Securitate post-cuantică integrată la nivel mondial pe 128 de biți, utilizând schema bazată pe funcția hash WHIR, pentru a preveni falsificarea pe termen lung și pentru a se alinia la liniile directoare ale Institutului Național de Standarde și Tehnologie.
World adaugă securitate post-cuantică la noul set de instrumente de demonstrare ZK

Concluzii cheie
- Ghidul NIST recomandă adoptarea timpurie a acestei tehnologii pentru a împiedica computerele cuantice să spargă actualele dovezi de identitate.
- Modelele post-cuantice bazate pe hash atenuează riscurile de falsificare, în loc să se bazeze pe vectori de amenințare de tipul „Harvest Now, Decrypt Later” (colectează acum, decriptează mai târziu).
- World ID și Ethereum își propun să treacă complet la standardele post-cuantice înainte de termenele prevăzute pentru anii 2030.
Adoptarea proactivă a tehnologiilor post-cuantice
World a lansat recent un set de instrumente open-source și gata de producție pentru dovezi zero-knowledge (ZK), conceput pentru a permite persoanelor fizice să genereze dovezi criptografice direct pe smartphone-uri și în browserele web. Deja integrat în World ID, setul de instrumente cunoscut sub numele de Provekit v1 permite utilizatorilor să verifice informațiile personale fără a dezvălui date sensibile subiacente către terți.
Lansarea are loc la câteva luni după ce entitatea fondată de Sam Altman a prezentat un set de instrumente pentru dezvoltatori conceput pentru a introduce dovezi criptografice ale identității umane în domeniul în plină expansiune al agenților de inteligență artificială (IA). La momentul respectiv, World a declarat că setul de instrumente va permite agenților de IA să demonstreze că sunt susținuți de o persoană unică și verificată prin intermediul World ID.
Referindu-se la rațiunea din spatele integrării securității post-cuantice pe 128 de biți în setul de instrumente, un purtător de cuvânt al World Foundation a declarat că trecerea la standarde rezistente la atacuri cuantice se aliniază acum cu recomandările organismelor de standardizare, precum Institutul Național de Standarde și Tehnologie (NIST).
„Securitatea impune luarea în serios a unui risc real, dar cu probabilitate redusă”, a spus purtătorul de cuvânt, subliniind că, deși atacurile cuantice practice ar putea apărea abia peste cinci până la 15 ani, înlocuirea infrastructurii criptografice încorporate în sistemele hardware și software necesită ani întregi pentru a fi realizată. Reprezentantul a adăugat că securitatea post-cuantică și performanța cu latență redusă sunt obiective sinergice, nu contradictorii.
Conform unui comunicat de presă, setul de instrumente se bazează pe un sistem de angajament bazat pe hash, cunoscut sub numele de WHIR, în locul matematicii tradiționale a curbelor eliptice, eliminând astfel necesitatea unei configurări de încredere. Fără o configurare de încredere, smartphone-urile care rulează aplicația World App nu mai sunt nevoite să păstreze în memorie chei de dovadă de dimensiuni mari, ceea ce permite dispozitivelor de gamă inferioară să efectueze direct calculele.
Testele de performanță arată că Provekit generează dovezi în doar câteva secunde pe smartphone-uri standard și în mai puțin de 30 de secunde pe hardware de gamă inferioară, dimensiunea medie a dovezilor fiind de aproximativ 1 MB. Pentru medii precum verificarea pe lanțul Ethereum, unde sunt necesare amprente mai mici, World recomandă verificarea recursivă folosind un sistem compact de dovezi, cum ar fi Groth16.
Răspunzând la întrebările privind potențialele atacuri de tip „Harvest Now, Decrypt Later” (HNDL), purtătorul de cuvânt a clarificat pentru Bitcoin.com News că acesta nu a fost factorul principal care a stat la baza proiectării Provekit. Deoarece setul de instrumente procesează dovezile de tip zero-knowledge la nivel local, în loc să transmită date biometrice brute sau credențiale pe web, confidențialitatea personală rămâne sigură din punct de vedere al teoriei informației, indiferent de progresele cuantice.
În schimb, principalul risc post-cuantic pentru sistemele cu cunoaștere zero ține de validitatea dovezilor și de falsificare. Fără protecții post-cuantice, un computer cuantic ar putea permite unui atacator să falsifice dovezi de identitate sau să se autentifice ca o altă persoană.
„O dovadă cu cunoaștere zero nu este un secret care așteaptă să fie dezvăluit sau decriptat; este o afirmație că ceva este adevărat, așa că preocuparea este falsificarea, nu confidențialitatea”, a explicat purtătorul de cuvânt, adăugând că World ID și Ethereum se îndreaptă spre o protecție post-cuantică completă pentru a menține securitatea pe termen lung.
Dezvoltatorii care utilizează Provekit pot crea afirmații personalizate folosind Noir, un limbaj specific de domeniu open-source, inspirat de Rust, dezvoltat de Aztec. Afirmațiile personalizate pot fi distribuite dinamic fără a fi integrate direct în aplicațiile principale. Software-ul suportă, de asemenea, World ID Credentials, citind și stocând local date criptate din documente de identitate compatibile cu NFC.
Informațiile stocate rămân inaccesibile părților externe, inclusiv World Foundation și Tools for Humanity. Între timp, World a declarat că dezvoltă în prezent Provekit v2, care are ca scop reducerea în continuare a dimensiunilor dovezilor și a consumului de memorie, îmbunătățind în același timp eficiența verificării pe lanț.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












