Aangedreven door

World voegt post-kwantumbeveiliging toe aan nieuwe ZK-bewijstoolkit

Wereldwijd geïntegreerde 128-bits post-kwantumbeveiliging met behulp van het op de WHIR-hash gebaseerde systeem om vervalsing in de toekomst te voorkomen en te voldoen aan de richtlijnen van het National Institute of Standards and Technology.

GESCHREVEN DOOR
DELEN
World voegt post-kwantumbeveiliging toe aan nieuwe ZK-bewijstoolkit

Belangrijkste punten

  • De NIST-richtlijnen dringen aan op vroegtijdige implementatie om te voorkomen dat kwantumcomputers de huidige identiteitsbewijzen kunnen kraken.
  • Op hash-algoritmen gebaseerde post-kwantummodellen beperken het risico op vervalsing, in plaats van de dreigingsvectoren van het "Harvest Now, Decrypt Later"-principe.
  • World ID en Ethereum streven ernaar om volledig over te stappen op post-kwantumstandaarden vóór de verwachte termijn in de jaren 2030.

Proactieve invoering van post-kwantumtechnologie

World heeft onlangs een open-source en productieklaar zero-knowledge (ZK)-bewijstoolkit onthuld, ontworpen om individuen in staat te stellen cryptografische bewijzen rechtstreeks op smartphones en webbrowsers te genereren. De toolkit, bekend als Provekit v1, is al geïntegreerd in World ID en stelt gebruikers in staat om persoonlijke informatie te verifiëren zonder de onderliggende gevoelige gegevens aan derden prijs te geven.

De lancering volgt enkele maanden nadat de door Sam Altman opgerichte organisatie een toolkit voor ontwikkelaars onthulde, bedoeld om cryptografisch bewijs van menselijke identiteit beschikbaar te maken voor het groeiende gebied van kunstmatige intelligentie (AI)-agenten. Destijds verklaarde World dat de toolkit AI-agenten in staat zou stellen om via World ID aan te tonen dat ze worden ondersteund door een unieke en geverifieerde persoon.

In reactie op de redenen achter de integratie van 128-bit post-kwantumbeveiliging in de toolkit verklaarde een woordvoerder van de World Foundation dat de overstap naar kwantumbestendige standaarden nu aansluit bij aanbevelingen van normbepalende instanties zoals het National Institute of Standards and Technology (NIST).

„Beveiliging vereist dat je een reëel maar weinig waarschijnlijk risico serieus neemt“, aldus de woordvoerder, die opmerkte dat hoewel praktische kwantumaanvallen wellicht nog vijf tot vijftien jaar op zich laten wachten, het vervangen van de ingebouwde cryptografische infrastructuur in hardware- en softwaresystemen jaren in beslag neemt. De vertegenwoordiger voegde eraan toe dat post-kwantumbeveiliging en prestaties met lage latentie elkaar versterken in plaats van met elkaar in conflict te zijn.

Volgens een persverklaring maakt de toolkit gebruik van een op hashes gebaseerd commitment-schema, bekend als WHIR, in plaats van traditionele wiskunde op basis van elliptische krommen, waardoor een vertrouwde opstartprocedure overbodig wordt. Zonder een ‘trusted setup’ hoeven smartphones waarop de World App draait geen grote bewijssleutels in het geheugen op te slaan, waardoor ook low-end-apparaten direct berekeningen kunnen uitvoeren.

Uit benchmarktests blijkt dat Provekit bewijzen genereert in slechts enkele seconden op standaard-smartphones en in minder dan 30 seconden op low-end-hardware, waarbij de bewijzen gemiddeld ongeveer 1 MB groot zijn. Voor omgevingen zoals on-chain-verificatie op Ethereum, waar een kleinere footprint vereist is, beveelt World recursieve verificatie aan met behulp van een compact bewijssysteem zoals Groth16.

In reactie op vragen over mogelijke „Harvest Now, Decrypt Later“ (HNDL)-aanvallen verduidelijkte de woordvoerder tegenover Bitcoin.com News dat dit niet de belangrijkste drijfveer was voor het ontwerp van Provekit. Aangezien de toolkit zero-knowledge-bewijzen lokaal verwerkt in plaats van ruwe biometrische gegevens of inloggegevens via het internet te verzenden, blijft de persoonlijke privacy informatie-theoretisch veilig, ongeacht de vooruitgang op het gebied van kwantumtechnologie.

In plaats daarvan heeft het belangrijkste post-kwantumrisico voor zero-knowledge-systemen betrekking op de deugdelijkheid van bewijzen en vervalsing. Zonder post-kwantumbescherming zou een kwantumcomputer een aanvaller in staat kunnen stellen bewijzen van identiteit te vervalsen of zich voor te doen als een ander persoon.

"Een zero-knowledge-bewijs is geen geheim dat wacht om ontgrendeld of gedecodeerd te worden; het is een bewering dat iets waar is, dus de zorg betreft vervalsing, niet vertrouwelijkheid", legde de woordvoerder uit, eraan toevoegend dat World ID en Ethereum op weg zijn naar volledige post-kwantumbeveiliging om de voorwaartse beveiliging op lange termijn te waarborgen.

Ontwikkelaars die op Provekit bouwen, kunnen aangepaste beweringen maken met behulp van Noir, een open-source, op Rust geïnspireerde domeinspecifieke taal die is ontwikkeld door Aztec. Aangepaste beweringen kunnen dynamisch worden verspreid zonder dat ze direct in primaire applicaties hoeven te worden geïntegreerd. De software ondersteunt ook World ID Credentials, waarmee versleutelde gegevens lokaal kunnen worden gelezen en opgeslagen vanuit identiteitsdocumenten met NFC-functionaliteit.

De opgeslagen informatie blijft ontoegankelijk voor externe partijen, waaronder de World Foundation en Tools for Humanity. World heeft ondertussen laten weten dat het momenteel Provekit v2 ontwikkelt, waarmee de omvang van de bewijzen en het geheugengebruik verder moeten worden verminderd, terwijl de efficiëntie van de on-chain-verificatie wordt verbeterd.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.

Tags in dit verhaal