V svetovni obsegu integrirana 128-bitna postkvantna varnost, ki uporablja shemo na osnovi hash-funkcije WHIR, da se prepreči ponarejanje v prihodnosti in zagotovi skladnost s smernicami Nacionalnega inštituta za standarde in tehnologijo (NIST).
World je novemu kompletu orodij za ZK-dokazovanje dodal postkvantno varnost

Ključne ugotovitve
- Smernice NIST pozivajo k čimprejšnji uvedbi, da se prepreči, da bi kvantni računalniki razkrili sedanja dokazila identitete.
- Postkvantni modeli, ki temeljijo na hash-funkcijah, zmanjšujejo tveganje ponarejanja, namesto da bi ustvarjali vektorje groženj po načelu »zdaj zberi, kasneje dešifriraj«.
- World ID in Ethereum si prizadevata za popoln prehod na postkvantne standarde še pred predvidenim rokom v 30. letih 21. stoletja.
Proaktivna uvedba postkvantnih rešitev
World je pred kratkim predstavil odprtokodni in za uporabo pripravljen nabor orodij za dokazovanje brez razkritja (zero-knowledge – ZK), ki je zasnovan tako, da posameznikom omogoča ustvarjanje kriptografskih dokazov neposredno na pametnih telefonih in spletnih brskalnikih. Nabor orodij, znan kot Provekit v1, je že integriran v World ID in uporabnikom omogoča preverjanje osebnih podatkov, ne da bi tretjim stranem razkrili občutljive podatke, na katerih temeljijo.
Uvedba sledi nekaj mesecev po tem, ko je podjetje, ki ga je ustanovil Sam Altman, predstavilo razvojni nabor orodij, namenjen vpeljavi kriptografskega dokazovanja človeške identitete v rastoče področje agentov umetne inteligence (AI). World je takrat navedel, da bo nabor orodij agentom AI omogočil, da prek World ID dokažejo, da jih podpira edinstvena in preverjena oseba.
Glede razlogov za vključitev 128-bitne postkvantne varnosti v orodje je predstavnik World Foundation pojasnil, da je prehod na kvantno odporne standarde zdaj v skladu s priporočili organov za določanje standardov, kot je Nacionalni inštitut za standarde in tehnologijo (NIST).
»Varnost zahteva, da resno jemljemo tveganje, ki je resnično, a z nizko verjetnostjo,« je dejal predstavnik in opozoril, da bodo praktični kvantni napadi sicer morda prišli šele čez pet do 15 let, vendar pa zamenjava vgrajene kriptografske infrastrukture v strojnih in programskih sistemih traja več let. Predstavnik je dodal, da sta postkvantna varnost in zmogljivost z nizko zakasnitvijo sinergična cilja in ne nasprotujoča si.
Glede na izjavo za medije se komplet orodij opira na shemo zavez, ki temelji na hash-funkcijah, znano kot WHIR, namesto na tradicionalno matematiko eliptičnih krivulj, s čimer odpravlja potrebo po zanesljivi nastavitvi. Brez zanesljive nastavitve pametnim telefonom, na katerih teče aplikacija World App, ni treba hraniti velikih dokaznih ključev v pomnilniku, kar neposredno omogoča, da izračune opravljajo tudi naprave nižjega cenovnega razreda.
Primerjalni testi kažejo, da Provekit ustvari dokaze v le nekaj sekundah na standardnih pametnih telefonih in v manj kot 30 sekundah na strojne opremi nižjega cenovnega razreda, pri čemer je povprečna velikost dokazov približno 1 MB. Za okolja, kot je preverjanje v verigi Ethereuma, kjer so potrebni manjši pomnilniški odtisi, World priporoča rekurzivno preverjanje z uporabo kompaktnega sistema dokazov, kot je Groth16.
V odgovoru na vprašanja glede morebitnih napadov »Harvest Now, Decrypt Later« (HNDL) je predstavnik za Bitcoin.com News pojasnil, da to ni bil glavni razlog za zasnovo Provekita. Ker orodje obdeluje dokaze brez razkritja podatkov lokalno, namesto da bi po spletu pošiljalo surove biometrične podatke ali poverilnice, ostaja zasebnost osebnih podatkov z vidika informacijske teorije varna ne glede na napredek na področju kvantne tehnologije.
Namesto tega glavno postkvantno tveganje za sisteme z dokazi brez razkritja informacij vključuje veljavnost dokazov in ponarejanje. Brez postkvantnih zaščit bi kvantni računalnik napadalcu lahko omogočil ponarejanje dokazov o identiteti ali avtentifikacijo kot druga oseba.
»Dokaz brez razkritja ni skrivnost, ki čaka na odkritje ali dešifriranje; je trditev, da je nekaj resnično, zato je skrb povezana s ponarejanjem, ne z zaupnostjo,« je pojasnil predstavnik in dodal, da se World ID in Ethereum usmerjata k popolni postkvantni zaščiti, da bi ohranila dolgoročno varnost v prihodnosti.
Razvijalci, ki gradijo na Provekitu, lahko ustvarjajo prilagojene trditve z uporabo Noirja, odprtokodnega, na Rustu navdihnjenega domensko specifičnega jezika, ki ga je razvil Aztec. Prilagojene trditve se lahko dinamično distribuirajo, ne da bi jih bilo treba neposredno vključiti v primarne aplikacije. Programska oprema podpira tudi World ID Credentials, ki lokalno bere in shranjuje šifrirane podatke iz identifikacijskih dokumentov z NFC.
Shranjene informacije ostajajo nedostopne zunanjim stranem, vključno z World Foundation in Tools for Humanity. World pa je medtem sporočil, da trenutno razvija Provekit v2, katerega cilj je nadaljnje zmanjšanje velikosti dokazov in porabe pomnilnika ter hkrati izboljšanje učinkovitosti preverjanja v verigi.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.












