ارائه توسط

جهان امنیت پساکوانتومی را به مجموعه‌ابزار جدید اثبات‌سازی ZK اضافه می‌کند

ورلد امنیت پساکوانتومی ۱۲۸ بیتی را با استفاده از طرح مبتنی بر هش WHIR یکپارچه کرد تا از جعلِ آینده‌نگرانه جلوگیری کرده و با دستورالعمل‌های مؤسسه ملی استانداردها و فناوری هم‌راستا شود.

نویسنده
اشتراک
جهان امنیت پساکوانتومی را به مجموعه‌ابزار جدید اثبات‌سازی ZK اضافه می‌کند

نکات کلیدی

  • راهنمایی‌های NIST بر پذیرش زودهنگام تأکید دارد تا از این جلوگیری شود که رایانه‌های کوانتومی بتوانند اثبات‌های هویتیِ کنونی را بشکنند.
  • مدل‌های پساکوانتومیِ مبتنی بر هش، به‌جای بردارهای تهدید «اکنون جمع‌آوری کن، بعداً رمزگشایی کن»، ریسک‌های جعل را کاهش می‌دهند.
  • World ID و اتریوم هدف دارند پیش از جدول‌های زمانیِ مورد انتظارِ دهه ۲۰۳۰، به‌طور کامل به استانداردهای پساکوانتومی گذار کنند.

پذیرش پیش‌دستانه پساکوانتومی

ورلد اخیراً یک ابزارکِ متن‌باز و آمادهٔ تولید برای اثباتِ دانش صفر (ZK) رونمایی کرد که برای این طراحی شده است تا به افراد امکان دهد اثبات‌های رمزنگاری را مستقیماً روی گوشی‌های هوشمند و مرورگرهای وب تولید کنند. این ابزارک که از پیش در World ID یکپارچه شده است و با نام Provekit v1 شناخته می‌شود، به کاربران اجازه می‌دهد اطلاعات شخصی را بدون افشای داده‌های حساسِ زیربنایی به اشخاص ثالث راستی‌آزمایی کنند.

این رونمایی چند ماه پس از آن انجام شد که نهادِ تأسیس‌شده توسط سم آلتمن یک ابزارک توسعه‌دهندگان را معرفی کرد که برای آوردنِ اثبات رمزنگاریِ هویت انسانی به حوزهٔ رو به رشدِ عامل‌های هوش مصنوعی (AI) طراحی شده بود. آن زمان، ورلد گفت این ابزارک به عامل‌های AI امکان می‌دهد از طریق World ID ثابت کنند که از سوی یک فردِ یکتا و راستی‌آزمایی‌شده پشتیبانی می‌شوند.

در پاسخ به چراییِ یکپارچه‌سازی امنیت پساکوانتومی ۱۲۸ بیتی در این ابزارک، یک سخنگوی بنیاد ورلد بیان کرد که مهاجرت به استانداردهای مقاوم در برابر کوانتوم در حال حاضر با توصیه‌های نهادهای استانداردگذار مانند مؤسسه ملی استانداردها و فناوری (NIST) هم‌راستا است.

این سخنگو گفت: «امنیت مستلزم آن است که یک ریسک واقعی اما کم‌احتمال را جدی بگیریم»، و خاطرنشان کرد که هرچند حملات کوانتومیِ عملی ممکن است همچنان پنج تا ۱۵ سال با ما فاصله داشته باشند، جایگزین‌کردن زیرساخت رمزنگاریِ تعبیه‌شده در سراسر سامانه‌های سخت‌افزاری و نرم‌افزاری، سال‌ها زمان می‌برد. این نماینده افزود که امنیت پساکوانتومی و کاراییِ کم‌تأخیر اهدافی هم‌افزا هستند، نه اهدافی متعارض.

