Search-Bound Proximity Proofs: Binding Encrypted Geographic Search to Zero-Knowledge Verification
यह शोध पत्र सर्च-बाउंड प्रॉक्सिमिटी प्रूफ (SBPP) को प्रस्तुत करता है, जो एक ऐसा ढांचा है जो डिकम्पोज्ड (विखंडित), ऑडिट करने योग्य घटकों के माध्यम से एन्क्रिप्टेड भौगोलिक खोज सत्रों को ज़ीरो-नॉलेज प्रॉक्सिमिटी प्रूफ से बांधता है ताकि ऑथोराइजेशन प्रोवेनेंस गैप को भरा जा सके और अंतर्निहित ZKP सर्किट को संशोधित किए बिना या महत्वपूर्ण प्रदर्शन ओवरहेड के बिना फोरेंसिक री-एसोसिएशन को सक्षम किया जा सके।
मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें
कल्पना कीजिए कि आप एक विशाल, हाई-टेक खजाने की खोज (treasure hunt) में हैं। यह खेल दो चरणों में काम करता है:
- खोज (The Search): आप गेम मास्टर से पूछते हैं, "मेरे पास छिपे हुए चेस्ट (संदूक) कहाँ हैं?" गेम मास्टर आपको संभावित स्थानों की एक सूची देता है।
- अनलॉक करना (The Unlock): वास्तव में एक चेस्ट को खोलने के लिए, आपको यह साबित करना होगा कि आप ठीक उसके बगल में खड़े हैं, बिना गेम मास्टर को अपने सटीक GPS निर्देशांक (coordinates) बताए (ताकि आपकी गोपनीयता बनी रहे)। आप एक विशेष "जादुई मंत्र" (Zero-Knowledge Proof) का उपयोग करते हैं और कहते हैं, "मैं निश्चित रूप से इस चेस्ट के 10 मीटर के भीतर हूँ," और चेस्ट खुल जाता है।
समस्या: "खोई हुई रसीद" का अंतर (The "Lost Receipt" Gap)
वर्तमान संस्करणों में, इस खेल में एक चालाकी भरी खामी है।
कल्पना करें कि आप चेस्ट की सूची मांगते हैं (चरण 1)। गेम मास्टर आपको एक सूची देता है। फिर, आप एक चेस्ट खोलने के लिए अपना जादुई मंत्र उपयोग करते हैं (चरण 2)।
यदि गेम मास्टर "ईमानदार लेकिन जिज्ञासु" (वे नियमों का पालन करते हैं लेकिन झाँकने का शौक रखते हैं) है, तो वे स्थान बचाने के लिए कुछ मिनटों के बाद यह रिकॉर्ड कि उन्होंने आपको कौन सी सूची दी थी को हटा सकते हैं। बाद में, यदि कोई ऑडिटर (लेखा परीक्षक) पूछता है, "किसने यह चेस्ट खोला और उन्हें अनुमति क्यों मिली?", तो गेम मास्टर जादुई मंत्र को देखता है।
समस्या यह है: जादुई मंत्र केवल यह कहता है, "मैं चेस्ट #5 के पास हूँ।" यह यह नहीं कहता कि, "मुझे चेस्ट #5 को खोजने की अनुमति सेशन #99 के दौरान मिली थी।"
क्योंकि मंत्र में विशिष्ट सेशन (सत्र) का उल्लेख नहीं है, एक चालाक खिलाड़ी:
- सेशन #99 में चेस्ट की सूची प्राप्त कर सकता है।
- सेशन #100 शुरू होने का इंतज़ार कर सकता है।
- सेशन #100 में एक चेस्ट खोलने के लिए सेशन #99 के उसी जादुई मंत्र का उपयोग कर सकता है।
गेम मास्टर के लिए, यह एक वैध अनलॉक जैसा दिखता है। लेकिन ऑडिटर के लिए, यह एक झूठ है। खिलाड़ी यह दावा कर रहा है कि उसे सेशन #100 में अनुमति मिली थी, लेकिन वास्तव में उसे सेशन #99 में अनुमति मिली थी। इसे ऑथोराइजेशन प्रोवेनेंस गैप (Authorization Provenance Gap) कहा जाता है। यह आज के शो में प्रवेश करने के लिए कल के कॉन्सर्ट के टिकट दिखाने जैसा है, और बाउंसर यह अंतर नहीं कर पाता क्योंकि टिकट पर तारीख नहीं है।
समाधान: SBPP (Search-Bound Proximity Proofs)
लेखक, योशियुकी ओओटानी (Yoshiyuki Ootani), एक नया सिस्टम प्रस्तावित करते हैं जिसे SBPP कहा जाता है। इसे SBPP के रूप में समझने के लिए, इसमें एक अनूठा, अटूट "सेशन आईडी" स्टैम्प सीधे जादुई मंत्र पर जोड़ने की कल्पना करें।
यहाँ बताया गया है कि SBPP कैसे काम करता है, एक सरल उपमा का उपयोग करते हुए:
1. सेशन टोकन (The "Time-Stamped Wristband")
जब आप चेस्ट की सूची मांगते हैं, तो गेम मास्टर आपको एक अद्वितीय, यादृच्छिक (random) रिस्टबैंड देता है। यह रिस्टबैंड उस विशिष्ट 5-मिनट के सेशन से जुड़ा होता है।
2. चेस्ट की सूची (The "Merkle Root")
गेम मास्टर आपको संभावित चेस्ट की एक सूची देता है। केवल सूची भेजने के बजाय, वे सूची को एक एकल, अद्वितीय डिजिटल फिंगरप्रिंट (एक Merkle Root) में बदल देते हैं। यह पूरी सूची की फोटो लेने और उसे एक एकल, अपरिवर्तनीय सील में बदलने जैसा है।
3. जादुई मंत्र (The "Proof")
अब, जब आप एक चेस्ट खोलने के लिए अपना जादुई मंत्र चलाते हैं, तो आप केवल यह नहीं कहते कि "मैं चेस्ट के पास हूँ।" आप कहते हैं:
"मैं चेस्ट के पास हूँ, और मैं रिस्टबैंड #99 पहन रखा है, और मैं फिंगरप्रिंट #ABC वाली सूची देख रहा हूँ।"
गेम मास्टर तीन चीजें जाँचता है:
- क्या रिस्टबैंड असली और वैध है?
