World integrerte 128-bit post-kvantesikkerhet ved å bruke den hash-baserte WHIR-ordningen for å forhindre fremtidssikker forfalskning og være i tråd med retningslinjer fra National Institute of Standards and Technology.
Verden legger til post-kvantesikkerhet i nytt ZK-bevisverktøy

Viktige punkter
- NISTs veiledning oppfordrer til tidlig adopsjon for å hindre at kvantedatamaskiner bryter dagens identitetsbevis.
- Hash-baserte post-kvante-modeller reduserer forfalskningsrisiko i stedet for trusselvektorer av typen «Høst nå, dekrypter senere».
- World ID og Ethereum har som mål å gjennomføre en full overgang til post-kvante-standarder før forventede tidslinjer på 2030-tallet.
Proaktiv post-kvante-adopsjon
World presenterte nylig et åpen kildekode- og produksjonsklart verktøysett for nullkunnskapsbevis (ZK), utformet for å gjøre det mulig for enkeltpersoner å generere kryptografiske bevis direkte på smarttelefoner og i nettlesere. Verktøysettet, kjent som Provekit v1 og allerede integrert i World ID, lar brukere verifisere personlig informasjon uten å avsløre underliggende sensitiv data til tredjeparter.
Lanseringen kommer noen måneder etter at enheten grunnlagt av Sam Altman avduket et utviklerverktøysett som er laget for å bringe kryptografiske bevis på menneskelig identitet til det voksende feltet kunstig intelligens (KI)-agenter. Den gang sa World at verktøysettet ville gjøre det mulig for KI-agenter å bevise at de støttes av en unik og verifisert person gjennom World ID.
I omtalen av begrunnelsen for å integrere 128-bit post-kvantesikkerhet i verktøysettet, uttalte en talsperson for World Foundation at det å migrere til kvante-resistente standarder nå er i tråd med anbefalinger fra standardiseringsorganer som National Institute of Standards and Technology (NIST).
«Sikkerhet krever at man tar en reell, men lite sannsynlig risiko på alvor», sa talspersonen, og bemerket at selv om praktiske kvanteangrep fortsatt kan ligge fem til 15 år fram i tid, tar det år å erstatte innebygd kryptografisk infrastruktur på tvers av maskinvare- og programvaresystemer. Representanten la til at post-kvantesikkerhet og ytelse med lav latenstid er synergistiske mål, snarere enn motstridende.
Ifølge en medieuttalelse baserer verktøysettet seg på en hash-basert forpliktelsesordning kjent som WHIR i stedet for tradisjonell elliptisk-kurve-matematikk, og eliminerer behovet for et betrodd oppsett. Uten et betrodd oppsett slipper smarttelefoner som kjører World-appen å holde store bevisnøkler i minnet, noe som direkte gjør det mulig for rimelige enheter å håndtere beregningene.
Benchmark-tester viser at Provekit genererer bevis på bare noen få sekunder på vanlige smarttelefoner og på under 30 sekunder på lavt spesifisert maskinvare, med bevisstørrelser som i snitt ligger på rundt 1 MB. For miljøer som Ethereum-verifisering on-chain der mindre fotavtrykk kreves, anbefaler World rekursiv verifisering ved bruk av et kompakt bevis-system som Groth16.
I møte med spørsmål om mulige «Høst nå, dekrypter senere» (HNDL)-angrep, presiserte talspersonen overfor Bitcoin.com News at dette ikke var den viktigste drivkraften bak Provekit sitt design. Siden verktøysettet behandler nullkunnskapsbevis lokalt i stedet for å sende rå biometriske data eller legitimasjon over nettet, forblir personvernet informasjonsteoretisk sikkert uavhengig av kvantefremskritt.
I stedet innebærer den primære post-kvante-risikoen for nullkunnskaps-systemer bevisets holdbarhet og forfalskning. Uten post-kvante-beskyttelser kan en kvantedatamaskin gjøre det mulig for en angriper å forfalske bevis på personhood eller autentisere seg som en annen person.
«Et nullkunnskapsbevis er ikke en hemmelighet som venter på å bli låst opp eller dekryptert; det er en påstand om at noe er sant, så bekymringen er forfalskning, ikke konfidensialitet», forklarte talspersonen, og la til at World ID og Ethereum beveger seg mot full post-kvante-beskyttelse for å bevare langsiktig fremoversikkerhet.
Utviklere som bygger på Provekit kan lage tilpassede påstander ved hjelp av Noir, et åpen kildekode-domene-spesifikt språk inspirert av Rust, utviklet av Aztec. Tilpassede påstander kan distribueres dynamisk uten å bunne dem direkte inn i hovedapplikasjoner. Programvaren støtter også World ID Credentials, og leser og lagrer kryptert data lokalt fra NFC-aktiverte identitetsdokumenter.
Lagret informasjon forblir utilgjengelig for eksterne parter, inkludert World Foundation og Tools for Humanity. World sa i mellomtiden at de for tiden utvikler Provekit v2, som tar sikte på å ytterligere redusere bevisstørrelser og minneforbruk, samtidig som effektiviteten i on-chain-verifisering forbedres.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.












