Bitcoin.com News
Dikuasakan oleh

Dunia Menambah Keselamatan Pasca-Kuantum pada Kit Alat Pembuktian ZK Baharu

World mengintegrasikan keselamatan pasca-kuantum 128-bit menggunakan skim berasaskan hash WHIR untuk mencegah pemalsuan yang kalis masa hadapan dan sejajar dengan garis panduan National Institute of Standards and Technology.

DITULIS OLEH
KONGSI
Dunia Menambah Keselamatan Pasca-Kuantum pada Kit Alat Pembuktian ZK Baharu

Intipati Utama

  • Panduan NIST menggesa penggunaan awal untuk mengelakkan komputer kuantum memecahkan bukti identiti semasa.
  • Model pasca-kuantum berasaskan hash mengurangkan risiko pemalsuan berbanding vektor ancaman “Tuai Sekarang, Nyah Sulit Kemudian”.
  • World ID dan Ethereum menyasarkan untuk beralih sepenuhnya kepada piawaian pasca-kuantum sebelum jangkaan garis masa 2030-an.

Penggunaan Pasca-Kuantum Secara Proaktif

World baru-baru ini memperkenalkan sebuah kit alat pembuktian pengetahuan sifar (ZK) sumber terbuka dan sedia produksi yang direka untuk membolehkan individu menjana bukti kriptografi secara terus pada telefon pintar dan pelayar web. Sudah diintegrasikan ke dalam World ID, kit alat yang dikenali sebagai Provekit v1 ini membolehkan pengguna mengesahkan maklumat peribadi tanpa mendedahkan data sensitif asas kepada pihak ketiga.

Pelancaran ini berlaku beberapa bulan selepas entiti yang diasaskan oleh Sam Altman memperkenalkan kit alat pembangun yang direka untuk membawa bukti kriptografi identiti manusia ke bidang ejen kecerdasan buatan (AI) yang semakin berkembang. Ketika itu, World berkata kit alat tersebut akan membolehkan ejen AI membuktikan bahawa mereka disokong oleh seorang individu yang unik dan disahkan melalui World ID.

Menjawab rasional di sebalik pengintegrasian keselamatan pasca-kuantum 128-bit ke dalam kit alat itu, seorang jurucakap World Foundation menyatakan bahawa berhijrah kepada piawaian tahan-kuantum sekarang sejajar dengan saranan daripada badan penetapan piawaian seperti National Institute of Standards and Technology (NIST).

“Keselamatan memerlukan kita mengambil serius risiko yang nyata tetapi berkemungkinan rendah,” kata jurucakap itu, sambil menyatakan bahawa walaupun serangan kuantum yang praktikal mungkin masih lima hingga 15 tahun lagi, menggantikan infrastruktur kriptografi terbenam merentasi sistem perkakasan dan perisian mengambil masa bertahun-tahun untuk dilaksanakan. Wakil itu menambah bahawa keselamatan pasca-kuantum dan prestasi kependaman rendah adalah matlamat yang saling bersinergi dan bukannya bercanggah.

Menurut kenyataan media, kit alat tersebut bergantung pada skim komitmen berasaskan hash yang dikenali sebagai WHIR dan bukannya matematik lengkung eliptik tradisional, sekali gus menghapuskan keperluan untuk persediaan dipercayai. Tanpa persediaan dipercayai, telefon pintar yang menjalankan World App tidak perlu menyimpan kunci pembuktian yang besar dalam memori, secara langsung membolehkan peranti berkemampuan rendah mengendalikan pengiraan.

Ujian penanda aras menunjukkan Provekit menjana bukti dalam hanya beberapa saat pada telefon pintar standard dan di bawah 30 saat pada perkakasan berkemampuan rendah, dengan saiz bukti purata kira-kira 1 MB. Bagi persekitaran seperti pengesahan dalam rantaian Ethereum di mana jejak yang lebih kecil diperlukan, World mengesyorkan pengesahan rekursif menggunakan sistem bukti padat seperti Groth16.

Menjawab soalan mengenai potensi serangan “Tuai Sekarang, Nyah Sulit Kemudian” (HNDL), jurucakap itu menjelaskan kepada Bitcoin.com News bahawa ini bukan pemacu utama reka bentuk Provekit. Memandangkan kit alat tersebut memproses bukti pengetahuan sifar secara setempat dan bukannya menghantar biometrik mentah atau kelayakan melalui web, privasi peribadi kekal selamat secara teori-maklumat tanpa mengira kemajuan kuantum.

Sebaliknya, risiko pasca-kuantum utama bagi sistem pengetahuan sifar melibatkan kesahihan bunyi bukti dan pemalsuan. Tanpa perlindungan pasca-kuantum, komputer kuantum boleh membolehkan penyerang memalsukan bukti keperibadian atau mengesahkan diri sebagai individu lain.

“Bukti pengetahuan sifar bukanlah rahsia yang menunggu untuk dibuka atau dinyah sulit; ia ialah dakwaan bahawa sesuatu itu benar, jadi kebimbangannya ialah pemalsuan, bukan kerahsiaan,” jelas jurucakap itu, sambil menambah bahawa World ID dan Ethereum sedang bergerak ke arah perlindungan pasca-kuantum sepenuhnya untuk mengekalkan keselamatan ke hadapan jangka panjang.

Pembangun yang membina di atas Provekit boleh mencipta dakwaan tersuai menggunakan Noir, sebuah bahasa khusus domain sumber terbuka yang diinspirasikan oleh Rust dan dibangunkan oleh Aztec. Dakwaan tersuai boleh diedarkan secara dinamik tanpa membungkusnya secara langsung ke dalam aplikasi utama. Perisian ini juga menyokong World ID Credentials, membaca dan menyimpan data yang disulitkan secara setempat daripada dokumen identiti berdaya NFC.

Maklumat yang disimpan kekal tidak boleh diakses oleh pihak luar, termasuk World Foundation dan Tools for Humanity. Sementara itu, World berkata ia kini sedang membangunkan Provekit v2, yang bertujuan untuk mengurangkan lagi saiz bukti dan penggunaan memori sambil meningkatkan kecekapan pengesahan dalam rantaian.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

Tag dalam cerita ini