Provozuje

Společnost World doplňuje novou sadu nástrojů pro ZK-důkazy o postkvantovou bezpečnost

Celosvětově integrované 128bitové postkvantové zabezpečení využívající schéma založené na hashové funkci WHIR, které zabraňuje padělání i v budoucnosti a je v souladu s pokyny Národního institutu pro standardy a technologie (NIST).

SDÍLET
Společnost World doplňuje novou sadu nástrojů pro ZK-důkazy o postkvantovou bezpečnost

Hlavní body

  • Pokyny NIST vyzývají k včasnému zavedení těchto opatření, aby se zabránilo prolomení současných způsobů ověřování identity kvantovými počítači.
  • Postkvantové modely založené na hashových funkcích snižují riziko padělání namísto hrozeb typu „Harvest Now, Decrypt Later“ (nejprve shromáždit, později dešifrovat).
  • World ID a Ethereum usilují o úplný přechod na postkvantové standardy ještě před očekávaným termínem v 30. letech 21. století.

Proaktivní zavádění postkvantových technologií

Společnost World nedávno představila open-source sadu nástrojů pro prověřování s nulovou znalostí (ZK), která je připravena k nasazení v produkčním prostředí a je navržena tak, aby umožnila jednotlivcům generovat kryptografické důkazy přímo na smartphonech a ve webových prohlížečích. Tato sada nástrojů, známá jako Provekit v1, je již integrována do World ID a umožňuje uživatelům ověřovat osobní údaje, aniž by odhalili citlivá data třetím stranám.

K uvedení došlo několik měsíců poté, co společnost založená Samem Altmanem představila sadu nástrojů pro vývojáře, jejíž cílem je zavést kryptografické ověřování lidské identity do rostoucího odvětví agentů umělé inteligence (AI). Společnost World tehdy uvedla, že tato sada nástrojů umožní agentům AI prokázat, že za nimi stojí jedinečná a ověřená osoba prostřednictvím služby World ID.

K důvodům integrace 128bitové postkvantové bezpečnosti do této sady nástrojů se vyjádřil mluvčí World Foundation, který uvedl, že přechod na standardy odolné proti kvantovým útokům je nyní v souladu s doporučeními normotvorných orgánů, jako je Národní institut pro standardy a technologie (NIST).

„Bezpečnost vyžaduje brát vážně riziko, které je sice reálné, ale s nízkou pravděpodobností,“ řekl mluvčí a poznamenal, že ačkoli praktické kvantové útoky mohou být vzdáleny ještě pět až 15 let, nahrazení zabudované kryptografické infrastruktury v hardwarových i softwarových systémech trvá roky. Zástupce dodal, že postkvantová bezpečnost a výkon s nízkou latencí představují spíše synergické než protichůdné cíle.

Podle tiskového prohlášení sadu nástrojů využívá místo tradiční matematiky eliptických křivek schéma závazků založené na hashových funkcích známé jako WHIR, čímž eliminuje potřebu důvěryhodného nastavení. Bez důvěryhodného nastavení nemusí smartphony s aplikací World App uchovávat v paměti velké ověřovací klíče, což přímo umožňuje výpočty i na zařízeních nižší třídy.

Srovnávací testy ukazují, že Provekit generuje důkazy za pouhých několik sekund na standardních smartphonech a za méně než 30 sekund na hardwaru nižší třídy, přičemž velikost důkazů se v průměru pohybuje kolem 1 MB. Pro prostředí, jako je ověřování v řetězci Ethereum, kde jsou vyžadovány menší nároky na paměť, doporučuje společnost World rekurzivní ověřování pomocí kompaktního systému důkazů, jako je Groth16.

V reakci na otázky týkající se potenciálních útoků typu „Harvest Now, Decrypt Later“ (HNDL) mluvčí upřesnil pro Bitcoin.com News, že to nebyl hlavní důvod pro návrh nástroje Provekit. Jelikož tato sada nástrojů zpracovává důkazy s nulovou znalostí lokálně, namísto přenosu surových biometrických údajů nebo přihlašovacích údajů přes internet, zůstává osobní soukromí z hlediska teorie informace v bezpečí bez ohledu na pokroky v kvantové technologii.

Hlavní postkvantové riziko pro systémy s nulovou znalostí naopak spočívá v platnosti důkazů a jejich padělání. Bez postkvantových ochranných opatření by kvantový počítač mohl útočníkovi umožnit padělat důkazy o totožnosti nebo se autentizovat jako jiná osoba.

„Důkaz s nulovou znalostí není tajemství, které čeká na odemčení nebo dešifrování; je to tvrzení, že něco je pravda, takže obava se týká padělání, nikoli důvěrnosti,“ vysvětlil mluvčí a dodal, že World ID a Ethereum směřují k plné postkvantové ochraně, aby zachovaly dlouhodobou budoucí bezpečnost.

Vývojáři využívající Provekit mohou vytvářet vlastní tvrzení pomocí Noir, což je otevřený, jazykem Rust inspirovaný doménově specifický jazyk vyvinutý společností Aztec. Vlastní tvrzení lze distribuovat dynamicky, aniž by bylo nutné je přímo zabalovat do primárních aplikací. Software také podporuje World ID Credentials, tedy čtení a lokální ukládání šifrovaných dat z identifikačních dokladů s podporou NFC.

Uložené informace zůstávají nepřístupné pro externí strany, včetně World Foundation a Tools for Humanity. Společnost World mezitím uvedla, že v současné době vyvíjí Provekit v2, jehož cílem je dále snížit velikost důkazů a spotřebu paměti a zároveň zlepšit efektivitu ověřování v řetězci.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku