מופעל ע"י

העולם מוסיף אבטחה פוסט-קוונטית לערכת כלים חדשה להוכחות ZK

World שילבה אבטחה פוסט-קוונטית משולבת עולמית ברמת 128 ביט באמצעות סכמת WHIR המבוססת על גיבוב, כדי למנוע זיופים באופן עמיד לעתיד ולהתיישר עם הנחיות המכון הלאומי לתקנים ולטכנולוגיה.

נכתב ע"י
שתף
העולם מוסיף אבטחה פוסט-קוונטית לערכת כלים חדשה להוכחות ZK

נקודות עיקריות

  • הנחיות NIST קוראות לאימוץ מוקדם כדי למנוע ממחשבים קוונטיים לשבור הוכחות זהות נוכחיות.
  • מודלים פוסט-קוונטיים המבוססים על גיבוב מצמצמים סיכוני זיוף במקום וקטורי האיום של “קצור עכשיו, פענח מאוחר יותר”.
  • World ID ואתריום שואפים להשלים מעבר מלא לתקנים פוסט-קוונטיים לפני לוחות הזמנים הצפויים של שנות ה-2030.

אימוץ פוסט-קוונטי פרואקטיבי

World חשפה לאחרונה ערכת כלים בקוד פתוח ומוכנה לייצור להוכחות אפס-ידע (ZK), שנועדה לאפשר לאנשים ליצור הוכחות קריפטוגרפיות ישירות בסמארטפונים ובדפדפני אינטרנט. הערכה, שכבר משולבת ב-World ID ומוכרת בשם Provekit v1, מאפשרת למשתמשים לאמת מידע אישי בלי לחשוף נתונים רגישים בסיסיים לצדדים שלישיים.

ההשקה מגיעה כמה חודשים לאחר שהישות שהוקמה על ידי סם אלטמן חשפה ערכת כלים למפתחים שנועדה להביא הוכחה קריפטוגרפית לזהות אנושית לתחום המתפתח של סוכני בינה מלאכותית (AI). באותה עת אמרה World שהערכה תאפשר לסוכני AI להוכיח שהם נתמכים על ידי אדם ייחודי ומאומת באמצעות World ID.

בהתייחס לרציונל שמאחורי שילוב אבטחה פוסט-קוונטית ברמת 128 ביט בערכת הכלים, דובר של קרן World הצהיר כי מעבר לתקנים עמידים לקוונטום כעת מתיישר עם המלצות מגופים קובעי תקנים כמו המכון הלאומי לתקנים ולטכנולוגיה (NIST).

“אבטחה מחייבת להתייחס ברצינות לסיכון אמיתי אך בעל הסתברות נמוכה,” אמר הדובר, וציין שבעוד שמתקפות קוונטיות מעשיות עשויות להישאר במרחק של חמש עד 15 שנים, החלפת תשתית קריפטוגרפית משובצת ברחבי מערכות חומרה ותוכנה אורכת שנים לביצוע. הנציג הוסיף שאבטחה פוסט-קוונטית וביצועים בעלי השהיה נמוכה הם יעדים סינרגטיים ולא סותרים.

לפי הודעה לתקשורת, ערכת הכלים נשענת על סכמת התחייבות מבוססת גיבוב בשם WHIR במקום מתמטיקה מסורתית של עקומות אליפטיות, ובכך מבטלת את הצורך ב-Trusted Setup. ללא Trusted Setup, סמארטפונים המריצים את אפליקציית World משוחררים מהצורך להחזיק מפתחות הוכחה גדולים בזיכרון, מה שמאפשר ישירות למכשירי קצה נמוכים להתמודד עם חישובים.

בדיקות בנצ’מרק מראות ש-Provekit מייצרת הוכחות בתוך כמה שניות בלבד בסמארטפונים סטנדרטיים ותחת 30 שניות בחומרה ברמת קצה נמוכה, כאשר גדלי ההוכחות עומדים בממוצע על כ-1 MB. עבור סביבות כמו אימות על השרשרת באת’ריום שבהן נדרשים טביעות רגל קטנות יותר, World ממליצה על אימות רקורסיבי באמצעות מערכת הוכחה קומפקטית כגון Groth16.

בהתייחס לשאלות לגבי מתקפות “קצור עכשיו, פענח מאוחר יותר” (HNDL), הבהיר הדובר ל-Bitcoin.com News שזה לא היה הגורם המרכזי לעיצוב של Provekit. מאחר שהערכה מעבדת הוכחות אפס-ידע באופן מקומי ולא משדרת ביומטריה גולמית או אישורים דרך האינטרנט, הפרטיות האישית נשארת מאובטחת באופן תיאורטי-אינפורמטיבי ללא קשר להתקדמות קוונטית.

במקום זאת, הסיכון הפוסט-קוונטי העיקרי עבור מערכות אפס-ידע נוגע לנכונות ההוכחה ולזיוף. ללא הגנות פוסט-קוונטיות, מחשב קוונטי עשוי לאפשר לתוקף לזייף הוכחות לאישיות או לבצע אימות כפרט אחר.

“הוכחת אפס-ידע אינה סוד שממתין להיפתח או להתפענח; היא טענה שמשהו נכון, ולכן הדאגה היא זיוף, לא סודיות,” הסביר הדובר, והוסיף ש-World ID ואתריום מתקדמות לעבר הגנה פוסט-קוונטית מלאה כדי לשמר אבטחת המשך לטווח ארוך.

מפתחים הבונים על Provekit יכולים ליצור טענות מותאמות אישית באמצעות Noir, שפת תכנות ייעודית בקוד פתוח בהשראת Rust שפותחה על ידי Aztec. ניתן להפיץ טענות מותאמות אישית באופן דינמי בלי לשלב אותן ישירות ביישומים הראשיים. התוכנה תומכת גם ב-World ID Credentials, בקריאה ואחסון מקומיים של נתונים מוצפנים ממסמכי זהות התומכים ב-NFC.

המידע המאוחסן נשאר בלתי נגיש לגורמים חיצוניים, כולל קרן World ו-Tools for Humanity. במקביל, World אמרה שהיא מפתחת כעת את Provekit v2, שמטרתה להקטין עוד יותר את גדלי ההוכחות וצריכת הזיכרון תוך שיפור יעילות האימות על השרשרת.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו