← नवीनतम पेपर
💻 computer science

Post-quantum Federated Learning: Secure And Scalable Threat Intelligence For Collaborative Cyber Defense

यह शोध पत्र एक पोस्ट-क्वांटम सुरक्षित फेडेरेटेड लर्निंग फ्रेमवर्क का प्रस्ताव और सत्यापन करता है जो सहयोगी थ्रेट इंटेलिजेंस को क्वांटम हमलों से बचाने के लिए NIST-मानकीकृत CRYSTALS-Kyber और CRYSTALS-Dilithium एल्गोरिदम को एकीकृत करता है, जिससे गोपनीयता अनुपालन सुनिश्चित करते हुए न्यूनतम विलंबता के साथ उच्च पहचान सटीकता प्राप्त होती है।

मूल लेखक: Prabhudarshi Nayak, Gogulakrishnan Thiyagarajan, Ritunsa Mishra, Vinay Bist

प्रकाशित 2026-03-10
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Prabhudarshi Nayak, Gogulakrishnan Thiyagarajan, Ritunsa Mishra, Vinay Bist

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

🛡️ मुख्य विचार: एक "क्वांटम-प्रूफ" गुप्त क्लब बनाना

कल्पना कीजिए कि अस्पतालों, बैंकों और तकनीकी कंपनियों का एक समूह साइबर अपराधियों से मिलकर लड़ने की कोशिश कर रहा है। वे अपनी "वांटेड पोस्टर्स" (खतरे की जानकारी) साझा करना चाहते हैं ताकि सभी को पता चल सके कि बुरे लोग क्या कर रहे हैं। लेकिन वे अपने वास्तविक रोगी रिकॉर्ड या बैंक लॉग साझा नहीं कर सकते क्योंकि यह गोपनीयता का एक बुरा सपना बन जाएगा।

फेडरेटेड लर्निंग (FL) वह समाधान है जिसका वे उपयोग करते हैं। यह एक ग्रुप स्टडी सेशन (सामूहिक अध्ययन सत्र) की तरह है जहाँ हर कोई घर पर अपने स्वयं के नोट्स पढ़ता है और केवल इस बात का सारांश साझा करता है कि उन्होंने क्या सीखा, न कि स्वयं के नोट्स।

समस्या:
अभी, यह "ग्रुप स्टडी" पुराने जमाने के तालों (RSA और ECC एन्क्रिप्शन) पर निर्भर करती है ताकि सारांश को सुरक्षित रखा जा सके। लेकिन वैज्ञानिक एक अत्यंत शक्तिशाली नए उपकरण का निर्माण कर रहे हैं जिसे क्वांटम कंप्यूटर कहा जाता है। इसे एक मास्टर की (Master Key) के रूप में सोचें जो उन पुराने तालों को कुछ ही सेकंड में खोल सकती है। यदि किसी हैकर को क्वांटम कंप्यूटर मिल जाता है, तो वे आज के साझा किए गए सारांशों को चुरा सकते हैं, तकनीक के परिपक्व होने तक प्रतीक्षा कर सकते हैं, और फिर बाद में सबके रहस्यों को खोलने के लिए उन्हें अनलॉक कर सकते हैं। इसे "अभी हार्वेस्ट करें, बाद में डिक्रिप्ट करें" (Harvest Now, Decrypt Later) कहा जाता है।

समाधान:
यह पेपर एक नई प्रणाली प्रस्तावित करता है जिसे पोस्ट-क्वांटम फेडरेटेड लर्निंग कहा जाता है। यह पुराने तालों को अविनाशी, भविष्य के वॉल्ट्स (तिजोरियों) से बदलने जैसा है जिन्हें मास्टर की भी नहीं खोल सकती।


🔑 यह कैसे काम करता है: तीन जादुई उपकरण

लेखकों ने दुनिया के शीर्ष सुरक्षा विशेषज्ञों (NIST) द्वारा अनुशंसित दो विशिष्ट "जादुई उपकरणों" (एल्गोरिदम) का उपयोग करके एक नई प्रणाली बनाई है:

  1. CRYSTALS-Kyber (सुरक्षित लिफाफा):

    • यह क्या करता है: यह कंपनियों के बीच भेजे जाने वाले डेटा को एन्क्रिप्ट करता है।
    • उपमा: कल्पना कीजिए कि आप एक पत्र भेज रहे हैं। एक साधारण लिफाफे के बजाय, आप पत्र को हीरे से बने अटूट कांच के बॉक्स के अंदर रखते हैं। भले ही एक चोर (क्वांटम कंप्यूटर) इसे तोड़ने की कोशिश करे, बॉक्स सुरक्षित रहता है। यह सुनिश्चित करता है कि जब एक अस्पताल रैनसमवेयर हमले का सारांश भेजता है, तो ट्रांजिट के दौरान कोई उसे पढ़ न सके।
  2. CRYSTALS-Dilithium (डिजिटल मोम की सील):

    • यह क्या करता है: यह डेटा पर हस्ताक्षर करता है ताकि यह साबित हो सके कि इसे किसने भेजा है।
    • उपमा: कल्पना कीजिए कि आप उस हीरे के बॉक्स पर एक मोम की सील (Wax Seal) लगा रहे हैं। यदि कोई हैकर बॉक्स को नकली बॉक्स से बदलने या उसके अंदर के पत्र के साथ छेड़छाड़ करने की कोशिश करता है, तो सील टूट जाती है। प्राप्तकर्ता तुरंत जान जाता है, "अरे, यह अस्पताल से नहीं आया है; यह एक नकली है!" यह बुरे लोगों को समूह को धोखा देने से रोकता है।
  3. एडैप्टिव ग्रेडिएंट क्लिपिंग (स्मार्ट बाउंसर):

    • यह क्या करता है: यह खराब डेटा को फ़िल्टर करता है जो समूह की सीखने की प्रक्रिया को बिगाड़ने की कोशिश कर सकता है।
    • उपमा: कल्पना कीजिए कि ग्रुप स्टडी सेशन चल रहा है। कभी-कभी, एक छात्र सबको भ्रमित करने के लिए एक अजीब, गलत उत्तर चिल्ला सकता है। यह टूल एक स्मार्ट बाउंसर की तरह काम करता है जो सभी उत्तरों को सुनता है। यदि कोई उत्तर बाकी सभी की तुलना में बहुत अधिक तेज या अजीब है, तो बाउंसर धीरे से कहता है, "नहीं, यह मदद नहीं कर रहा है," और उसे अनदेखा कर देता है। यह समूह को सच्चाई पर केंद्रित रखता है।

🏥 वास्तविक दुनिया का परीक्षण: अस्पताल का परिदृश्य

शोधकर्ताओं ने अस्पतालों के एक हेल्थकेयर कंसोर्टियम (अस्पतालों के समूह) से जुड़े एक काल्पनिक परिदृश्य के साथ इस प्रणाली का परीक्षण किया।

  • हमला: हैकर्स ने अस्पतालों को भ्रमित करने के लिए फर्जी "रैनसमवेयर" चेतावनियाँ भेजने की कोशिश की।
  • परिणाम: नए सिस्टम ने फर्जी चेतावनियों और वास्तविक खतरों को 97.6% सटीकता के साथ पकड़ा।
  • लागत: यह पुराने सिस्टम की तुलना में केवल थोड़ा धीमा (लगभग 18% धीमा) था।
  • निष्कर्ष: यह वास्तविक जीवन में उपयोग करने के लिए पर्याप्त तेज़ है, लेकिन भविष्य के सुपर-हैकर्स से बचाने के लिए पर्याप्त सुरक्षित भी है।

🚧 रोडमैप: हम वहां तक कैसे पहुँचेंगे?

पेपर कंपनियों के लिए अपनी सुरक्षा को अपग्रेड करने के लिए एक चरण-दर-चरण योजना का सुझाव देता है:

  • चरण 1 (2025–2027): हाइब्रिड ब्रिज।
    • उपमा: जैसे इलेक्ट्रिक कार चलाते समय सीटबेल्ट पहनना। आप पुराने तालों (RSA) और नए हीरे के वॉल्ट्स (Kyber) दोनों का एक साथ उपयोग करते हैं। यह सुनिश्चित करता है कि यदि एक सिस्टम विफल हो जाए, तो भी आप सुरक्षित हैं।
  • चरण 2 (2028–2030): पूर्ण स्विच।
    • उपमा: एक बार जब नए वॉल्ट्स 100% विश्वसनीय सिद्ध हो जाते हैं, तो सभी विशेष रूप से उन्हीं का उपयोग करेंगे। अब पुराने तालों का कोई काम नहीं।

⚖️ खेल के नियम (कानूनी और नैतिकता)

लेखकों ने नियमों के बारे में भी चिंता व्यक्त की:

  • गोपनीयता: उन्होंने सुनिश्चित किया कि नए वॉल्ट्स के साथ भी, किसी का व्यक्तिगत डेटा (जैसे मरीज का नाम) लीक न हो। उन्होंने डेटा में "शोर" (Static) जोड़ा है, जैसे किसी फोटो पर धुंधला फिल्टर (Foggy Filter) लगाना। आप खतरे का सामान्य आकार देख सकते हैं, लेकिन आप विशिष्ट व्यक्ति की पहचान नहीं कर सकते।
  • वैश्विक कानून: चूंकि साइबर खतरे सीमाओं के पार जाते हैं, इसलिए उन्होंने GDPR (यूरोप के गोपनीयता कानून) जैसे कानूनों का पालन करने के बारे में चर्चा की। उन्होंने डेटा के लिए छद्म नामों (Pseudonyms) का उपयोग करने का सुझाव दिया ताकि जानकारी साझा करने से गोपनीयता कानून न टूटें।
  • दोहरे उपयोग की चेतावनी (Dual-Use Warning): उन्होंने चेतावनी दी कि क्योंकि वे इन नए वॉल्ट्स के "ब्लूप्रिंट" साझा कर रहे हैं, इसलिए बुरे लोग भी इनका उपयोग करने की कोशिश कर सकते हैं। इसलिए, वे कोड को सावधानी से साझा करने का सुझाव देते हैं, जैसे कि बम की रेसिपी जिसे केवल लाइसेंस प्राप्त विशेषज्ञों को दिया जाता है, आम जनता को नहीं।

🏁 निचोड़

यह पेपर एक चेतावनी है। यह कहता है: "क्वांटम कंप्यूटर आ रहे हैं, और हमारे वर्तमान ताले उन्हें नहीं रोक पाएंगे।"

लेकिन अच्छी खबर है। लेखकों ने एक नई, अधिक मजबूत प्रणाली डिजाइन की है जो संगठनों को सुरक्षित, तेज़ और निजी तरीके से खतरे की जानकारी साझा करने की अनुमति देती है। यह इंटरनेट के पूरे सुरक्षा तंत्र को चोरों के पास नए घर की चाबियाँ पहुँचने से पहले अपग्रेड करने जैसा है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →