FoSAM: Forward Secret Messaging in Ad-Hoc Networks
यह शोध पत्र FoSAM को प्रस्तुत करता है, जो बिना किसी इंटरैक्टिव हैंडशेक की आवश्यकता के, अविश्वसनीय एड-हॉक नेटवर्क में प्रमाणित गुमनाम और फॉरवर्ड सीक्रेट मैसेजिंग प्रदान करने के लिए डिज़ाइन किया गया पहला प्रोटोकॉल है, जिसने सिमुलेशन और एक एंड्रॉइड प्रोटोटाइप के माध्यम से उच्च डिलीवरी सफलता दर प्राप्त की है।
मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें
कल्पना कीजिए कि आप एक विशाल विरोध प्रदर्शन में हैं। सरकार ने इंटरनेट बंद कर दिया है, इसलिए आप व्हाट्सएप, सिग्नल या ईमेल का उपयोग नहीं कर सकते। संगठित होने के लिए, आप और आपके दोस्त एक "मेश नेटवर्क" (mesh network) का उपयोग करते हैं—आपके फोन ब्लूटूथ के माध्यम से सीधे एक-दूसरे से बात करते हैं, संदेशों को एक व्यक्ति से दूसरे व्यक्ति तक "टेलीफोन" के खेल की तरह पहुँचाते हैं जब तक कि वे अपने गंतव्य तक न पहुँच जाएँ।
फायरचैट (Firechat) और ब्रिजफली (Bridgefy) जैसे ऐप्स यह करते हैं, लेकिन उनमें एक घातक दोष है: यदि पुलिस आपको पकड़ लेती है और आपका फोन जब्त कर लेती है, तो वे आपके द्वारा भेजे गए या प्राप्त किए गए हर एक संदेश को पढ़ सकते हैं। यह न केवल आपको, बल्कि उन सभी को खतरे में डाल देता है जिनसे आपने कभी बात की है।
यह शोध पत्र FoSAM (फॉरवर्ड सीक्रेट मैसेजिंग) पेश करता है, जो एक नया सिस्टम है जिसे इसे ठीक करने के लिए डिज़ाइन किया गया है। यह कैसे काम करता है, इसे सरल उपमाओं के माध्यम से यहाँ समझाया गया है।
1. समस्या: "एक-बार की" कुंजी बनाम "घूमने वाली" कुंजी
एक मानक एन्क्रिप्टेड चैट ऐप को एक घर की तरह समझें जिसमें एक मास्टर चाबी है। यदि कोई चोर (पुलिस) घुसपैठ करता है और वह चाबी चुरा लेता है, तो वह घर के हर दरवाजे को, अतीत और वर्तमान में, खोल सकता है।
मौजूदा ऐप्स लॉक को अक्सर बदलने की कोशिश करते हैं (जैसे सिग्नल द्वारा उपयोग किया जाने वाला "डबल रैचेट"), लेकिन वे एक पूर्ण बातचीत पर निर्भर करते हैं। उन्हें आपकी "हेलो" कहने और दूसरे व्यक्ति के "हाय" वापस कहने की आवश्यकता होती है ताकि अगले लॉक पर सहमति बन सके। एक अराजक विरोध प्रदर्शन में, लोग इधर-उधर जाते हैं, सिग्नल टूट जाते हैं, और संदेश खो जाते हैं। यदि बातचीत टूट जाती है, तो लॉक तंत्र विफल हो जाता है, और सुरक्षा खो जाती है।
FoSAM का समाधान: बातचीत के दौरान लॉक बदलने का इंतज़ार करने के बजाय, FoSAM समय के आधार पर ताले बदलता है।
2. मुख्य विचार: "प्रति घंटा लॉक"
कल्पना कीजिए कि हर संदेश को एक तिजोरी के अंदर रखा जाता है।
- पुराना तरीका: तिजोरी में एक ऐसा लॉक है जो केवल तभी खुलता है जब आप और आपका दोस्त एक गुप्त हाथ मिलाने (handshake) पर सहमत होते हैं। यदि आप संपर्क खो देते हैं, तो आप नया ताला नहीं बना सकते।
- FoSAM का तरीका: तिजोरी में एक टाइमर होता है। हर 10 मिनट में (एक "एपॉक" या epoch), लॉक अपने आप बदल जाता है।
- यदि आप दोपहर 1:00 बजे एक संदेश भेजते हैं, तो वह "1:00 PM की कुंजी" से लॉक होता है।
- दोपहर 1:10 बजे, कुंजी बदल जाती है। भले ही पुलिस 1:15 बजे आपका फोन चुरा ले, उन्हें "1:15 PM की कुंजी" मिलती है।
- महत्वपूर्ण रूप से: वह नई कुंजी 1:00 PM की तिजोरी को नहीं खोल सकती। पुरानी कुंजी नष्ट हो चुकी है।
इसका मतलब है कि भले ही आपका फोन जब्त कर लिया जाए, आपके द्वारा पहले भेजे गए संदेशों को अनलॉक करना गणितीय रूप से असंभव है। इसे फॉरवर्ड सीक्रेसी (Forward Secrecy) कहा जाता है।
3. चुनौती: घड़ियों का तालमेल बिठाना (Synchronizing the Clocks)
इसके काम करने के लिए, सभी के फोन को यह सहमत होना चाहिए कि अभी क्या समय हो रहा है। यदि आपका फोन सोचता है कि दोपहर 1:00 बजे है लेकिन आपके दोस्त का फोन सोचता है कि दोपहर 1:10 बजे है, तो वे अलग-अलग कुंजियों का उपयोग करेंगे, और संदेश नहीं खुलेगा।
एक सामान्य शहर में, फोन सेल टावरों के साथ सिंक होते हैं। एक विरोध प्रदर्शन में, कोई टावर नहीं होते।
- उपमा: कल्पना कीजिए कि अलग-अलग घड़ियों वाले लोगों से भरा एक कमरा है। कोई भी वास्तविक समय नहीं जानता।
- FoSAM का समाधान: फोन "थ्री-मेजोरिटी वोट" (Three-Majority Vote) का खेल खेलते हैं। हर कुछ सेकंड में, आपका फोन तीन यादृच्छिक (random) पड़ोसियों से पूछता है, "अभी क्या समय है?" यदि उनमें से दो कहते हैं कि "1:00 PM है," तो आपका फोन उस समय को अपना लेता है। यदि वे असहमत होते हैं, तो यह फिर से प्रयास करने के लिए एक नया यादृच्छिक समय चुनता है।
- परिणाम: कुछ ही मिनटों के भीतर, बिना इंटरनेट के, भीड़ के सभी फोन सिंक हो जाते हैं।
4. "घोस्ट" डिलीवरी (गुमनामी)
एक सामान्य चैट में, आपका फोन कहता है, "हे, मैं यह बॉब को भेज रहा हूँ।" पुलिस इसे देख सकती है और जान सकती है कि आप बॉब से बात कर रहे हैं।
FoSAM इम्प्लिसिट एड्रेसिंग (Implicit Addressing) का उपयोग करता है।
- उपमा: कल्पना कीजिए कि आप एक भीड़ भरे कमरे में हैं और आप मेगाफोन में एक संदेश चिल्लाते हैं, लेकिन आप कोई नाम नहीं लेते। इसके बजाय, आप कहते हैं, "यह संदेश उसके लिए है जिसके पास 'ब्लू हैट' (नीली टोपी) की कुंजी है।"
- हर कोई संदेश सुनता है।
- यदि आपके पास 'ब्लू हैट' की कुंजी नहीं है, तो आप उसे अनदेखा कर देते हैं।
- यदि आपके पास कुंजी है, तो आप उसे खोलते हैं और पढ़ते हैं।
- जादू: पुलिस संदेश सुनती है, लेकिन उन्हें पता नहीं चलता कि 'ब्लू हैट' की कुंजी किसके पास है। वे यह नहीं बता सकते कि संदेश किसके लिए था, भले ही वे रिसीवर के ठीक बगल में खड़े हों।
5. किसी "हैंडशेक" की आवश्यकता नहीं
आमतौर पर, एक गुप्त चैट शुरू करने के लिए, आपको किसी से मिलना, QR कोड स्कैन करना और कुंजियों का आदान-प्रदान करना पड़ता है। इसमें समय लगता है और इसके लिए स्थिर कनेक्शन की आवश्यकता होती है।
FoSAM एक सार्वजनिक बुलेटिन बोर्ड की तरह है।
- आपको केवल उस व्यक्ति की सार्वजनिक "कुंजी" (जैसे यूजरनेम) की आवश्यकता है। आप इसे पोस्टर, फ्लायर या दीवार पर लगे QR कोड से प्राप्त कर सकते हैं।
- आपको उनसे पहले बात करने की आवश्यकता नहीं है। आप बस उस "यूजरनेम" को संदेश भेजना शुरू कर सकते हैं।
- क्योंकि सिस्टम समय और सार्वजनिक कुंजियों पर आधारित है, आप एक अराजक घटना के बीच में भी तुरंत नए संपर्क जोड़ सकते हैं।
6. क्या यह वास्तव में काम करता है?
लेखकों ने एंड्रॉइड के लिए एक प्रोटोटाइप ऐप बनाया और हजारों "आभासी प्रदर्शनकारियों" के साथ बड़े पैमाने पर कंप्यूटर सिमुलेशन चलाया।
- गति: एन्क्रिप्शन स्मार्टफोन के लिए पर्याप्त तेज़ है।
- विश्वसनीयता: अव्यवस्थित, भीड़भाड़ वाले परिदृश्यों में, जहाँ लोग रेंज के अंदर आते-जाते रहते हैं, 92% से 99% संदेश सफलतापूर्वक पहुँच गए।
- सुरक्षा: भले ही नेटवर्क का 10% हिस्सा "बुरे तत्व" (पुलिस या जासूस) था जो समय या कुंजियों को चुराने की कोशिश कर रहे थे, सिस्टम ने काम किया और पिछले संदेशों को सुरक्षित रखा।
सारांश
FoSAM एक ऐसा मैसेजिंग सिस्टम है जिसे "इंटरनेट ब्लैकआउट" की स्थिति के लिए डिज़ाइन किया गया है। यह समय को एक सुरक्षा विशेषता के रूप में उपयोग करता है। हर कुछ मिनट में एन्क्रिप्शन कुंजियों को स्वचालित रूप से बदलकर और भीड़ के माध्यम से घड़ियों का तालमेल बिठाकर, यह सुनिश्चित करता है कि:
- पिछले संदेश सुरक्षित हैं, भले ही आज आपका फोन जब्त कर लिया जाए।
- कोई नहीं जानता कि आप किससे बात कर रहे हैं, भले ही वे सुन रहे हों।
- नए संपर्क स्थापित करने के लिए आपको इंटरनेट की आवश्यकता नहीं है।
यह एक अराजक, अविश्वसनीय भीड़ को एक सुरक्षित, स्वयं-सुधार करने वाले संचार नेटवर्क में बदल देता है।
अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?
आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।