ورلد امنیت پساکوانتومی ۱۲۸ بیتی را با استفاده از طرح مبتنی بر هش WHIR یکپارچه کرد تا از جعلِ آیندهنگرانه جلوگیری کرده و با دستورالعملهای مؤسسه ملی استانداردها و فناوری همراستا شود.
جهان امنیت پساکوانتومی را به مجموعهابزار جدید اثباتسازی ZK اضافه میکند

نکات کلیدی
- راهنماییهای NIST بر پذیرش زودهنگام تأکید دارد تا از این جلوگیری شود که رایانههای کوانتومی بتوانند اثباتهای هویتیِ کنونی را بشکنند.
- مدلهای پساکوانتومیِ مبتنی بر هش، بهجای بردارهای تهدید «اکنون جمعآوری کن، بعداً رمزگشایی کن»، ریسکهای جعل را کاهش میدهند.
- World ID و اتریوم هدف دارند پیش از جدولهای زمانیِ مورد انتظارِ دهه ۲۰۳۰، بهطور کامل به استانداردهای پساکوانتومی گذار کنند.
پذیرش پیشدستانه پساکوانتومی
ورلد اخیراً یک ابزارکِ متنباز و آمادهٔ تولید برای اثباتِ دانش صفر (ZK) رونمایی کرد که برای این طراحی شده است تا به افراد امکان دهد اثباتهای رمزنگاری را مستقیماً روی گوشیهای هوشمند و مرورگرهای وب تولید کنند. این ابزارک که از پیش در World ID یکپارچه شده است و با نام Provekit v1 شناخته میشود، به کاربران اجازه میدهد اطلاعات شخصی را بدون افشای دادههای حساسِ زیربنایی به اشخاص ثالث راستیآزمایی کنند.
این رونمایی چند ماه پس از آن انجام شد که نهادِ تأسیسشده توسط سم آلتمن یک ابزارک توسعهدهندگان را معرفی کرد که برای آوردنِ اثبات رمزنگاریِ هویت انسانی به حوزهٔ رو به رشدِ عاملهای هوش مصنوعی (AI) طراحی شده بود. آن زمان، ورلد گفت این ابزارک به عاملهای AI امکان میدهد از طریق World ID ثابت کنند که از سوی یک فردِ یکتا و راستیآزماییشده پشتیبانی میشوند.
در پاسخ به چراییِ یکپارچهسازی امنیت پساکوانتومی ۱۲۸ بیتی در این ابزارک، یک سخنگوی بنیاد ورلد بیان کرد که مهاجرت به استانداردهای مقاوم در برابر کوانتوم در حال حاضر با توصیههای نهادهای استانداردگذار مانند مؤسسه ملی استانداردها و فناوری (NIST) همراستا است.
این سخنگو گفت: «امنیت مستلزم آن است که یک ریسک واقعی اما کماحتمال را جدی بگیریم»، و خاطرنشان کرد که هرچند حملات کوانتومیِ عملی ممکن است همچنان پنج تا ۱۵ سال با ما فاصله داشته باشند، جایگزینکردن زیرساخت رمزنگاریِ تعبیهشده در سراسر سامانههای سختافزاری و نرمافزاری، سالها زمان میبرد. این نماینده افزود که امنیت پساکوانتومی و کاراییِ کمتأخیر اهدافی همافزا هستند، نه اهدافی متعارض.
طبق یک بیانیه رسانهای، این ابزارک بهجای ریاضیات سنتیِ منحنی بیضوی، بر یک طرح تعهد مبتنی بر هش با نام WHIR تکیه دارد و نیاز به «راهاندازی مورد اعتماد» را از میان میبرد. بدون راهاندازی مورد اعتماد، گوشیهای هوشمندی که اپلیکیشن World را اجرا میکنند از نگهداشتن کلیدهای اثباتِ بزرگ در حافظه بینیاز میشوند و این موضوع مستقیماً امکان انجام محاسبات را برای دستگاههای ردهپایین فراهم میکند.
آزمونهای بنچمارک نشان میدهد Provekit روی گوشیهای هوشمند استاندارد تنها در چند ثانیه اثبات تولید میکند و روی سختافزار ردهپایین در کمتر از ۳۰ ثانیه، در حالی که اندازهٔ اثباتها بهطور میانگین حدود ۱ مگابایت است. برای محیطهایی مانند راستیآزمایی درونزنجیرهایِ اتریوم که ردپای کوچکتری لازم است، ورلد بازگشتپذیریِ بازگشتی را با استفاده از یک سامانهٔ اثباتِ فشرده مانند Groth16 توصیه میکند.
در پاسخ به پرسشها دربارهٔ حملات احتمالیِ «اکنون جمعآوری کن، بعداً رمزگشایی کن» (HNDL)، سخنگو برای Bitcoin.com News روشن کرد که این موضوع محرک اصلیِ طراحی Provekit نبوده است. از آنجا که این ابزارک اثباتهای دانش صفر را بهصورت محلی پردازش میکند، نه اینکه دادههای خامِ زیستسنجی یا اعتبارنامهها را از طریق وب ارسال کند، حریم خصوصیِ شخصی فارغ از پیشرفتهای کوانتومی از نظر نظریهٔ اطلاعات امن باقی میماند.
در عوض، ریسک اصلیِ پساکوانتومی برای سامانههای دانش صفر به استحکامِ اثبات و جعل مربوط میشود. بدون حفاظتهای پساکوانتومی، یک رایانهٔ کوانتومی میتواند به مهاجم اجازه دهد اثباتهای «شخصبودن» را جعل کند یا بهجای فرد دیگری احراز هویت کند.
این سخنگو توضیح داد: «یک اثبات دانش صفر رازی نیست که منتظر بازشدن یا رمزگشایی باشد؛ بلکه ادعایی است مبنی بر اینکه چیزی درست است؛ بنابراین نگرانی جعل است، نه محرمانگی»، و افزود World ID و اتریوم برای حفظ امنیت پیشروندهٔ بلندمدت به سمت حفاظت کاملِ پساکوانتومی حرکت میکنند.
توسعهدهندگانی که روی Provekit میسازند میتوانند با استفاده از Noir—یک زبانِ دامنهمحورِ متنباز با الهام از Rust که توسط Aztec توسعه یافته است—ادعاهای سفارشی ایجاد کنند. ادعاهای سفارشی میتوانند بهصورت پویا توزیع شوند، بدون آنکه مستقیماً داخل برنامههای اصلی بستهبندی شوند. این نرمافزار همچنین از World ID Credentials پشتیبانی میکند و دادههای رمزگذاریشده را بهصورت محلی از مدارک هویتیِ دارای NFC میخواند و ذخیره میکند.
اطلاعات ذخیرهشده برای طرفهای بیرونی—از جمله بنیاد ورلد و Tools for Humanity—غیرقابل دسترس باقی میماند. ورلد همچنین گفت که در حال توسعه Provekit v2 است که هدف آن کاهش بیشتر اندازهٔ اثباتها و مصرف حافظه، و در عین حال بهبود کاراییِ راستیآزمایی درونزنجیرهای است.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












