Pokreće

Svijet dodaje postkvantnu sigurnost novom alatu za ZK dokazivanje

World je integrirao 128-bitnu post-kvantnu sigurnost koristeći hash-temeljenu shemu WHIR kako bi spriječio krivotvorenje otporno na budućnost i uskladio se sa smjernicama Nacionalnog instituta za standarde i tehnologiju.

PODIJELI
Svijet dodaje postkvantnu sigurnost novom alatu za ZK dokazivanje

Ključne poruke

  • Smjernice NIST-a potiču rano usvajanje kako bi se spriječilo da kvantna računala razbiju sadašnje dokaze identiteta.
  • Hash-temeljeni post-kvantni modeli ublažavaju rizike krivotvorenja umjesto prijetnji tipa “Prikupi sada, dešifriraj kasnije”.
  • World ID i Ethereum ciljaju na potpuni prijelaz na post-kvantne standarde prije očekivanih rokova u 2030-ima.

Proaktivno usvajanje post-kvantne sigurnosti

World je nedavno predstavio open-source i produkcijski spreman alatni komplet za dokazivanje s nultim znanjem (ZK), osmišljen kako bi pojedincima omogućio generiranje kriptografskih dokaza izravno na pametnim telefonima i u web preglednicima. Već integriran u World ID, alatni komplet poznat kao Provekit v1 korisnicima omogućuje provjeru osobnih informacija bez otkrivanja temeljnih osjetljivih podataka trećim stranama.

Lansiranje dolazi nekoliko mjeseci nakon što je entitet koji je osnovao Sam Altman predstavio alatni komplet za programere osmišljen kako bi donio kriptografski dokaz ljudskog identiteta u rastuće područje agenata umjetne inteligencije (AI). Tada je World rekao da će alatni komplet omogućiti AI agentima da putem World ID-a dokažu da iza njih stoji jedinstvena i verificirana osoba.

Objašnjavajući razlog integracije 128-bitne post-kvantne sigurnosti u alatni komplet, glasnogovornik World Foundationa izjavio je da migracija na kvantno otporne standarde sada je usklađena s preporukama tijela za standardizaciju poput Nacionalnog instituta za standarde i tehnologiju (NIST).

“Sigurnost zahtijeva da se ozbiljno shvati stvaran, ali niskovjerojatan rizik”, rekao je glasnogovornik, napominjući da, iako praktični kvantni napadi možda ostaju udaljeni od pet do 15 godina, zamjena ugrađene kriptografske infrastrukture kroz hardverske i softverske sustave traje godinama. Predstavnik je dodao da su post-kvantna sigurnost i performanse s niskom latencijom sinergijski, a ne suprotstavljeni ciljevi.

Prema priopćenju za medije, alatni komplet se oslanja na hash-temeljenu shemu obveze poznatu kao WHIR umjesto tradicionalne matematike eliptičnih krivulja, čime se uklanja potreba za pouzdanim početnim postavljanjem (trusted setup). Bez pouzdanog početnog postavljanja, pametni telefoni koji pokreću World App oslobođeni su potrebe za držanjem velikih ključeva za dokazivanje u memoriji, što izravno omogućuje da i uređaji niže klase obavljaju izračune.

Benchmark testovi pokazuju da Provekit generira dokaze u svega nekoliko sekundi na standardnim pametnim telefonima i za manje od 30 sekundi na hardveru niže klase, pri čemu veličine dokaza u prosjeku iznose oko 1 MB. Za okruženja poput Ethereum on-chain verifikacije, gdje su potrebni manji otisci, World preporučuje rekurzivnu verifikaciju korištenjem kompaktnog sustava dokaza kao što je Groth16.

Odgovarajući na pitanja o potencijalnim napadima “Prikupi sada, dešifriraj kasnije” (HNDL), glasnogovornik je pojasnio za Bitcoin.com News da to nije bio glavni pokretač dizajna Provekita. Budući da alatni komplet obrađuje dokaze s nultim znanjem lokalno, umjesto da prenosi sirove biometrijske podatke ili vjerodajnice preko weba, osobna privatnost ostaje informacijsko-teorijski sigurna bez obzira na kvantni napredak.

Umjesto toga, primarni post-kvantni rizik za sustave s nultim znanjem odnosi se na pouzdanost dokaza (soundness) i krivotvorenje. Bez post-kvantnih zaštita, kvantno računalo moglo bi omogućiti napadaču krivotvorenje dokaza o osobnosti ili autentifikaciju kao druga osoba.

“Dokaz s nultim znanjem nije tajna koja čeka da bude otključana ili dešifrirana; to je tvrdnja da je nešto istinito, pa je zabrinutost krivotvorenje, a ne povjerljivost”, objasnio je glasnogovornik, dodajući da se World ID i Ethereum kreću prema potpunoj post-kvantnoj zaštiti kako bi se očuvala dugoročna unaprijed usmjerena sigurnost.

Programeri koji grade na Provekit-u mogu stvarati prilagođene tvrdnje koristeći Noir, open-source, domenski specifičan jezik inspiriran Rustom koji je razvio Aztec. Prilagođene tvrdnje mogu se dinamički distribuirati bez izravnog uvezivanja u primarne aplikacije. Softver također podržava World ID Credentials, čitajući i lokalno pohranjujući šifrirane podatke iz identifikacijskih dokumenata s podrškom za NFC.

Pohranjene informacije ostaju nedostupne vanjskim stranama, uključujući World Foundation i Tools for Humanity. World je, u međuvremenu, rekao da trenutačno razvija Provekit v2, čiji je cilj dodatno smanjiti veličine dokaza i potrošnju memorije uz poboljšanje učinkovitosti on-chain verifikacije.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.

Oznake u ovom članku