- क्या फिंगरप्रिंट उस सूची से मेल खाता है जो उन्होंने उस रिस्टबैंड के लिए बनाई थी?
- क्या जादुई मंत्र वैध है?
यदि आप सेशन #99 के मंत्र को सेशन #100 में उपयोग करने की कोशिश करते हैं, तो मंत्र रिस्टबैंड #99 की तलाश करेगा, लेकिन गेम मास्टर के पास रिस्टबैंड #100 होगा। मंत्र तुरंत विफल हो जाएगा।
यह क्यों मायने रखता है: "फोरेंसिक ऑडिट" (The "Forensic Audit")
SBPP का सबसे शानदार हिस्सा वह है जो खेल खत्म होने के बाद होता है।
कल्पना कीजिए कि गेम मास्टर जगह बचाने के लिए सभी रिस्टबैंड और सूचियाँ हटा देता है। बाद में रिकॉर्ड की जाँच करने के लिए एक ऑडिटर आता है।
- पुराना सिस्टम: ऑडिटर एक जादुई मंत्र और एक रसीद देखता है। वे यह साबित नहीं कर सकते कि रसीद मंत्र से मेल खाती है या नहीं क्योंकि डेटा डिलीट होने के साथ ही लिंक टूट गया था।
- SBPP सिस्टम: ऑडिटर जादुई मंत्र को देखता है, जिसमें सूची का "फिंगरप्रिंट" और "रिस्टबैंड आईडी" शामिल है। उनके पास गेम मास्टर से एक हस्ताक्षरित रसीद भी होती है जो पुष्टि करती है, "हाँ, मैंने इस उपयोगकर्ता को रिस्टबैंड #99 और लिस्ट फिंगरप्रिंट #ABC दिया था।"
बिना मूल डेटाबेस के भी, ऑडिटर गणितीय रूप से सिद्ध कर सकता है कि मंत्र निश्चित रूप से उस विशिष्ट सेशन से आया होगा। यह यह खोजने जैसा है कि आपके द्वारा खरीदी गई वस्तु के साथ बिल्कुल वही सीरियल नंबर है, जो यह साबित करता है कि आपने उसे बाद में नकली से नहीं बदला है।
"सीक्रेट सॉस": कोई जादू परिवर्तन की आवश्यकता नहीं (No Magic Changes Needed)
आमतौर पर, सुरक्षा छेद को ठीक करने के लिए, आपको पूरे जादुई मंत्र (कंप्यूटर कोड) को फिर से लिखना पड़ता है। यह महंगा और जोखिम भरा है।
लेखक की प्रतिभा यह है कि SBPP जादुई मंत्र को बिल्कुल नहीं बदलता है। यह केवल यह बदलता है कि कौन सी जानकारी मंत्र में डाली जा रही है। यह एक मानक लॉक में एक अलग चाबी डालने जैसा है जिसमें तारीख का स्टैम्प शामिल है। लॉक बिल्कुल वैसा ही काम करता है, लेकिन अब गलत चाबी का उपयोग करना असंभव है।
सरल अंग्रेजी में सारांश (Summary in Plain English)
- समस्या: वर्तमान सिस्टम पुराने अनुमतियों (permissions) को नए सेशन्स के लिए दोबारा उपयोग करने की अनुमति देते हैं क्योंकि "प्रूफ" यह याद नहीं रखता कि वह किस सेशन से आया था।
- समाधान: SBPP सबूत (proof) के अंदर एक अद्वितीय "सेशन आईडी" और "खोज परिणामों का फिंगरप्रिंट" शामिल करने के लिए मजबूर करता है।
- परिणाम: भले ही सर्वर अपनी मेमोरी मिटा दे, एक ऑडिटर वर्षों बाद भी देख सकता है और कह सकता है, "यह प्रमाण निश्चित रूप से सेशन X में अधिकृत किया गया था, न कि सेशन Y में।"
- लाभ: यह स्थान-आधारित ऐप्स (जैसे जियो-फेंस्ड मीडिया या सुरक्षित एक्सेस) को बहुत अधिक सुरक्षित और कानूनी रूप से जवाबदेह बनाता है, बिना उन्हें धीमा किए या उनके पूरे सिस्टम को बदलने की आवश्यकता के।
यह अनिवार्य रूप से हर डिजिटल कुंजी को एक अद्वितीय सीरियल नंबर देने जैसा है जो ताले में स्थायी रूप से उकेरा गया है, ताकि कोई भी चाबियाँ बदलकर बच न सके।
अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?
आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।