Poháňa

Spoločnosť World doplnila novú sadu nástrojov na overovanie ZK o postkvantovú bezpečnosť

Celosvetovo integrovaná 128-bitová postkvantová bezpečnosť využívajúca schému založenú na hašovacej funkcii WHIR, ktorá zabraňuje falšovaniu aj v budúcnosti a je v súlade so smernicami Národného inštitútu pre štandardy a technológie (NIST).

ZDIEĽAŤ
Spoločnosť World doplnila novú sadu nástrojov na overovanie ZK o postkvantovú bezpečnosť

Kľúčové body

  • Usmernenia NIST nabádajú k včasnému zavedeniu týchto opatrení, aby sa zabránilo tomu, že kvantové počítače prelomia súčasné overovanie identity.
  • Postkvantové modely založené na hašovacích funkciách zmierňujú riziká falšovania namiesto hrozieb typu „Harvest Now, Decrypt Later“ (získaj teraz, dešifruj neskôr).
  • World ID a Ethereum si kladú za cieľ úplný prechod na postkvantové štandardy ešte pred očakávaným termínom v 30. rokoch 21. storočia.

Proaktívne zavádzanie postkvantových riešení

Spoločnosť World nedávno predstavila open-source a prevádzkovo pripravenú sadu nástrojov na overovanie typu zero-knowledge (ZK), navrhnutú tak, aby umožnila jednotlivcom generovať kryptografické dôkazy priamo na smartfónoch a vo webových prehliadačoch. Sada nástrojov známa ako Provekit v1, ktorá je už integrovaná do World ID, umožňuje používateľom overovať osobné informácie bez toho, aby odhalili citlivé údaje tretím stranám.

Toto uvedenie prichádza niekoľko mesiacov po tom, čo spoločnosť založená Samom Altmanom predstavila vývojársku sadu nástrojov určenú na zavedenie kryptografického dôkazu ľudskej identity do rozrastajúcej sa oblasti agentov umelej inteligencie (AI). V tom čase spoločnosť World uviedla, že táto sada nástrojov umožní agentom umelej inteligencie preukázať, že za nimi stojí jedinečná a overená osoba prostredníctvom World ID.

V súvislosti s dôvodmi integrácie 128-bitovej postkvantovej bezpečnosti do súboru nástrojov hovorca World Foundation uviedol, že prechod na štandardy odolné voči kvantovým útokom je teraz v súlade s odporúčaniami normotvorných orgánov, ako je Národný inštitút pre štandardy a technológie (NIST).

„Bezpečnosť si vyžaduje brať vážne riziko, ktoré je reálne, hoci s nízkou pravdepodobnosťou,“ povedal hovorca a poznamenal, že hoci praktické kvantové útoky môžu nastať až o päť až 15 rokov, nahradenie zabudovanej kryptografickej infraštruktúry v hardvérových a softvérových systémoch si vyžaduje roky na realizáciu. Zástupca dodal, že postkvantová bezpečnosť a výkon s nízkou latenciou sú skôr synergické ako protichodné ciele.

Podľa mediálneho vyhlásenia sa súbor nástrojov opiera o schému záväzkov založenú na hašovaní, známu ako WHIR, namiesto tradičnej matematiky eliptických kriviek, čím sa eliminuje potreba dôveryhodného nastavenia. Bez dôveryhodného nastavenia sa smartfóny s aplikáciou World App nemusia zaoberať uchovávaním veľkých overovacích kľúčov v pamäti, čo priamo umožňuje zariadeniam nižšej triedy spracovávať výpočty.

Porovnávacie testy ukazujú, že Provekit generuje dôkazy za niekoľko sekúnd na štandardných smartfónoch a za menej ako 30 sekúnd na hardvéri nižšej triedy, pričom veľkosť dôkazov dosahuje v priemere približne 1 MB. Pre prostredia, ako je overovanie v reťazci Ethereum, kde sa vyžaduje menšia pamäťová náročnosť, spoločnosť World odporúča rekurzívne overovanie pomocou kompaktného systému dôkazov, ako je napríklad Groth16.

V súvislosti s otázkami týkajúcimi sa potenciálnych útokov typu „Harvest Now, Decrypt Later“ (HNDL) hovorca pre Bitcoin.com News objasnil, že toto nebolo hlavným dôvodom návrhu Provekitu. Keďže táto sada nástrojov spracováva dôkazy s nulovou znalosťou lokálne, namiesto toho, aby cez internet prenášala surové biometrické údaje alebo poverovacie údaje, osobné súkromie zostáva z hľadiska informačnej teórie zabezpečené bez ohľadu na pokrok v oblasti kvantovej informatiky.

Hlavné postkvantové riziko pre systémy s nulovou znalosťou naopak spočíva v správnosti dôkazov a ich falšovaní. Bez postkvantovej ochrany by kvantový počítač mohol útočníkovi umožniť sfalšovať dôkazy o totožnosti alebo sa autentizovať ako iná osoba.

„Dôkaz s nulovou znalosťou nie je tajomstvo, ktoré čaká na odomknutie alebo dešifrovanie; je to tvrdenie, že niečo je pravda, takže obava sa týka falšovania, nie dôvernosti,“ vysvetlil hovorca a dodal, že World ID a Ethereum smerujú k úplnej postkvantovej ochrane s cieľom zachovať dlhodobú budúcu bezpečnosť.

Vývojári využívajúci Provekit môžu vytvárať vlastné tvrdenia pomocou Noir, otvoreného zdrojového jazyka špecifického pre danú oblasť, inšpirovaného jazykom Rust, ktorý vyvinula spoločnosť Aztec. Vlastné tvrdenia je možné distribuovať dynamicky bez toho, aby bolo potrebné ich priamo začleňovať do primárnych aplikácií. Tento softvér tiež podporuje World ID Credentials, čítanie a lokálne ukladanie šifrovaných údajov z identifikačných dokladov s podporou NFC.

Uložené informácie zostávajú neprístupné pre externé strany, vrátane World Foundation a Tools for Humanity. Spoločnosť World medzitým uviedla, že v súčasnosti vyvíja Provekit v2, ktorého cieľom je ďalej znížiť veľkosť dôkazov a spotrebu pamäte a zároveň zlepšiť efektívnosť overovania v reťazci.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku