← नवीनतम पेपर
💻 computer science

VA-DAR: A PQC-Ready, Vendor-Agnostic Deterministic Artifact Resolution for Serverless, Enumeration-Resistant Wallet Recovery

VA-DAR एक वेंडर- और चेन-अज्ञेय (agnostic) प्रोटोकॉल है जो विकेंद्रीकृत नेटवर्क पर संग्रहीत अपरिवर्तनीय, पोस्ट-क्वांटम-रेडी बैकअप आर्टिफैक्ट्स को गोपनीयता-संरक्षण करने वाले, पासफ़्रेज़-व्युत्पन्न डिस्कवरी आइडेंटिफायर से मैप करके सुरक्षित, एन्यूमरेशन-प्रतिरोधी सर्वरलेस वॉलेट रिकवरी को सक्षम बनाता है।

मूल लेखक: Jian Sheng Wang

प्रकाशित 2026-03-04
📖 7 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Jian Sheng Wang

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आपके पास एक डिजिटल तिजोरी है जिसमें आपका सारा पैसा, पहचान और रहस्य रखे हैं। आप इसे किसी भी डिवाइस से एक्सेस करना चाहते हैं (आपका फोन, आपका लैपटॉप, आपके दोस्त का टैबलेट), लेकिन आप नहीं चाहते कि कोई बड़ी कंपनी (जैसे Apple या Google) आपकी चाबियाँ रखे, और आप यह भी नहीं चाहते कि कोई सार्वजनिक डायरेक्टरी हो जहाँ कोई भी सिर्फ आपके ईमेल से यह देख सके कि आपका कोई वॉल्ट (तिजोरी) है या नहीं।

यह शोध पत्र, VA-DAR, उस वॉल्ट सिस्टम को बनाने का एक नया तरीका प्रस्तावित करता है। यह आपकी क्रिप्टो वॉलेट के लिए एक यूनिवर्सल, प्राइवेट, और अन-हैकेबल "माय फोन ढूंढें" (Find My Phone) सेवा बनाने जैसा है, लेकिन बिना किसी केंद्रीय बॉस के।

यहाँ सरल उपमाओं (analogies) का उपयोग करके इसका विवरण दिया गया है:

1. समस्या: "पब्लिक फोन बुक" की खामी

वर्तमान में, यदि आप अपना फोन खो देते हैं, तो आप अपने वॉलेट को रिकवर करने के लिए "सीड फ्रेज" (12 शब्दों की एक सूची) का उपयोग कर सकते हैं। यह एक स्टिकी नोट पर अपना पासवर्ड लिखकर उसे पत्थर के नीचे छिपाने जैसा है। यह काम तो करता है, लेकिन यह अव्यव्यवस्थित है और इसे खोना आसान है।

कुछ नए सिस्टम "पासकीज़" (Passkeys - जैसे FaceID या फिंगरप्रिंट) का उपयोग करते हैं जो आपके विशिष्ट फोन के लिए बहुत अच्छे हैं, लेकिन यदि आप वह फोन खो देते हैं, तो आप तब तक फंस जाते हैं जब तक कि आप अपने डेटा को सिंक करने के लिए किसी क्लाउड सर्वर पर भरोसा न करें।

पेंच: यदि आप केवल उनके ईमेल का उपयोग करके यह "सार्वजनिक सूची" बनाने की कोशिश करते हैं कि "किसके पास वॉलेट है?", तो हैकर्स दुनिया के हर ईमेल का अनुमान लगाने के लिए एक कंप्यूटर प्रोग्राम चला सकते हैं और देख सकते हैं कि कौन से असली हैं। इसे एनुमरेशन (Enumeration) कहा जाता है। यह एक चोर की तरह है जो सड़क पर चलते हुए हर मेलबॉक्स को चेक कर रहा है कि किसके अंदर कोई पत्र है।

2. समाधान: VA-DAR (एक "गुप्त हैंडशेक" डायरेक्टरी)