طبق یک بیانیه رسانه‌ای، این ابزارک به‌جای ریاضیات سنتیِ منحنی بیضوی، بر یک طرح تعهد مبتنی بر هش با نام WHIR تکیه دارد و نیاز به «راه‌اندازی مورد اعتماد» را از میان می‌برد. بدون راه‌اندازی مورد اعتماد، گوشی‌های هوشمندی که اپلیکیشن World را اجرا می‌کنند از نگه‌داشتن کلیدهای اثباتِ بزرگ در حافظه بی‌نیاز می‌شوند و این موضوع مستقیماً امکان انجام محاسبات را برای دستگاه‌های رده‌پایین فراهم می‌کند.

آزمون‌های بنچمارک نشان می‌دهد Provekit روی گوشی‌های هوشمند استاندارد تنها در چند ثانیه اثبات تولید می‌کند و روی سخت‌افزار رده‌پایین در کمتر از ۳۰ ثانیه، در حالی که اندازهٔ اثبات‌ها به‌طور میانگین حدود ۱ مگابایت است. برای محیط‌هایی مانند راستی‌آزمایی درون‌زنجیره‌ایِ اتریوم که ردپای کوچک‌تری لازم است، ورلد بازگشت‌پذیریِ بازگشتی را با استفاده از یک سامانهٔ اثباتِ فشرده مانند Groth16 توصیه می‌کند.

در پاسخ به پرسش‌ها دربارهٔ حملات احتمالیِ «اکنون جمع‌آوری کن، بعداً رمزگشایی کن» (HNDL)، سخنگو برای Bitcoin.com News روشن کرد که این موضوع محرک اصلیِ طراحی Provekit نبوده است. از آنجا که این ابزارک اثبات‌های دانش صفر را به‌صورت محلی پردازش می‌کند، نه اینکه داده‌های خامِ زیست‌سنجی یا اعتبارنامه‌ها را از طریق وب ارسال کند، حریم خصوصیِ شخصی فارغ از پیشرفت‌های کوانتومی از نظر نظریهٔ اطلاعات امن باقی می‌ماند.

در عوض، ریسک اصلیِ پساکوانتومی برای سامانه‌های دانش صفر به استحکامِ اثبات و جعل مربوط می‌شود. بدون حفاظت‌های پساکوانتومی، یک رایانهٔ کوانتومی می‌تواند به مهاجم اجازه دهد اثبات‌های «شخص‌بودن» را جعل کند یا به‌جای فرد دیگری احراز هویت کند.

این سخنگو توضیح داد: «یک اثبات دانش صفر رازی نیست که منتظر بازشدن یا رمزگشایی باشد؛ بلکه ادعایی است مبنی بر اینکه چیزی درست است؛ بنابراین نگرانی جعل است، نه محرمانگی»، و افزود World ID و اتریوم برای حفظ امنیت پیش‌روندهٔ بلندمدت به سمت حفاظت کاملِ پساکوانتومی حرکت می‌کنند.

توسعه‌دهندگانی که روی Provekit می‌سازند می‌توانند با استفاده از Noir—یک زبانِ دامنه‌محورِ متن‌باز با الهام از Rust که توسط Aztec توسعه یافته است—ادعاهای سفارشی ایجاد کنند. ادعاهای سفارشی می‌توانند به‌صورت پویا توزیع شوند، بدون آنکه مستقیماً داخل برنامه‌های اصلی بسته‌بندی شوند. این نرم‌افزار همچنین از World ID Credentials پشتیبانی می‌کند و داده‌های رمزگذاری‌شده را به‌صورت محلی از مدارک هویتیِ دارای NFC می‌خواند و ذخیره می‌کند.

اطلاعات ذخیره‌شده برای طرف‌های بیرونی—از جمله بنیاد ورلد و Tools for Humanity—غیرقابل دسترس باقی می‌ماند. ورلد همچنین گفت که در حال توسعه Provekit v2 است که هدف آن کاهش بیشتر اندازهٔ اثبات‌ها و مصرف حافظه، و در عین حال بهبود کاراییِ راستی‌آزمایی درون‌زنجیره‌ای است.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان