WHIRハッシュベースのスキームを採用し、世界標準の128ビットポスト量子セキュリティを統合しています。これにより、将来にわたる偽造を防止するとともに、米国国立標準技術研究所(NIST)のガイドラインに準拠しています。
World、新しいZK証明ツールキットにポスト量子セキュリティ機能を追加しました

主なポイント:
- NISTのガイドラインでは、量子コンピュータによって現在の本人確認手法が破られることを防ぐため、早期の採用が推奨されています。
- ハッシュベースのポスト量子モデルは、「Harvest Now, Decrypt Later(今すぐ収集し、後で復号)」という脅威ベクトルに代わる形で、偽造リスクを軽減します。
- World IDとイーサリアムは、2030年代と予想されるタイムラインに先立ち、ポスト量子標準への完全移行を目指しています。
先を見据えたポスト量子技術の導入
Worldは最近、個人がスマートフォンやウェブブラウザ上で直接暗号学的証明を生成できるように設計された、オープンソースかつ実運用可能なゼロ知識(ZK)証明ツールキットを公開しました。すでにWorld IDに統合されている「Provekit v1」と呼ばれるこのツールキットにより、ユーザーは基盤となる機密データを第三者に開示することなく、個人情報を検証できます。
今回のリリースは、サム・アルトマン氏が設立した同社が、成長著しい人工知能(AI)エージェント分野に人間の身元に関する暗号学的証明を導入するため、開発者向けツールキットを発表してから数カ月後のことです。当時、World社は、このツールキットによりAIエージェントがWorld IDを通じて、独自かつ検証済みの個人によって裏付けられていることを証明できるようになると述べていました。
128ビットのポスト量子セキュリティをツールキットに統合した理由について、World Foundationの広報担当者は、量子耐性のある標準への移行が、米国国立標準技術研究所(NIST)などの策定機関による推奨事項に沿うものだと述べました。
広報担当者は「セキュリティにおいては、現実的ではあるが発生確率が低いリスクも真剣に受け止める必要があります」と述べ、実用的な量子攻撃が実現するまでにはまだ5年から15年かかる可能性がある一方で、ハードウェアおよびソフトウェアシステム全体に組み込まれた暗号インフラを置き換えるには、実行に数年を要することを指摘しました。 同代表はさらに、ポスト量子セキュリティと低遅延性能は相反する目標ではなく、相乗効果をもたらすと付け加えました。 報道発表によると、このツールキットは従来の楕円曲線数学の代わりにWHIRと呼ばれるハッシュベースのコミットメントスキームを採用しており、信頼できるセットアップが不要となっています。 信頼できるセットアップが不要なため、「World App」を実行するスマートフォンはメモリ内に巨大な証明鍵を保持する必要がなくなり、ローエンドのデバイスでも直接計算処理が可能になります。ベンチマークテストによると、Provekitは標準的なスマートフォンではわずか数秒、ローエンドのハードウェアでも30秒未満で証明を生成し、証明の平均サイズは約1MBです。 イーサリアムのオンチェーン検証など、より小さなフットプリントが求められる環境では、WorldはGroth16などのコンパクトな証明システムを用いた再帰的検証を推奨しています。
「Harvest Now, Decrypt Later(HNDL)」攻撃の可能性について尋ねたところ、広報担当者はBitcoin.com Newsに対し、これがProvekit設計の主な動機ではないと説明しました。 このツールキットは生体認証データや認証情報をウェブ経由で送信するのではなくゼロ知識証明をローカルで処理するため、量子コンピュータ技術がどれほど進歩しても個人のプライバシーは情報理論的に保護されます。
その代わりに、ゼロ知識システムにおける量子コンピュータ時代の主なリスクは、証明の妥当性と偽造にあります。量子コンピュータ時代に対応した保護策がなければ、攻撃者は量子コンピュータを利用して、本人であることを証明する証明を偽造したり、他人の身分を装って認証を受けたりすることが可能になります。
「ゼロ知識証明は、解錠や復号を待つ秘密ではありません。それは『何かが真実である』という主張であるため、懸念されるのは機密性ではなく偽造です」と広報担当者は説明し、World IDとイーサリアムが長期的なフォワードセキュリティを維持するために、完全なポスト量子保護の実現に向けて動いていると付け加えた。
Provekit上で開発を行う開発者は、Aztecが開発したRustにインスパイアされたオープンソースのドメイン特化言語「Noir」を使用して、カスタムクレームを作成できます。カスタムクレームは、主要なアプリケーションに直接バンドルすることなく、動的に配布することが可能です。また、このソフトウェアはWorld ID Credentialsにも対応しており、NFC対応の身分証明書から暗号化されたデータを読み取り、ローカルに保存することができます。
保存された情報にはWorld FoundationやTools for Humanityを含む外部第三者はアクセスできません。一方、World社は現在、証明のサイズとメモリ消費量をさらに削減しつつ、オンチェーン検証の効率を向上させることを目的とした「Provekit v2」を開発中であると述べました。
この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。