VA-DAR इसे हल करता है क्योंकि यह डायरेक्टरी को डिफ़ॉल्ट रूप से निजी बनाता है। आप किसी वॉलेट को तब तक नहीं खोज सकते जब तक कि आप पहले से ही गुप्त पासवर्ड न जानते हों।

इसे एक उच्च-सुरक्षा वाले होटल की तरह समझें:

  • लॉबी (पब्लिक रजिस्ट्री): कोई भी अंदर आ सकता है और कमरों के नंबरों की सूची देख सकता है।
  • कमरे के नंबर (डिस्कवरी आईडी): लेकिन कमरे के नंबर आपका नाम नहीं हैं। वे एक गुप्त हैंडशेक (Secret Handshake) द्वारा उत्पन्न एक कोड हैं।
  • हैंडशेक: "जॉन डो के कमरे" का कोड प्राप्त करने के लिए, आपको दो चीजों की आवश्यकता होती है:
    1. जॉन का नाम (ईमेल)।
    2. गुप्त पासवर्ड (प्राइमरी पासफ्रेज)।

यदि कोई हैकर बिना पासवर्ड के "जॉन डो के कमरे" का अनुमान लगाने की कोशिश करता है, तो कंप्यूटर कचरा (gibberish) उगल देगा। वे यह नहीं बता पाएंगे कि वह कमरा मौजूद है या नहीं। डायरेक्टरी प्रभावी रूप से अदृश्य है जब तक कि कोई गुप्त शब्द न जानता हो।

3. तीन "चाबियाँ" (आर्टिफैक्ट्स)

यह शोध पत्र तीन प्रकार के "सील किए गए बक्सों" (आर्टिफैक्ट्स) का वर्णन करता है जो आपके डेटा को रखते हैं। कल्पना कीजिए कि ये तीन अलग-अलग तिजोरियाँ हैं:

  • सेफ ए (लोकल): यह आपके FaceID/फिंगरप्रिंट से लॉक है। यह आपके वर्तमान फोन पर है। यह दैनिक उपयोग के लिए बहुत तेज़ और सुविधाजनक है, लेकिन यदि आप फोन खो देते हैं, तो यह सेफ बेकार है।
  • सेफ बी (बैकअप): यह असली हीरो है। यह केवल आपके मास्टर पासवर्ड से लॉक है। यह एक विकेंद्रीकृत नेटवर्क (जैसे एक वैश्विक, अमर क्लाउड) पर रहता है। क्योंकि इसे आपके विशिष्ट फोन के FaceID की आवश्यकता नहीं है, इसलिए आप अपने पासवर्ड के साथ किसी भी नए डिवाइस पर इसे खोल सकते हैं।
  • सेफ सी (नया लोकल): एक बार जब आप डेटा प्राप्त करने के लिए बैकअप (सेफ बी) का उपयोग करते हैं, तो सिस्टम तुरंत आपके नए फोन पर एक नया FaceID-लॉक वाला सेफ (सेफ सी) बना देता है।

यह क्यों जीनियस है: आपको दोनों दुनियाओं का सर्वश्रेष्ठ मिलता है। दैनिक उपयोग के लिए तेज़ (FaceID), लेकिन रिकवरी कहीं भी संभव है (पासवर्ड), बिना किसी केंद्रीय सर्वर की आवश्यकता के।

4. यह हैकर्स को कैसे रोकता है (द "मैजिक साल्ट")

यह शोध पत्र कुछ जटिल गणित (Argon2id और HMAC) का उपयोग करता है, लेकिन यहाँ इसका सरल संस्करण है:

