralized identity provider scheme. An overview of the relevant implementations for these processes is provided: in both the self-sovereign and non-sovereign paradigms. It has been found that, from the data leaks perspective, the self-sovereign identity scheme could only provide superior security if zero-knowledge proof technology is applied.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>аутентификация</kwd>
    <kwd>авторизация</kwd>
    <kwd>цифровые удостоверения</kwd>
    <kwd>доказательства с нулевым разглашением</kwd>
    <kwd>удостоверения с нулевым разглашением</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>authentication</kwd>
    <kwd>authorization</kwd>
    <kwd>digital credentials</kwd>
    <kwd>zero-knowledge proofs</kwd>
    <kwd>zero-knowledge credentials</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Отчет об исследовании утечек информации ограниченного доступа в I половине 2022 г. // INFOWATCH: разработчик решений для обеспечения информационной безопасности. URL: https://www.infowatch.ru/sites/default/files/analytics/files/otchyot-ob-utechkakh-dannykh-za-1-polugodie-2022-goda_1.pdf (дата обращения: 05.02.24).</mixed-citation>
     <mixed-citation xml:lang="en">Otchet ob issledovanii utechek informacii ogranichennogo dostupa v I polovine 2022 g. // INFOWATCH: razrabotchik reshenij dlya obespecheniya informacionnoj bezopasnosti. URL: https://www.infowatch.ru/sites/default/files/analytics/files/otchyot-ob-utechkakh-dannykh-za-1-polugodie-2022-goda_1.pdf (data obrashcheniya: 05.02.24).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Утечки информации ограниченного доступа в мире и в России, первое полугодие 2023 г. // INFOWATCH: разработчик решений для обеспечения информационной безопасности. URL: https://www.infowatch.ru/sites/default/files/analytics/files/utechki-informatsii-ogranichennogo-dostupa-v-mire-i-rossii-za-pervoe-polugodie-2023-goda.pdf (дата обращения: 05.02.24).</mixed-citation>
     <mixed-citation xml:lang="en">Utechki informacii ogranichennogo dostupa v mire i v Rossii, pervoe polugodie 2023 g. // INFOWATCH: razrabotchik reshenij dlya obespecheniya informacionnoj bezopasnosti. URL: https://www.infowatch.ru/sites/default/files/analytics/files/utechki-informatsii-ogranichennogo-dostupa-v-mire-i-rossii-za-pervoe-polugodie-2023-goda.pdf (data obrashcheniya: 05.02.24).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Гайсина А.Р., Филатова Т.А. Особенности утечек информации ограниченного доступа в Российской Федерации // Национальная безопасность и стратегическое планирование. 2024. № 1 (45). С. 46–59. DOI: 10.37468/2307-1400-2024-1-46-59. EDN MQEZZF.</mixed-citation>
     <mixed-citation xml:lang="en">Gajsina A.R., Filatova T.A. Osobennosti utechek informacii ogranichennogo dostupa v Rossijskoj Federacii // Nacional'naya bezopasnost' i strategicheskoe planirovanie. 2024. № 1 (45). S. 46–59. DOI: 10.37468/2307-1400-2024-1-46-59. EDN MQEZZF.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Варзин С.А., Матвеев В.В. Обеспечение информационной безопасности в системе здравоохранения // Национальная безопасность и стратегическое планирование. 2023. № 3 (43). С. 19–56. DOI: 10.37468/2307-1400-2024-2023-3-19-56. EDN ONKEFE.</mixed-citation>
     <mixed-citation xml:lang="en">Varzin S.A., Matveev V.V. Obespechenie informacionnoj bezopasnosti v sisteme zdravoohraneniya // Nacional'naya bezopasnost' i strategicheskoe planirovanie. 2023. № 3 (43). S. 19–56. DOI 10.37468/2307-1400-2024-2023-3-19-56. EDN ONKEFE.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Денис @denis-19. В свободном доступе выложили архив сервиса «Яндекс.Еда» с данными заказов клиентов, «Яндекс» ранее подтвердил утечку // Хабр. 2022. 2 марта. URL: https://habr.com/ru/news/654039/ (дата обращения: 05.02.2024).</mixed-citation>
     <mixed-citation xml:lang="en">Denis @denis-19. V svobodnom dostupe vylozhili arhiv servisa «Yandeks.Eda» s dannymi zakazov klientov, «Yandeks» ranee podtverdil utechku // Habr. 2022. 2 marta. URL: https://habr.com/ru/news/654039/ (data obrashcheniya: 05.02.2024).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">О персональных данных: Федер. закон от 27 июля 2006 г. № 152-ФЗ. URL: https://www.consultant.ru/document/cons_doc_LAW_61801/ (дата обращения: 31.07.2024).</mixed-citation>
