Drivs av

World utökar sitt nya verktygspaket för ZK-bevis med postkvantisk säkerhet

Världsomspännande integrerad 128-bitars postkvantisk säkerhet med hjälp av det WHIR-baserade hash-systemet för att förhindra framtida förfalskningar och uppfylla riktlinjerna från National Institute of Standards and Technology.

SKRIVEN AV
DELA
World utökar sitt nya verktygspaket för ZK-bevis med postkvantisk säkerhet

Viktiga slutsatser

  • NIST:s riktlinjer uppmanar till tidig implementering för att förhindra att kvantdatorer knäcker dagens identitetsverifieringar.
  • Hashbaserade postkvantmodeller minskar risken för förfalskningar istället för hotvektorer av typen ”Harvest Now, Decrypt Later”.
  • World ID och Ethereum siktar på att helt övergå till postkvantstandarder före den förväntade tidsramen på 2030-talet.

Proaktiv införande av postkvantteknik

World har nyligen presenterat ett open-source-verktyg för nollkunskapsbevis (ZK) som är klart för produktion och utformat för att göra det möjligt för individer att generera kryptografiska bevis direkt på smartphones och i webbläsare. Verktyget, som går under namnet Provekit v1 och redan är integrerat i World ID, gör det möjligt för användare att verifiera personlig information utan att avslöja underliggande känsliga data för tredje part.

Lanseringen sker några månader efter att det av Sam Altman grundade företaget presenterade ett utvecklingsverktyg som är utformat för att införa kryptografiska bevis på mänsklig identitet inom det växande området för AI-agenter. Vid den tidpunkten uppgav World att verktyget skulle göra det möjligt för AI-agenter att bevisa att de stöds av en unik och verifierad person via World ID.

När det gäller motiveringen bakom integreringen av 128-bitars postkvantisk säkerhet i verktygssatsen uppgav en talesperson för World Foundation att övergången till kvantmotståndskraftiga standarder nu ligger i linje med rekommendationer från standardiseringsorgan som National Institute of Standards and Technology (NIST).

”Säkerhet kräver att man tar en verklig men osannolik risk på allvar”, sade talespersonen och påpekade att även om praktiska kvantattacker kanske ligger fem till 15 år fram i tiden, tar det flera år att byta ut den inbyggda kryptografiska infrastrukturen i både hårdvaru- och mjukvarusystem. Representanten tillade att säkerhet mot kvantattacker och prestanda med låg latens är synergiande mål snarare än motstridiga.

Enligt ett pressmeddelande bygger verktygssatsen på ett hashbaserat åtagandesystem som kallas WHIR istället för traditionell matematik med elliptiska kurvor, vilket eliminerar behovet av en betrodd inställning. Utan en betrodd inställning slipper smartphones som kör World App att lagra stora bevisnycklar i minnet, vilket direkt gör det möjligt för enklare enheter att hantera beräkningarna.

Jämförelsetester visar att Provekit genererar bevis på bara några sekunder på vanliga smartphones och på under 30 sekunder på enklare hårdvara, med bevisstorlekar på i genomsnitt cirka 1 MB. För miljöer som verifiering på Ethereums blockkedja, där mindre utrymmesbehov krävs, rekommenderar World rekursiv verifiering med hjälp av ett kompakt bevisningssystem såsom Groth16.

När det gäller frågor om potentiella ”Harvest Now, Decrypt Later”-attacker (HNDL) klargjorde talespersonen för Bitcoin.com News att detta inte var den främsta drivkraften bakom Provekits utformning. Eftersom verktygssatsen bearbetar nollkunskapsbevis lokalt istället för att överföra obearbetade biometriska data eller inloggningsuppgifter via webben, förblir den personliga integriteten informationsteoretiskt säker oavsett framsteg inom kvanttekniken.

I stället handlar den främsta postkvantumrisken för nollkunskapssystem om bevisens giltighet och förfalskning. Utan postkvantumsäkerhet skulle en kvantdator kunna göra det möjligt för en angripare att förfalska bevis på identitet eller utge sig för att vara en annan person.

”Ett nollkunskapsbevis är inte en hemlighet som väntar på att låsas upp eller dekrypteras; det är ett påstående om att något är sant, så farhågan gäller förfalskning, inte konfidentialitet”, förklarade talespersonen och tillade att World ID och Ethereum arbetar mot fullständigt postkvantumskydd för att upprätthålla långsiktig framtidssäkerhet.

Utvecklare som bygger på Provekit kan skapa anpassade påståenden med hjälp av Noir, ett öppet källkodsbaserat, Rust-inspirerat domänspecifikt språk utvecklat av Aztec. Anpassade påståenden kan distribueras dynamiskt utan att de behöver integreras direkt i primära applikationer. Programvaran stöder även World ID Credentials, vilket innebär att krypterade data från NFC-aktiverade identitetshandlingar kan läsas och lagras lokalt.

Den lagrade informationen förblir otillgänglig för externa parter, inklusive World Foundation och Tools for Humanity. World uppgav samtidigt att man för närvarande utvecklar Provekit v2, som syftar till att ytterligare minska bevisstorlekarna och minnesförbrukningen samtidigt som verifieringseffektiviteten på kedjan förbättras.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel