Zintegrowano na skalę globalną 128-bitowe zabezpieczenia postkwantowe oparte na schemacie haszującym WHIR, aby zapobiegać fałszerstwom w przyszłości oraz zapewnić zgodność z wytycznymi Narodowego Instytutu Standardów i Technologii (NIST).
Firma World wprowadza zabezpieczenia postkwantowe do nowego zestawu narzędzi do dowodów ZK

Najważniejsze wnioski
- Wytyczne NIST zalecają wczesne wdrożenie tych rozwiązań, aby zapobiec złamaniu obecnych metod weryfikacji tożsamości przez komputery kwantowe.
- Modele postkwantowe oparte na funkcjach skrótu ograniczają ryzyko fałszerstw, zapobiegając wektorom zagrożeń typu „zbierz dane teraz, odszyfruj później”.
- World ID i Ethereum dążą do pełnego przejścia na standardy postkwantowe przed przewidywanym terminem w latach 30. XXI wieku.
Proaktywne wdrażanie rozwiązań postkwantowych
Firma World zaprezentowała niedawno otwarty i gotowy do wdrożenia zestaw narzędzi do generowania dowodów zerowej wiedzy (ZK), zaprojektowany tak, by umożliwić użytkownikom generowanie dowodów kryptograficznych bezpośrednio na smartfonach i w przeglądarkach internetowych. Zestaw narzędzi, znany jako Provekit v1, został już zintegrowany z platformą World ID i pozwala użytkownikom weryfikować dane osobowe bez ujawniania wrażliwych danych osobom trzecim.
Premiera nastąpiła kilka miesięcy po tym, jak podmiot założony przez Sama Altmana zaprezentował zestaw narzędzi dla programistów, mający na celu wprowadzenie kryptograficznego dowodu tożsamości człowieka do rozwijającej się dziedziny agentów sztucznej inteligencji (AI). Wówczas firma World oświadczyła, że zestaw ten pozwoli agentom AI udowodnić, iż są wspierani przez unikalną i zweryfikowaną osobę za pośrednictwem World ID.
Odnosząc się do uzasadnienia włączenia do zestawu narzędzi zabezpieczeń postkwantowych 128-bitowych, rzecznik World Foundation stwierdził, że przejście na standardy odporne na ataki kwantowe jest obecnie zgodne z zaleceniami organów normatywnych, takich jak Narodowy Instytut Standardów i Technologii (NIST).
„Bezpieczeństwo wymaga poważnego traktowania ryzyka, które jest realne, ale mało prawdopodobne” – powiedział rzecznik, zaznaczając, że choć praktyczne ataki kwantowe mogą nastąpić dopiero za pięć do piętnastu lat, to wymiana wbudowanej infrastruktury kryptograficznej w systemach sprzętowych i programowych zajmuje lata. Przedstawiciel dodał, że zabezpieczenia postkwantowe i wydajność przy niskim opóźnieniu stanowią cele synergiczne, a nie sprzeczne.
Zgodnie z oświadczeniem prasowym zestaw narzędzi opiera się na schemacie zobowiązań opartym na funkcjach skrótu, znanym jako WHIR, zamiast na tradycyjnej matematyce krzywych eliptycznych, co eliminuje potrzebę zaufanej konfiguracji. Bez zaufanej konfiguracji smartfony z uruchomioną aplikacją World App nie muszą przechowywać w pamięci dużych kluczy dowodowych, co bezpośrednio umożliwia urządzeniom z niższej półki wykonywanie obliczeń.
Testy porównawcze pokazują, że Provekit generuje dowody w zaledwie kilka sekund na standardowych smartfonach i w mniej niż 30 sekund na sprzęcie z niższej półki, przy czym średni rozmiar dowodów wynosi około 1 MB. W środowiskach takich jak weryfikacja w łańcuchu bloków Ethereum, gdzie wymagane są mniejsze rozmiary danych, firma World zaleca weryfikację rekurencyjną z wykorzystaniem kompaktowego systemu dowodów, takiego jak Groth16.
Odpowiadając na pytania dotyczące potencjalnych ataków typu „Harvest Now, Decrypt Later” (HNDL), rzecznik wyjaśnił serwisowi Bitcoin.com News, że nie było to głównym czynnikiem decydującym o projekcie Provekit. Ponieważ zestaw narzędzi przetwarza dowody zerowej wiedzy lokalnie, zamiast przesyłać surowe dane biometryczne lub poświadczenia przez Internet, prywatność osobista pozostaje bezpieczna z punktu widzenia teorii informacji, niezależnie od postępów w dziedzinie informatyki kwantowej.
Zamiast tego głównym ryzykiem postkwantowym dla systemów zerowej wiedzy jest poprawność dowodów i możliwość ich sfałszowania. Bez zabezpieczeń postkwantowych komputer kwantowy mógłby umożliwić atakującemu sfałszowanie dowodów tożsamości lub uwierzytelnienie się jako inna osoba.
„Dowód zerowej wiedzy nie jest tajemnicą czekającą na odblokowanie lub odszyfrowanie; jest to twierdzenie, że coś jest prawdą, więc problemem jest fałszerstwo, a nie poufność” – wyjaśnił rzecznik, dodając, że World ID i Ethereum zmierzają w kierunku pełnej ochrony postkwantowej w celu zachowania długoterminowego bezpieczeństwa przyszłościowego.
Programiści korzystający z Provekit mogą tworzyć niestandardowe oświadczenia za pomocą Noir – otwartego, inspirowanego językiem Rust języka specyficznego dla danej dziedziny, opracowanego przez firmę Aztec. Niestandardowe oświadczenia można dystrybuować dynamicznie bez konieczności bezpośredniego wbudowywania ich w główne aplikacje. Oprogramowanie obsługuje również poświadczenia World ID, odczytując i przechowując lokalnie zaszyfrowane dane z dokumentów tożsamości obsługujących technologię NFC.
Przechowywane informacje pozostają niedostępne dla podmiotów zewnętrznych, w tym dla World Foundation i Tools for Humanity. Tymczasem firma World poinformowała, że obecnie pracuje nad Provekit v2, którego celem jest dalsze zmniejszenie rozmiarów dowodów i zużycia pamięci przy jednoczesnej poprawie wydajności weryfikacji w łańcuchu bloków.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.












