WHIR hash tabanlı şemayı kullanarak, gelecekte de geçerliliğini koruyacak şekilde sahteciliği önlemek ve Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) yönergelerine uyum sağlamak amacıyla dünya çapında entegre 128-bit post-kuantum güvenlik sistemi.
World, Yeni ZK Kanıtlama Araç Setine Kuantum Sonrası Güvenlik Özelliği Ekledi

Önemli Noktalar
- NIST kılavuzu, kuantum bilgisayarların mevcut kimlik doğrulama yöntemlerini kırmasını önlemek için bu teknolojinin erken benimsenmesini teşvik etmektedir.
- Hash tabanlı post-kuantum modeller, "Şimdi Topla, Sonra Şifreyi Çöz" tehdit vektörlerinin yerine sahtecilik risklerini azaltır.
- World ID ve Ethereum, 2030'larda gerçekleşmesi beklenen zaman çizelgesinden önce kuantum sonrası standartlara tam olarak geçiş yapmayı hedefliyor.
Proaktif Kuantum Sonrası Benimseme
World, kısa süre önce bireylerin doğrudan akıllı telefonlarda ve web tarayıcılarında kriptografik kanıtlar oluşturabilmelerini sağlamak üzere tasarlanmış, açık kaynaklı ve üretime hazır bir sıfır bilgi (ZK) kanıtlama araç setini tanıttı. Halihazırda World ID'ye entegre edilmiş olan Provekit v1 adlı araç seti, kullanıcıların altta yatan hassas verileri üçüncü taraflara ifşa etmeden kişisel bilgilerini doğrulamasına olanak tanıyor.
Bu lansman, Sam Altman tarafından kurulan kuruluşun, giderek büyüyen yapay zeka (AI) ajanları alanına insan kimliğinin kriptografik kanıtını getirmek üzere tasarlanmış bir geliştirici araç setini tanıtmasından birkaç ay sonra gerçekleşti. O dönemde World, bu araç setinin AI ajanlarının World ID aracılığıyla benzersiz ve doğrulanmış bir kişi tarafından desteklendiklerini kanıtlamalarına olanak sağlayacağını belirtmişti.
Araç setine 128 bitlik kuantum sonrası güvenliği entegre etmenin ardındaki mantığa değinen bir World Foundation sözcüsü, kuantuma dirençli standartlara geçişin artık Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) gibi düzenleyici kurumların önerileriyle uyumlu olduğunu belirtti.
Sözcü, “Güvenlik, gerçek ancak olasılığı düşük bir riski ciddiye almayı gerektirir,” diyerek, pratik kuantum saldırılarının gerçekleşmesine hâlâ beş ila 15 yıl kalmış olsa da, donanım ve yazılım sistemlerindeki gömülü kriptografik altyapıyı değiştirmek için yıllarca süren bir süreç gerektiğini belirtti. Temsilci, kuantum sonrası güvenlik ile düşük gecikmeli performansın birbiriyle çelişen hedefler değil, birbirini destekleyen unsurlar olduğunu da ekledi.
Bir basın açıklamasına göre, araç seti geleneksel eliptik eğri matematiği yerine WHIR olarak bilinen hash tabanlı bir taahhüt şemasına dayanıyor ve bu sayede güvenilir kurulum ihtiyacını ortadan kaldırıyor. Güvenilir kurulum gerekliliği ortadan kalktığı için, World App’i çalıştıran akıllı telefonlar bellekte büyük kanıt anahtarlarını tutma yükünden kurtulur ve bu da düşük performanslı cihazların hesaplamaları doğrudan gerçekleştirmesini sağlar.
Karşılaştırmalı testler, Provekit’in standart akıllı telefonlarda sadece birkaç saniye içinde, düşük performanslı donanımlarda ise 30 saniyenin altında kanıtlar ürettiğini ve kanıt boyutlarının ortalama olarak yaklaşık 1 MB olduğunu göstermektedir. Daha az yer kaplayan çözümlerin gerekli olduğu Ethereum zincir içi doğrulama gibi ortamlar için World, Groth16 gibi kompakt bir kanıt sistemi kullanılarak yapılan özyinelemeli doğrulamayı önermektedir.
Olası “Harvest Now, Decrypt Later” (HNDL) saldırılarıyla ilgili soruları yanıtlayan sözcü, Bitcoin.com News’e bunun Provekit’in tasarımındaki ana itici güç olmadığını açıkladı. Araç seti, ham biyometrik verileri veya kimlik bilgilerini internet üzerinden iletmek yerine sıfır bilgi kanıtlarını yerel olarak işlediğinden, kuantum alanındaki gelişmelerden bağımsız olarak kişisel gizlilik bilgi teorisi açısından güvende kalır.
Bunun yerine, sıfır bilgi sistemleri için birincil kuantum sonrası risk, kanıtların sağlamlığı ve sahtecilikle ilgilidir. Kuantum sonrası korumalar olmadan, bir kuantum bilgisayar bir saldırganın kimlik kanıtlarını sahtecilik yapmasına veya başka bir kişi olarak kimlik doğrulaması yapmasına olanak sağlayabilir.
"Sıfır bilgi kanıtı, çözülmeyi veya şifresinin kırılmayı bekleyen bir sır değildir; bir şeyin doğru olduğuna dair bir iddiadır, bu nedenle asıl endişe gizlilik değil, sahteciliktir," diye açıklayan sözcü, World ID ve Ethereum’un uzun vadeli ileriye dönük güvenliği korumak için tam kuantum sonrası korumaya doğru ilerlediğini de ekledi.
Provekit üzerinde geliştirme yapanlar, Aztec tarafından geliştirilen, Rust’tan esinlenen açık kaynaklı, alana özgü bir dil olan Noir’ı kullanarak özel iddialar oluşturabilir. Özel iddialar, birincil uygulamalara doğrudan entegre edilmeden dinamik olarak dağıtılabilir. Yazılım ayrıca World ID Kimlik Bilgilerini destekler; NFC özellikli kimlik belgelerinden şifrelenmiş verileri yerel olarak okur ve depolar.
Depolanan bilgilere, World Foundation ve Tools for Humanity dahil olmak üzere dış taraflar erişemez. Öte yandan World, şu anda Provekit v2'yi geliştirmekte olduğunu ve bu sürümün, zincir üzerinde doğrulama verimliliğini artırırken kanıt boyutlarını ve bellek tüketimini daha da azaltmayı hedeflediğini belirtti.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.












