Được cung cấp bởi

World bổ sung tính năng bảo mật hậu lượng tử vào bộ công cụ chứng minh ZK mới

Tích hợp bảo mật hậu lượng tử 128-bit toàn cầu dựa trên phương án băm WHIR nhằm ngăn chặn các hành vi làm giả trong tương lai và tuân thủ các hướng dẫn của Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST).

TÁC GIẢ
CHIA SẺ
World bổ sung tính năng bảo mật hậu lượng tử vào bộ công cụ chứng minh ZK mới

Điểm chính

  • Hướng dẫn của NIST khuyến khích áp dụng sớm để ngăn chặn máy tính lượng tử phá vỡ các bằng chứng xác thực danh tính hiện tại.
  • Các mô hình bảo mật hậu lượng tử dựa trên hàm băm giúp giảm thiểu rủi ro giả mạo thay vì các vectơ đe dọa theo kiểu "Thu thập ngay, giải mã sau".
  • World ID và Ethereum đặt mục tiêu chuyển đổi hoàn toàn sang các tiêu chuẩn hậu lượng tử trước thời hạn dự kiến vào những năm 2030.

Áp dụng chủ động các giải pháp hậu lượng tử

World gần đây đã ra mắt một bộ công cụ chứng minh kiến thức bằng không (ZK) mã nguồn mở và sẵn sàng đưa vào sản xuất, được thiết kế để cho phép cá nhân tạo ra các bằng chứng mật mã trực tiếp trên điện thoại thông minh và trình duyệt web. Đã được tích hợp vào World ID, bộ công cụ có tên Provekit v1 cho phép người dùng xác minh thông tin cá nhân mà không tiết lộ dữ liệu nhạy cảm cơ bản cho bên thứ ba.

Sự ra mắt này diễn ra vài tháng sau khi tổ chức do Sam Altman thành lập công bố một bộ công cụ dành cho nhà phát triển, nhằm mang bằng chứng mật mã về danh tính con người vào lĩnh vực đang phát triển của các tác nhân trí tuệ nhân tạo (AI). Vào thời điểm đó, World cho biết bộ công cụ này sẽ cho phép các tác nhân AI chứng minh rằng chúng được hỗ trợ bởi một cá nhân duy nhất và đã được xác minh thông qua World ID.

Khi giải thích lý do tích hợp bảo mật hậu lượng tử 128-bit vào bộ công cụ, một phát ngôn viên của World Foundation cho biết việc chuyển sang các tiêu chuẩn chống lượng tử hiện nay phù hợp với khuyến nghị từ các cơ quan tiêu chuẩn như Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST).

"Bảo mật đòi hỏi phải xem xét nghiêm túc những rủi ro có thật nhưng xác suất xảy ra thấp," người phát ngôn nói, đồng thời lưu ý rằng mặc dù các cuộc tấn công lượng tử thực tế có thể vẫn còn cách chúng ta từ 5 đến 15 năm, nhưng việc thay thế cơ sở hạ tầng mật mã nhúng trên các hệ thống phần cứng và phần mềm cần nhiều năm để thực hiện. Đại diện này bổ sung rằng bảo mật hậu lượng tử và hiệu suất độ trễ thấp là những mục tiêu hỗ trợ lẫn nhau chứ không mâu thuẫn với nhau.

Theo một thông cáo báo chí, bộ công cụ này dựa trên một cơ chế cam kết dựa trên hàm băm được gọi là WHIR thay vì toán học đường cong elip truyền thống, loại bỏ nhu cầu về một thiết lập đáng tin cậy. Không cần thiết lập đáng tin cậy, các điện thoại thông minh chạy ứng dụng World App sẽ không phải lưu trữ các khóa chứng minh cỡ lớn trong bộ nhớ, từ đó cho phép ngay cả các thiết bị cấp thấp cũng có thể xử lý các phép tính.

Các bài kiểm tra hiệu năng cho thấy Provekit tạo ra các bằng chứng chỉ trong vài giây trên các điện thoại thông minh tiêu chuẩn và dưới 30 giây trên phần cứng cấp thấp, với kích thước bằng chứng trung bình khoảng 1 MB. Đối với các môi trường như xác minh trên chuỗi Ethereum, nơi yêu cầu dung lượng nhỏ hơn, World khuyến nghị sử dụng xác minh đệ quy thông qua hệ thống bằng chứng gọn nhẹ như Groth16.

Trả lời các câu hỏi liên quan đến các cuộc tấn công tiềm ẩn theo kiểu “Harvest Now, Decrypt Later” (HNDL), người phát ngôn đã làm rõ với Bitcoin.com News rằng đây không phải là động lực chính cho thiết kế của Provekit. Vì bộ công cụ này xử lý các bằng chứng không tiết lộ thông tin (zero-knowledge proofs) tại địa phương thay vì truyền dữ liệu sinh trắc học thô hoặc thông tin xác thực qua mạng, quyền riêng tư cá nhân vẫn được bảo đảm về mặt lý thuyết thông tin bất kể những tiến bộ nào trong lĩnh vực lượng tử.

Thay vào đó, rủi ro chính sau thời đại lượng tử đối với các hệ thống không tiết lộ thông tin liên quan đến tính hợp lệ của bằng chứng và việc làm giả. Nếu không có các biện pháp bảo vệ sau thời đại lượng tử, máy tính lượng tử có thể cho phép kẻ tấn công làm giả bằng chứng về danh tính hoặc giả mạo thành một cá nhân khác.

"Bằng chứng không tiết lộ thông tin không phải là một bí mật chờ được mở khóa hay giải mã; đó là một tuyên bố rằng điều gì đó là đúng, vì vậy mối lo ngại chính là việc làm giả, chứ không phải tính bảo mật," người phát ngôn giải thích, đồng thời cho biết World ID và Ethereum đang hướng tới việc triển khai bảo vệ toàn diện trước nguy cơ lượng tử để duy trì tính bảo mật lâu dài.

Các nhà phát triển xây dựng trên Provekit có thể tạo ra các tuyên bố tùy chỉnh bằng cách sử dụng Noir, một ngôn ngữ chuyên dụng mã nguồn mở lấy cảm hứng từ Rust do Aztec phát triển. Các tuyên bố tùy chỉnh có thể được phân phối động mà không cần gói chúng trực tiếp vào các ứng dụng chính. Phần mềm này cũng hỗ trợ World ID Credentials, cho phép đọc và lưu trữ dữ liệu được mã hóa cục bộ từ các tài liệu nhận dạng hỗ trợ NFC.

Thông tin được lưu trữ vẫn không thể truy cập được bởi các bên bên ngoài, bao gồm cả World Foundation và Tools for Humanity. Trong khi đó, World cho biết họ hiện đang phát triển Provekit v2, nhằm giảm thêm kích thước bằng chứng và mức tiêu thụ bộ nhớ đồng thời cải thiện hiệu quả xác minh trên chuỗi.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

Thẻ trong bài viết này