За підтримки

World додає постквантову безпеку до нового набору інструментів для ZK-доведень

Інтегрована на глобальному рівні 128-бітна постквантова система безпеки, що використовує схему на основі хешу WHIR, для запобігання підробкам у майбутньому та дотримання рекомендацій Національного інституту стандартів і технологій.

АВТОР
ПОДІЛИТИСЯ
World додає постквантову безпеку до нового набору інструментів для ZK-доведень

Основні висновки

  • Рекомендації NIST закликають до якнайшвидшого впровадження цієї технології, щоб запобігти зломванню сучасних засобів підтвердження ідентичності квантовими комп'ютерами.
  • Постквантові моделі на основі хеш-функцій зменшують ризики підробки, на відміну від векторів загроз типу «зібрати дані зараз, розшифрувати пізніше».
  • World ID та Ethereum мають на меті повністю перейти на постквантові стандарти до очікуваних термінів у 2030-х роках.

Проактивне впровадження постквантових технологій

Нещодавно компанія World представила набір інструментів з відкритим кодом та готовий до використання набір інструментів для доведення з нульовим розкриттям інформації (ZK), призначений для того, щоб дати змогу користувачам генерувати криптографічні докази безпосередньо на смартфонах та у веб-браузерах. Цей набір інструментів, відомий як Provekit v1, вже інтегровано у World ID і дозволяє користувачам перевіряти особисту інформацію, не розкриваючи третім сторонам конфіденційні дані, що лежать в основі.

Запуск відбувся через кілька місяців після того, як організація, заснована Семом Альтманом, представила набір інструментів для розробників, призначений для впровадження криптографічного підтвердження ідентичності людини у зростаючу сферу агентів штучного інтелекту (ШІ). Тоді компанія World заявила, що цей набір інструментів дозволить агентам ШІ доводити, що за ними стоїть унікальна та перевірена особа через World ID.

Коментуючи причини інтеграції 128-бітної постквантової безпеки в набір інструментів, представник World Foundation зазначив, що перехід на квантово-стійкі стандарти зараз відповідає рекомендаціям таких регулюючих органів, як Національний інститут стандартів і технологій (NIST).

«Безпека вимагає серйозного ставлення до реального, хоча й малоймовірного, ризику», — зазначив представник, додавши, що, хоча до практичних квантових атак, ймовірно, залишилося від п’яти до 15 років, заміна вбудованої криптографічної інфраструктури в апаратному та програмному забезпеченні займає роки. Представник додав, що постквантова безпека та низька затримка є взаємодоповнюючими, а не суперечливими цілями.

Згідно з заявою для ЗМІ, набір інструментів базується на хеш-орієнтованій схемі підтвердження, відомій як WHIR, замість традиційної математики еліптичних кривих, що усуває необхідність у надійній конфігурації. Без надійної настройки смартфони, на яких працює додаток World App, звільняються від необхідності зберігати у пам’яті великі ключі доведення, що безпосередньо дозволяє пристроям низького класу виконувати обчислення.

Тести продуктивності показують, що Provekit генерує докази всього за кілька секунд на стандартних смартфонах і менше ніж за 30 секунд на апаратному забезпеченні низького класу, при цьому розмір доказів у середньому становить приблизно 1 МБ. Для середовищ, таких як верифікація в ланцюгу Ethereum, де потрібні менші обсяги даних, World рекомендує рекурсивну верифікацію з використанням компактної системи доказів, наприклад Groth16.

Відповідаючи на запитання щодо потенційних атак типу «Harvest Now, Decrypt Later» (HNDL), представник компанії пояснив Bitcoin.com News, що це не було головним фактором, який вплинув на розробку Provekit. Оскільки набір інструментів обробляє докази з нульовим розкриттям інформації локально, а не передає необроблені біометричні дані чи облікові дані через Інтернет, особиста конфіденційність залишається інформаційно-теоретично захищеною незалежно від прогресу в галузі квантових технологій.

Натомість головний постквантовий ризик для систем з нульовим розкриттям інформації пов'язаний із надійністю доказів та підробкою. Без постквантового захисту квантовий комп'ютер міг би дозволити зловмиснику підробити докази особи або пройти аутентифікацію під іншою особою.

«Доказ з нульовим розкриттям інформації — це не таємниця, яку потрібно розшифрувати чи розблокувати; це твердження про те, що щось є правдою, тому проблема полягає у підробці, а не в конфіденційності», — пояснив представник компанії, додавши, що World ID та Ethereum рухаються в напрямку повного постквантового захисту для забезпечення довгострокової перспективної безпеки.

Розробники, які працюють на базі Provekit, можуть створювати власні твердження за допомогою Noir — мови з відкритим кодом, натхненної Rust та призначеної для конкретної області застосування, розробленої компанією Aztec. Такі твердження можна динамічно розповсюджувати, не інтегруючи їх безпосередньо в основні додатки. Програмне забезпечення також підтримує World ID Credentials, що дозволяє зчитувати та зберігати зашифровані дані локально з документів, що підтверджують особу, які підтримують технологію NFC.

Збережена інформація залишається недоступною для сторонніх осіб, зокрема для World Foundation та Tools for Humanity. Тим часом компанія World повідомила, що наразі розробляє Provekit v2, який має на меті ще більше зменшити розміри доказів та споживання пам’яті, водночас підвищивши ефективність верифікації в ланцюгу.

Фонд «World Foundation» Сема Альтмана залучив 52,5 млн доларів, а компанія Pantera підтримує глобальне розширення проекту World ID

Фонд «World Foundation» Сема Альтмана залучив 52,5 млн доларів, а компанія Pantera підтримує глобальне розширення проекту World ID

World Foundation залучила 52,5 млн доларів у рамках продажу токенів, організованого Pantera Capital, для розширення своєї мережі цифрової ідентифікації World ID, орієнтованої на захист приватних даних.

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті