Integreret 128-bit post-kvantesikkerhed på verdensplan ved hjælp af det WHIR-hashbaserede system for at forhindre fremtidssikret forfalskning og overholde retningslinjerne fra National Institute of Standards and Technology.
World tilføjer post-kvantesikkerhed til nyt ZK-bevisværktøjssæt

Vigtige pointer
- NIST's retningslinjer opfordrer til tidlig implementering for at forhindre, at kvantecomputere kan bryde de nuværende identitetsbeviser.
- Hash-baserede post-kvantemodeller mindsker risikoen for forfalskning i stedet for trusselsvektorer af typen »Harvest Now, Decrypt Later«.
- World ID og Ethereum sigter mod en fuldstændig overgang til post-kvantestandarder inden de forventede tidsfrister i 2030'erne.
Proaktiv indførelse af post-kvante-teknologi
World har for nylig præsenteret et open-source og produktionsklart zero-knowledge (ZK)-verifikationsværktøjssæt, der er designet til at give enkeltpersoner mulighed for at generere kryptografiske beviser direkte på smartphones og i webbrowsere. Værktøjssættet, der er kendt som Provekit v1 og allerede er integreret i World ID, giver brugerne mulighed for at verificere personlige oplysninger uden at afsløre underliggende følsomme data til tredjeparter.
Lanceringen kommer få måneder efter, at den af Sam Altman grundlagte organisation præsenterede et udviklerværktøjssæt, der er designet til at bringe kryptografisk bevis for menneskelig identitet ind i det voksende felt af kunstig intelligens (AI)-agenter. Dengang sagde World, at værktøjssættet ville gøre det muligt for AI-agenter at bevise, at de er bakket op af en unik og verificeret person via World ID.
I forbindelse med begrundelsen for at integrere 128-bit post-kvantesikkerhed i værktøjssættet udtalte en talsmand for World Foundation, at overgangen til kvantebestandige standarder nu er i tråd med anbefalinger fra standardiseringsorganer som National Institute of Standards and Technology (NIST).
»Sikkerhed kræver, at man tager en reel, men lav sandsynlighedsrisiko alvorligt,« sagde talsmanden og bemærkede, at selvom praktiske kvanteangreb måske først vil finde sted om fem til 15 år, tager det år at gennemføre udskiftningen af den indbyggede kryptografiske infrastruktur på tværs af hardware- og softwaresystemer. Talsmanden tilføjede, at post-kvantesikkerhed og ydeevne med lav latenstid er synergistiske mål snarere end modstridende.
Ifølge en pressemeddelelse bygger værktøjssættet på et hash-baseret forpligtelsessystem kendt som WHIR i stedet for traditionel matematik baseret på elliptiske kurver, hvilket eliminerer behovet for en betroet opsætning. Uden en pålidelig opsætning slipper smartphones, der kører World App, for at opbevare store bevisnøgler i hukommelsen, hvilket direkte gør det muligt for enklere enheder at håndtere beregningerne.
Benchmark-tests viser, at Provekit genererer beviser på blot få sekunder på standard-smartphones og på under 30 sekunder på enklere hardware, hvor bevisstørrelserne i gennemsnit ligger på ca. 1 MB. I miljøer som Ethereum-on-chain-verifikation, hvor der kræves mindre pladsforbrug, anbefaler World rekursiv verifikation ved hjælp af et kompakt bevis-system såsom Groth16.
I forbindelse med spørgsmål vedrørende potentielle »Harvest Now, Decrypt Later«-angreb (HNDL) præciserede talsmanden over for Bitcoin.com News, at dette ikke var den primære drivkraft bag Provekits design. Da værktøjssættet behandler zero-knowledge-beviser lokalt i stedet for at overføre rå biometriske data eller legitimationsoplysninger via internettet, forbliver privatlivets fred informationsteoretisk sikret uanset fremskridt inden for kvanteteknologi.
I stedet vedrører den primære post-kvante-risiko for zero-knowledge-systemer bevisernes gyldighed og forfalskning. Uden post-kvante-beskyttelse kunne en kvantecomputer gøre det muligt for en angriber at forfalske beviser for identitet eller udgive sig for at være en anden person.
»Et zero-knowledge-bevis er ikke en hemmelighed, der venter på at blive låst op eller dekrypteret; det er en påstand om, at noget er sandt, så bekymringen drejer sig om forfalskning, ikke fortrolighed,« forklarede talsmanden og tilføjede, at World ID og Ethereum bevæger sig mod fuld post-kvantebeskyttelse for at bevare langsigtet fremadrettet sikkerhed.
Udviklere, der bygger på Provekit, kan oprette brugerdefinerede påstande ved hjælp af Noir, et open source-sprog inspireret af Rust og udviklet af Aztec, der er specifikt til dette område. Brugerdefinerede påstande kan distribueres dynamisk uden at skulle integreres direkte i primære applikationer. Softwaren understøtter også World ID Credentials, hvor krypterede data læses og gemmes lokalt fra NFC-aktiverede identitetsdokumenter.
De lagrede oplysninger forbliver utilgængelige for eksterne parter, herunder World Foundation og Tools for Humanity. World oplyste samtidig, at man i øjeblikket er i gang med at udvikle Provekit v2, som har til formål at reducere bevisstørrelser og hukommelsesforbrug yderligere, samtidig med at effektiviteten af verifikationen på blockchainen forbedres.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.