     <mixed-citation xml:lang="en">O personal'nyh dannyh: Feder. zakon ot 27 iyulya 2006 g. № 152-FZ. URL: https://www.consultant.ru/document/cons_doc_LAW_61801/ (data obrashcheniya: 31.07.2024).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Шугаев В.А., Алексеенко С.П. Классификация инсайдерских угроз информации // Вестник Воронежского института МВД России. 2020. № 2. С. 143–153.</mixed-citation>
     <mixed-citation xml:lang="en">Shugaev V.A., Alekseenko S.P. Klassifikaciya insajderskih ugroz informacii // Vestnik Voronezhskogo instituta MVD Rossii. 2020. № 2. S. 143–153.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Palmer M. Data is the New Oil. 2006. 3 нояб. URL: https://ana.blogs.com/maestros/2006/11/data_is_the_new.html (дата обращения: 31.07.2024).</mixed-citation>
     <mixed-citation xml:lang="en">Palmer M. Data is the New Oil. 2006. 3 noyab. URL: https://ana.blogs.com/maestros/2006/11/data_is_the_new.html (data obrashcheniya: 31.07.2024).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B9">
    <label>9.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Buterin V. Control as Liability. 2019. 9 мая. URL: https://vitalik.eth.limo/general/2019/05/09/control_as_liability.html (дата обращения: 31.07.2024).</mixed-citation>
     <mixed-citation xml:lang="en">Buterin V. Control as Liability. 2019. 9 maya. URL: https://vitalik.eth.limo/general/2019/05/09/control_as_liability.html (data obrashcheniya: 31.07.2024).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B10">
    <label>10.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Goldreich O., Oren Y. Definitions and properties of zero-knowledge proof systems // Journal of Cryptology. 1994. Vol. 7. № 1. P. 1–32.</mixed-citation>
     <mixed-citation xml:lang="en">Goldreich O., Oren Y. Definitions and properties of zero-knowledge proof systems // Journal of Cryptology. 1994. Vol. 7. № 1. P. 1–32.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B11">
    <label>11.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Кузьмин А.М., Свичкарь Д.А., Хенкин П.В. Мошенничество с использованием синтетических цифровых личностей // Современные информационные технологии и ИТ-образование. 2023. Т. 19. № 2. С. 251–261.</mixed-citation>
     <mixed-citation xml:lang="en">Kuz'min A.M., Svichkar' D.A., Henkin P.V. Moshennichestvo s ispol'zovaniem sinteticheskih cifrovyh lichnostej // Sovremennye informacionnye tekhnologii i IT-obrazovanie. 2023. T. 19. № 2. S. 251–261.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B12">
    <label>12.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Кондаков А.М., Костылева А.А. Цифровая идентичность, цифровая самоидентификация, цифровой профиль: постановка проблемы // Вестник Российского университета дружбы народов. Сер.: Информатизация образования. 2019. Т. 16. № 3. С. 207–218. DOI: 10.22363/2312-8631-2019-16-3-207-218</mixed-citation>
     <mixed-citation xml:lang="en">Kondakov A.M., Kostyleva A.A. Cifrovaya identichnost', cifrovaya samoidentifikaciya, cifrovoĭ profil': postanovka problemy // Vestnik Rossiĭskogo universiteta druzhby narodov. Ser.: Informatizaciya obrazovaniya. 2019. T. 16. № 3. S. 207–218. DOI: 10.22363/2312-8631-2019-16-3-207-218</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B13">
    <label>13.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Preukschat A., Reed D. Self-Sovereign Identity: Decentralized digital identity and verifiable credential. Maning, 2021. 504 p.</mixed-citation>
     <mixed-citation xml:lang="en">Preukschat A., Reed D. Self-Sovereign Identity: Decentralized digital identity and verifiable credential. Maning, 2021. 504 p.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B14">
    <label>14.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">OpenID Connect Core 1.0. Спецификация. URL: https://openid.net/specs/openid-connect-core-1_0.html (дата обращения: 31.07.2024).</mixed-citation>
     <mixed-citation xml:lang="en">OpenID Connect Core 1.0. Specifikaciya. URL: https://openid.net/specs/openid-connect-core-1_0.html (data obrashcheniya: 31.07.2024).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B15">
    <label>15.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">SAML 2.0 Core. Спецификация. URL: https://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf (дата обращения: 31.07.2024).</mixed-citation>
     <mixed-citation xml:lang="en">SAML 2.0 Core. Specifikaciya. URL: https://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf (data obrashcheniya: 31.07.2024).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B16">
    <label>16.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Decentralized Identifiers (DIDs) v1.0 // The World Web Wibe Consortium (W3C). URL: https://www.w3.org/TR/did-core (data obrashcheniay: 05.02.24).</mixed-citation>
