Maailmanlaajuisesti integroitu 128-bittinen post-kvanttiturvallisuus, joka hyödyntää WHIR-hash-pohjaista järjestelmää tulevaisuuden väärentämisen estämiseksi ja Yhdysvaltain kansallisen standardi- ja teknologiainstituutin (NIST) ohjeiden noudattamiseksi.
World lisää postkvanttisen tietoturvan uuteen ZK-todistustyökalupakettiin

Tärkeimmät kohdat
- NIST:n ohjeissa kehotetaan ottamaan järjestelmä käyttöön varhaisessa vaiheessa, jotta kvanttitietokoneet eivät pysty murtaamaan nykyisiä identiteettitodistuksia.
- Hash-pohjaiset post-kvanttimallit vähentävät väärentämisriskejä sen sijaan, että ne perustuisivat ”kerää nyt, purka salaus myöhemmin” -tyyppisiin uhkavektoreihin.
- World ID ja Ethereum pyrkivät siirtymään kokonaan post-kvanttistandardeihin ennen odotettua 2030-luvun aikataulua.
Ennakoiva post-kvanttiteknologian käyttöönotto
World julkisti äskettäin avoimen lähdekoodin ja tuotantokäyttöön valmiin nollatietoisuuden (ZK) todentamistyökalupaketin, joka on suunniteltu antamaan yksilöille mahdollisuus luoda kryptografisia todisteita suoraan älypuhelimilla ja verkkoselaimilla. Jo World ID:hen integroitu, Provekit v1 -niminen työkalupaketti antaa käyttäjille mahdollisuuden vahvistaa henkilötietojaan paljastamatta taustalla olevia arkaluonteisia tietoja kolmansille osapuolille.
Julkaisu tapahtui muutama kuukausi sen jälkeen, kun Sam Altmanin perustama organisaatio esitteli kehittäjille tarkoitetun työkalupakin, jonka tarkoituksena on tuoda kryptografinen todiste ihmisen identiteetistä kasvavalle tekoälyagenttien (AI) alalle. Tuolloin World totesi, että työkalupaketin avulla tekoälyagentit voivat todistaa World ID:n kautta, että niiden takana on ainutlaatuinen ja todennettu henkilö.
Selittäessään syitä 128-bittisen post-kvanttiturvallisuuden integroimiseen työkalupakettiin World Foundationin tiedottaja totesi, että siirtyminen kvanttiturvallisiin standardeihin on nyt linjassa esimerkiksi Yhdysvaltain kansallisen standardi- ja teknologiainstituutin (NIST) kaltaisten elinten suositusten kanssa.
”Turvallisuus edellyttää, että todellinen, mutta todennäköisyydeltään pieni riski otetaan vakavasti”, tiedottaja sanoi ja totesi, että vaikka käytännön kvanttihyökkäykset saattavat olla vielä viiden tai 15 vuoden päässä, laitteisto- ja ohjelmistojärjestelmiin upotetun salausinfrastruktuurin korvaaminen vie vuosia. Edustaja lisäsi, että post-kvanttiturvallisuus ja matalan viiveen suorituskyky ovat toisiaan täydentäviä tavoitteita eivätkä ristiriidassa keskenään.
Lehdistötiedotteen mukaan työkalupakki perustuu WHIR-nimiseen hajautusfunktioihin perustuvaan sitoumusmenetelmään perinteisen elliptisen käyrän matematiikan sijaan, mikä poistaa luotettavan asetuksen tarpeen. Ilman luotettavaa aloitusasetusta World-sovellusta käyttävät älypuhelimet eivät joudu säilyttämään suuria todistusavaimia muistissaan, minkä ansiosta myös edulliset laitteet pystyvät suoraan käsittelemään laskutoimituksia.
Vertailutestit osoittavat, että Provekit tuottaa todistuksia vain muutamassa sekunnissa tavallisilla älypuhelimilla ja alle 30 sekunnissa edullisilla laitteilla, ja todistusten koko on keskimäärin noin 1 Mt. Ympäristöissä, joissa vaaditaan pienempää muistijalanjälkeä, kuten Ethereumin ketjussa tapahtuvassa todentamisessa, World suosittelee rekursiivista todentamista käyttämällä kompaktia todistusjärjestelmää, kuten Groth16:ta.
Vastatessaan kysymyksiin mahdollisista ”Harvest Now, Decrypt Later” (HNDL) -hyökkäyksistä tiedottaja selvensi Bitcoin.com Newsille, ettei tämä ollut Provekitin suunnittelun pääasiallinen syy. Koska työkalupaketti käsittelee nollatietotodisteita paikallisesti sen sijaan, että se lähettäisi raakabiometrisiä tietoja tai tunnistetietoja verkon kautta, henkilökohtainen yksityisyys pysyy informaatioteoreettisesti turvattuna riippumatta kvanttiteknologian kehityksestä.
Sen sijaan nollatietojärjestelmien suurin post-kvanttinen riski liittyy todistusten luotettavuuteen ja väärentämiseen. Ilman post-kvanttisia suojauksia kvanttitietokone voisi mahdollistaa hyökkääjän väärentää henkilöllisyystodistuksia tai todentaa itsensä toisena henkilönä.
”Nollatietotodiste ei ole salaisuus, jota odotetaan avattavan tai purettavan; se on väite siitä, että jokin asia on totta, joten huolenaiheena on väärentäminen, ei luottamuksellisuus”, tiedottaja selitti ja lisäsi, että World ID ja Ethereum ovat siirtymässä kohti täyttä post-kvanttisuojausta pitkän aikavälin eteenpäin suuntautuvan turvallisuuden säilyttämiseksi.
Provekitiin perustuvat kehittäjät voivat luoda mukautettuja väitteitä käyttämällä Noiria, Aztecin kehittämää avoimen lähdekoodin, Rust-kielestä vaikutteita saanutta aluekohtaista kieltä. Mukautetut väitteet voidaan jakaa dynaamisesti ilman, että niitä on pakattava suoraan pääsovelluksiin. Ohjelmisto tukee myös World ID Credentials -tunnistetietoja, lukemalla ja tallentamalla salattuja tietoja paikallisesti NFC-yhteensopivista henkilöllisyysasiakirjoista.
Tallennetut tiedot pysyvät ulkopuolisten tahojen, mukaan lukien World Foundation ja Tools for Humanity, ulottumattomissa. World puolestaan ilmoitti kehittävänsä parhaillaan Provekit v2:ta, jonka tavoitteena on pienentää todisteiden kokoa ja muistin kulutusta entisestään sekä parantaa ketjussa tapahtuvan todentamisen tehokkuutta.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












