Зама вже є 128 бітами безпеки (і є постквантовою) ⚡️128-бітна безпека означає, що атака методом перебору вимагатиме приблизно 2¹²⁸ операцій — астрономічно велика кількість, яка практично неможлива на поточних або найближчих майбутніх комп'ютерах (значно перевищує довгострокові рекомендації NIST щодо безпеки). ⚡️Постквантова: схема Зами базується на задачі навчання з помилками (LWE) на решітках, яка стійка до атак квантових комп'ютерів (на відміну від RSA або ECDSA, які можна зламати алгоритмом Шора). ⚡️ «Ми прийняли це рішення багато років тому, незважаючи на вплив на продуктивність»: Вибір такого високого рівня безпеки (128-бітний замість нижчих параметрів, як 100–112 біт) робить FHE-операції повільнішими та більш ресурсомісткими (більші шифротексти, важче завантаження). Зама свідомо надавала пріоритет максимальній безпеці з самого початку, навіть якщо це відбувалося ціною продуктивності. ⚡️ "Наскільки я знаю, ми сьогодні один із дуже небагатьох протоколів конфіденційності на такому рівні": За словами Rand, дуже мало протоколів конфіденційності (особливо в блокчейні) наразі забезпечують справжню 128-бітну безпеку для FHE. ⚡️ Багато інших FHE-проектів на блокчейні використовують нижчі параметри для пріоритету швидкості. ⚡️ Інші технології конфіденційності, такі як Zcash (zk-SNARK), Monero (кільцеві підписи) або Tornado Cash, не є FHE, а доказами нульового розкриття — вони забезпечують хорошу конфіденційність, але не дозволяють виконувати складні обчислення на зашифрованих даних, як це робить FHE. ⚡️Zama позиціонує себе як одне з небагатьох (або, можливо, єдине) рішень, що досягають такого високого рівня, і їхній litepaper підтверджує, що вони пропонують «набагато більше, ніж будь-яка інша схема FHE, що наразі використовується в блокчейні». Чому це важливо: 💛 У контексті нещодавнього вказування Віталіка Бутеріна, що майнінг біткоїна перевищив 2⁹⁶ хешів (що означає, що ~128-бітна безпека необхідна для довгострокової безпеки), Ренд підкреслює, що Zama вже багато років була «стійкою до майбутнього». 💛 У блокчейні приватність часто жертвується продуктивністю або нижчими параметрами безпеки. Зама обрав складніший шлях, щоб дані залишалися по-справжньому конфіденційними навіть у майбутніх квантових комп'ютерах. @zama #ZamaCreatorProgram