Tag: ProveKit

  • „World“ atvėrė ProveKit: naujas nulinio atskleidimo įrankis žada saugesnį tapatybės patvirtinimą

    „World“ atvėrė ProveKit: naujas nulinio atskleidimo įrankis žada saugesnį tapatybės patvirtinimą

    Tapatybės technologijų bendrovė „World“, anksčiau žinoma kaip „Worldcoin“, paskelbė atvėrusi kūrėjams ProveKit – nulinio atskleidimo (zero-knowledge) įrodymų rinkinį, skirtą tapatybės faktams patvirtinti neatskleidžiant pačių asmens duomenų. Įrankis iki šiol buvo naudojamas „World ID“ sistemoje ankstyvos prieigos režimu.

    ProveKit esmė – galimybė telefone ar naršyklėje sugeneruoti kriptografinį įrodymą, kuris patvirtina konkretų teiginį, pavyzdžiui, kad žmogus yra pilnametis ar turi galiojantį dokumentą. Tikrintojas gauna tik patvirtinimą apie teiginį, bet ne vardą, dokumento numerį ar kitą jautrią informaciją.

    „ProveKit atveriame, nes manome, kad privatumą išsauganti autentifikacija turi būti neutrali ir prieinama be leidimų“, – sakė „World Foundation“ atstovas.

    Bendrovė pabrėžia, kad ProveKit remiasi vietiniu įrodymo generavimu, o ne deleguotu skaičiavimu išoriniuose serveriuose. Tai reiškia, jog jautrūs asmens duomenys neturėtų būti siunčiami trečiosioms šalims apdoroti, todėl mažėja duomenų nutekėjimo rizika ir vartotojas išlaiko didesnę kontrolę.

    Šis žingsnis išryškėja tuo metu, kai viešojoje erdvėje nuolat primenama apie tapatybės duomenų vagysčių mastą. Pastarosiomis dienomis kibernetinio saugumo žurnalistas Brianas Krebsas pranešė, kad JAV Federalinis tyrimų biuras tiria tamsiajame internete veikiantį servisą, siūlantį vairuotojo pažymėjimų skenų duomenis – tokios istorijos dar kartą parodo, kiek kainuoja centralizuotos ir duomenis atskleidžiančios patikros schemos.

    „Tapatybės dokumentai turėtų būti autentifikuojami tik naudojant nulinio atskleidimo įrodymus. Nustokite atskleisti visas asmenines detales vien tam, kad įrodytumėte, jog turite galiojantį vairuotojo pažymėjimą“, – sakė „World Foundation“ blokų grandinės vadovas Remco Bloemen.

    „World“ teigimu, ProveKit kurtas apie dvejus metus ir palaiko „Noir“ – „Aztec“ kuriamą programavimo kalbą, skirtą nulinio atskleidimo programoms. Kūrėjams žadama galimybė aprašyti naujus įrodomus teiginius taip, kad jų nereikėtų „įkepti“ tiesiai į programėlės paketą, o tai turėtų palengvinti atnaujinimus ir plėtrą.

    Praktinis akcentas – našumas buitiniuose įrenginiuose. „World“ nurodo, kad pagal vidinius testus įrodymai tipiniame telefone sugeneruojami per kelias sekundes, o silpnesniame įrenginyje – greičiau nei per 30 sekundžių, todėl tokia schema teoriškai gali veikti masinėje vartotojų aplinkoje.

    ProveKit susiejamas ir su moderniais dokumentais, turinčiais NFC lustą, pavyzdžiui, pasais ar tapatybės kortelėmis. „World“ aiškina, kad tokių dokumentų luste esantys duomenys yra kriptografiškai pasirašyti išdavusios institucijos, todėl parašą galima patikrinti ir to patikrinimo faktą paversti nulinio atskleidimo įrodymu, neatskleidžiant viso nuskaityto turinio.

    Saugumo pusėje „World“ mini 128 bitų postkvantinį saugumo lygį ir tai, kad nereikalinga vadinamoji patikima pradinė sąranka. Paprastai tariant, tai turėtų sumažinti rizikas, susijusias su pradiniais parametrais, ir užtikrinti atsparumą geriausiai žinomiems atakų scenarijams, įskaitant hipotetines kvantines atakas.

    Šiuo metu, pasak „World“, ProveKit v1 yra paruoštas naudojimui ir labiau optimizuotas patikrai už blokų grandinės ribų, pavyzdžiui, serveriuose ar mobiliose programėlėse. Tuo pat metu kuriamas ProveKit v2, kuriame siekiama mažesnių įrodymų, trumpesnio skaičiavimo laiko, mažesnio atminties poreikio ir efektyvesnės patikros pačiose blokų grandinėse.

    Įmonė taip pat svarsto palaikyti „Groth16“ – zk-SNARK schemą, kuri paprastai pasižymi itin greita įrodymų verifikacija. „World“ nurodo, kad tai galėtų būti aktualu tinklams, kuriuose reikalinga efektyvi patikra grandinėje, o ankstesnė „World ID“ versija jau rėmėsi „Semaphore“ protokolu, kuris taip pat naudoja „Groth16“.

    ProveKit atvėrimas vyksta aplinkoje, kur „World“ biometrinės tapatybės projektas ne kartą sulaukė reguliuotojų dėmesio įvairiose rinkose. Bendrovė tvirtina tęsianti dialogą su institucijomis ir pabrėžia privatumą išsaugančių mechanizmų svarbą, tačiau praktinis įrankio pritaikymas priklausys ir nuo to, kaip jį priims ekosistema, o taip pat nuo reguliacinių reikalavimų kiekvienoje šalyje.