Необходимость перехода на постквантовое шифрование
Исследователь смарт-контрактов Джанлука Ди Белла, специализирующийся на доказательствах с нулевым разглашением, считает, что угроза квантовых вычислений актуальна уже сегодня. В беседе в офисах ООН в Копенгагене Ди Белла заявил, что настало время для перехода на стандарты постквантового шифрования. Он указал на тактику "собирай сейчас, расшифровывай позже", когда данные сохраняются до момента, когда технологии позволят их расшифровать. Например, если личность диссидента в тоталитарной стране защищена исключительно шифрованием, необходимо обеспечение безопасности данных на десятилетия вперед. Ди Белла отметил, что практическое коммерческое квантовое вычисление может быть реализовано через 10-15 лет, но предупреждает, что такие крупные компании, как Microsoft или Google, могут найти решение уже в ближайшие годы.
Ди Белла также указал на так называемую "квантовую промывку" — когда компании необоснованно заявляют о свойствах и возможностях квантовых систем. Однако он опасается, что если Китай разработает системы, способные нарушить современные криптографические методы, то может не предупреждать об этом остальной мир.

Постквантовые доказательства с нулевым разглашением
Когда квантовые вычисления достигнут необходимой мощности и масштаба, они могут подорвать безопасность традиционного шифрования и доказательств с нулевым разглашением. Это может привести к расшифровке защищённых данных и созданию поддельных доказательств. Некоторые стандарты постквантового шифрования уже существуют, среди них ML-KEM, ML-DSA и SLH-DSA, одобренные Национальным институтом стандартов и технологий (NIST). Однако зрелые постквантовые стандарты доказательств с нулевым разглашением еще не разработаны. Это направление исследований, которым Ди Белла занимается вместе с основанной им компанией Mood Global Services.
Он указал на Permutations over Lagrange Bases for Oecumenical Noninteractive arguments of Knowledge (PLONK) как пример реализации постквантового доказательства с нулевым разглашением, однако методы еще не прошли испытания в реальных условиях и считаются исследовательскими.
Долгий путь впереди
Ди Белла отметил, что предсказать сроки для внедрения PLONK в реальные сферы использования сложно, и выразил сожаление о недостатке инвестиций в этот сектор. Он подчеркнул, что это узкоспециализированная тема, требующая значительных знаний, что ограничивает инвестиции и замедляет развитие.
"Если вы — руководитель отдела исследований и разработок в компании, вы не инвестируете в то, чего не понимаете," — сказал он.
Ди Белла подчеркнул, что разработка доказательств с нулевым разглашением ведется на низком уровне в языке программирования Rust с малым количеством абстракций и высокой сложностью. Это напоминает о сложности программирования на ранних этапах развития. Хотя сейчас мы привыкли к языкам программирования высокого уровня, скрывающим сложность, программирование таких систем "определенно вновь математика," подчеркнул Ди Белла.