Maailmaülene integreeritud 128-bitine postkvantumturvalisus, mis kasutab WHIR-i hash-põhist skeemi, et vältida tulevikus võimalikke võltsinguid ja vastata Ameerika Ühendriikide Riikliku Standardite ja Tehnoloogia Instituudi (NIST) suunistele.
World lisab uude ZK-tõestamise tööriistakomplekti postkvantumturvalisuse

Peamised järeldused
- NISTi suunistes soovitatakse süsteemi varakult kasutusele võtta, et takistada kvantarvutitel praeguste identiteeditõendite murdmist.
- Hash-põhised postkvantummudelid vähendavad võltsimisriske, asendades „Harvest Now, Decrypt Later” (koguge andmeid praegu, dešifreerige hiljem) tüüpi ohuvektoreid.
- World ID ja Ethereum seavad eesmärgiks täieliku ülemineku postkvantumstandarditele enne oodatavat 2030. aastate tähtaega.
Proaktiivne postkvantumlahenduste kasutuselevõtt
World tutvustas hiljuti avatud lähtekoodiga ja tootmisvalmis nullteadmise (ZK) tõendamise tööriistakomplekti, mis on loodud selleks, et võimaldada inimestel luua krüptograafilisi tõendeid otse nutitelefonides ja veebibrauserites. Juba World ID-sse integreeritud tööriistakomplekt, tuntud kui Provekit v1, võimaldab kasutajatel kontrollida isikuandmeid ilma, et kolmandatele osapooltele avaldataks aluseks olevaid tundlikke andmeid.
Tööriistakomplekti turule toomine toimub mõni kuu pärast seda, kui Sam Altmani asutatud ettevõte tutvustas arendajate tööriistakomplekti, mille eesmärk on tuua inimese identiteedi krüptograafiline tõendamine kasvavasse tehisintellekti (AI) agentide valdkonda. Tol hetkel teatas World, et tööriistakomplekt võimaldab tehisintellekti agentidel tõendada, et nende taga on World ID kaudu unikaalne ja kinnitatud isik.
Selgitades 128-bitise postkvantumturvalisuse tööriistakomplekti integreerimise põhjuseid, märkis World Foundationi pressiesindaja, et üleminek kvantumkindlatele standarditele on nüüd kooskõlas selliste standardite kehtestamise asutuste soovitustega nagu Ameerika Riiklik Standardite ja Tehnoloogia Instituut (NIST).
„Turvalisus eeldab, et võetakse tõsiselt riske, mis on küll reaalsed, kuid mille tõenäosus on väike,“ ütles pressiesindaja, märkides, et kuigi praktilised kvantrünnakud võivad olla veel viie kuni 15 aasta kaugusel, võtab riist- ja tarkvarasüsteemidesse sisseehitatud krüptograafilise infrastruktuuri asendamine aastaid aega. Esindaja lisas, et postkvantumturvalisus ja madala latentsusega jõudlus on pigem sünergilised kui vastandlikud eesmärgid.
Meediateate kohaselt tugineb tööriistakomplekt traditsioonilise elliptilise kõvera matemaatika asemel WHIR-nimelisele hash-põhisele kinnitusskeemile, mis välistab vajaduse usaldusväärse seadistuse järele. Usaldusväärse seadistuse puudumise tõttu ei pea World Appi kasutavad nutitelefonid mälus hoidma suuri tõendamisvõtmeid, mis võimaldab ka madalama klassi seadmetel arvutusi otse teostada.
Võrdlustestid näitavad, et Provekit genereerib tõendeid vaid mõne sekundi jooksul tavalistel nutitelefonidel ja alla 30 sekundi madalama klassi riistvaral, kusjuures tõendite suurus on keskmiselt umbes 1 MB. Keskkondades, kus on vaja väiksemat mälukasutust, nagu Ethereumi ahelasisene kontroll, soovitab World rekursiivset kontrolli, kasutades kompaktseid tõendussüsteeme, nagu Groth16.
Vastates küsimustele seoses võimalike „Harvest Now, Decrypt Later“ (HNDL) rünnakutega, selgitas pressiesindaja Bitcoin.com Newsile, et see ei olnud Provekiti disaini peamine ajend. Kuna tööriistakomplekt töötleb nullteadmise tõendeid kohapeal, selle asemel et edastada töötlemata biomeetrilisi andmeid või autentimisandmeid veebi kaudu, jääb isiklik privaatsus infoteoreetiliselt turvaliseks hoolimata kvanttehnoloogia arengust.
Selle asemel on nullteadmiste süsteemide peamine postkvantumrisk seotud tõendite usaldusväärsusega ja võltsimisega. Ilma postkvantumkaitseta võiks kvantarvuti võimaldada ründajal võltsida isikut tõendavaid tõendeid või end teise isikuna autentida.
„Nullteadmise tõend ei ole saladus, mida oodatakse avada või dešifreerida; see on väide, et midagi on tõsi, seega on mureks võltsimine, mitte konfidentsiaalsus,“ selgitas pressiesindaja, lisades, et World ID ja Ethereum liiguvad täieliku postkvantumkaitse suunas, et säilitada pikaajaline edasine turvalisus.
Provekitil põhinevad arendajad saavad luua kohandatud väiteid, kasutades Noir’i – Azteci poolt arendatud avatud lähtekoodiga, Rustist inspireeritud valdkonnaspetsiifilist keelt. Kohandatud väiteid saab levitada dünaamiliselt, ilma et neid oleks vaja otse põharakendustesse integreerida. Tarkvara toetab ka World ID Credentials’i, lugedes ja salvestades krüpteeritud andmeid kohalikult NFC-toega isikut tõendavatest dokumentidest.
Salvestatud teave jääb välistele osapooltele, sealhulgas World Foundationile ja Tools for Humanityle, kättesaamatuks. World teatas samal ajal, et arendab praegu Provekit v2-d, mille eesmärk on veelgi vähendada tõendite suurust ja mälukasutust, parandades samal ajal ahelas toimuva kontrollimise tõhusust.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.