     <mixed-citation xml:lang="en">Decentralized Identifiers (DIDs) v1.0 // The World Web Wibe Consortium (W3C). URL: https://www.w3.org/TR/did-core (data obrashcheniay: 05.02.24).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B17">
    <label>17.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Verifiable credentials Data Model v2.0 // The World Web Wibe Consortium (W3C). URL: https://www.w3.org/TR/vc-data-model-2.0 (дата обращения: 05.02.24)</mixed-citation>
     <mixed-citation xml:lang="en">Verifiable credentials Data Model v2.0 // The World Web Wibe Consortium (W3C). URL: https://www.w3.org/TR/vc-data-model-2.0 (data obrashcheniya: 05.02.24)</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B18">
    <label>18.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Selective disclosure of claims from multiple digital credentials / Š.B. Ramić [et al.] // University of Sarajevo Faculty of Electrical Engineering Sarajevo Bosnia and Herzegovina, 2024. 13 p.</mixed-citation>
     <mixed-citation xml:lang="en">Selective disclosure of claims from multiple digital credentials / Š.B. Ramić [et al.] // University of Sarajevo Faculty of Electrical Engineering Sarajevo Bosnia and Herzegovina, 2024. 13 p.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B19">
    <label>19.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">The BBS Signature Scheme // Identity Foundation DIF. URL: https://identity.foundation/bbs-signature/draft-irtf-cfrg-bbs-signatures.html. (дата обращения: 02.05.24).</mixed-citation>
     <mixed-citation xml:lang="en">The BBS Signature Scheme // Identity Foundation DIF. URL: https://identity.foundation/bbs-signature/draft-irtf-cfrg-bbs-signatures.html (data obrashcheniya: 02.05.24).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B20">
    <label>20.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Selective Disclosure for JWTs (SD-JWT) // IETF Datatracker. URL: https://datatracker.ietf.org/doc/html/draft-ietf-oauth-selective-disclosure-jwt (дата обращения: 02.05.2024).</mixed-citation>
     <mixed-citation xml:lang="en">Selective Disclosure for JWTs (SD-JWT) // IETF Datatracker. URL: https://datatracker.ietf.org/doc/html/draft-ietf-oauth-selective-disclosure-jwt (data obrashcheniya: 02.05.2024).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B21">
    <label>21.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Парьев С.Е., Правиков Д.И., Карантаев В.Г. Особенности применения риск-ориентированного подхода для обеспечения кибербезопасности промышленных объектов // Безопасность информационных технологий. 2020. Т. 27. № 4. С. 37–52. ISSN 2074-7136.</mixed-citation>
     <mixed-citation xml:lang="en">Par'ev S.E., Pravikov D.I., Karantaev V.G. Osobennosti primeneniya risk-orientirovannogo podhoda dlya obespecheniya kiberbezopasnosti promyshlennyh ob&quot;ektov // Bezopasnost' informacionnyh tekhnologij. 2020. T. 27. № 4. S. 37–52. ISSN 2074-7136.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B22">
    <label>22.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Верещагин Н.К., Щепин Е.В. Информация, кодирование и предсказание. М.: ФМОП, МЦНМО, 2012. 236 с.</mixed-citation>
     <mixed-citation xml:lang="en">Vereshchagin N.K., Shchepin E.V. Informaciya, kodirovanie i predskazanie. M.: FMOP, MCNMO, 2012. 236 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B23">
    <label>23.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Ziller A., Mueller T.T., Braren R., Rueckert D., Kaissis G. Privacy: An Axiomatic Approach // Entropy. 2022. Т. 24. № 5. Ст. 714. ISSN 1099-4300. DOI: 10.3390/e24050714.</mixed-citation>
     <mixed-citation xml:lang="en">Ziller A., Mueller T.T., Braren R., Rueckert D., Kaissis G. Privacy: An Axiomatic Approach // Entropy. 2022. T. 24. № 5. St. 714. ISSN 1099-4300. DOI: 10.3390/e24050714.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B24">
    <label>24.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Рост численности государств – членов ООН // Организация Объединенных Наций. URL: https://www.un.org/ru/about-us/growth-in-un-membership (дата обращения: 31.07.2024).</mixed-citation>
     <mixed-citation xml:lang="en">Rost chislennosti gosudarstv – chlenov OON // Organizaciya Ob&quot;edinennyh Nacij. URL: https://www.un.org/ru/about-us/growth-in-un-membership (data obrashcheniya: 31.07.2024)</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