  • साल्ट (Salt): कल्पना कीजिए कि आपका पासवर्ड एक अद्वितीय, अदृश्य "साल्ट" के साथ मिला हुआ है जो हर बार नाम खोजने के प्रयास के साथ बदल जाता है।
  • लागत (Cost): पासवर्ड का अनुमान लगाने के लिए, एक हैकर को हर एक अनुमान के लिए भारी मात्रा में कंप्यूटर कार्य करना होगा। यह एक तिजोरी को तोड़ने की कोशिश करने जैसा है जहाँ हर गलत प्रयास के लिए 10 मिनट की भारी मेहनत लगती है।
  • परिणाम: भले ही किसी हैकर के पास सुपरकंप्यूटर हो, वे आपके पासवर्ड का अनुमान इतनी तेज़ी से नहीं लगा पाएंगे कि यह जांच सकें कि आपके पास वॉलेट है या नहीं।

5. मैप को अपडेट करना (रोलबैक प्रोटेक्शन)

क्या होगा यदि आप अपना पासवर्ड बदलते हैं? या क्या होगा यदि कोई हैकर सिस्टम को पुराने, नकली बैकअप की ओर इशारा करने के लिए धोखा देने की कोशिश करता है?

VA-DAR एक मोनोटोनिक वर्जन काउंटर (Monotonic Version Counter) का उपयोग करता है।

  • रजिस्ट्री रिकॉर्ड को एक डायरी के पन्ने की तरह समझें।
  • हर बार जब आप अपना बैकअप अपडेट करते हैं, तो आप एक उच्च पेज नंबर के साथ एक नया प्रविष्टि लिखते हैं (वर्जन 1, वर्जन 2, वर्जन 3)।
  • सिस्टम निचले पेज नंबर पर वापस जाने से इनकार करता है
  • यदि कोई हैकर आपके फोन को "वर्जन 1" (एक पुराना, समझौता किया हुआ बैकअप) पढ़ने के लिए धोखा देने की कोशिश करता है, तो आपका फोन डायरी चेक करेगा, देखता है कि "वर्जन 5" वर्तमान है, और कहता है, "नहीं, यह पुराना है। मैं इसकी बात नहीं सुन रहा हूँ।"

6. "पोस्ट-क्वांटम" का वादा

शोध पत्र में "PQC-रेडी" (Post-Quantum Cryptography) का उल्लेख है।

  • डर: भविष्य में, सुपर-कंप्यूटर (क्वांटम कंप्यूटर) वर्तमान एन्क्रिप्शन को तोड़ सकते हैं।
  • समाधान: VA-DAR एक मॉड्यूलर लेगो सेट की तरह बनाया गया है। इसका मुख्य ढांचा (डायरेक्टरी और बैकअप) इस तरह डिज़ाइन किया गया है कि जब नए, अटूट "क्वांटम-प्रूफ" लॉक उपलब्ध होंगे, तो आप पूरे घर को फिर से बनाए बिना बस लॉक को बदल सकते हैं।

सारांश: आपको इसकी परवाह क्यों करनी चाहिए?

VA-DAR एक वॉलेट रिकवरी सिस्टम का ब्लूप्रिंट है जो है:

  1. निजी: बिना आपके पासवर्ड के कोई भी आपके वॉलेट के अस्तित्व की जासूसी नहीं कर सकता।
  2. पोर्टेबल: आप किसी भी डिवाइस पर, कहीं भी, किसी कंपनी पर भरोसा किए बिना अपना वॉलेट रिकवर कर सकते हैं।
  3. सुरक्षित: यह हैकर्स को आपको पुराने बैकअप का उपयोग करने के लिए धोखा देने या आपकी पहचान चुराने से रोकता है।
  4. भविष्य के लिए तैयार: यह अगली पीढ़ी के कंप्यूटरों के लिए तैयार है।

यह अनिवार्य रूप से इंटरनेट के लिए अल्टीमेट "फॉर्गॉट पासवर्ड" बटन है, जिसे इस तरह डिज़ाइन किया गया है कि केवल आप ही इसे दबा सकते हैं, और कोई दूसरा यह भी नहीं देख सकता कि वह बटन मौजूद है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →