Privacy-Preserving Compliance on Public Ledgers via Selective Disclosure Authorization Schemes
यह शोध पत्र सिलेक्टिव डिस्क्लोजर ऑथोराइजेशन स्कीम्स (SDAS) और उनके एथेरियम इंस्टेंशिएशन, ZK-Compliance को प्रस्तुत करता है, ताकि ज़ीरो-नॉलेज प्रूफ़्स को विशिष्ट ऑन-चेन प्रेषकों (senders) से बांधकर सार्वजनिक लेजर्स पर सूक्ष्म (granular), प्रतिसंहरणीय (revocable) नियामक अनुपालन को सक्षम बनाया जा सके, जिससे डेटा गोपनीयता बनाए रखते हुए फ्रंट-रनिंग और प्रूफ-पुनः उपयोग के जोखिमों को कम किया जा सके।
मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें
एक सार्वजनिक लेजर (जैसे कि ब्लॉकचेन) की कल्पना एक विशाल, पारदर्शी कांच की दीवार के रूप में करें जहाँ हर कोई हर लेनदेन को देख सकता है। यह ईमानदारी के लिए तो बहुत अच्छा है, लेकिन आपकी गोपनीयता (privacy) के लिए बहुत बुरा है। यदि आपको किसी डिजिटल क्लब में प्रवेश करने के लिए यह साबित करने की आवश्यकता है कि आप 18 वर्ष से अधिक आयु के हैं, तो वर्तमान तरीका आपको पूरी दुनिया के सामने अपनी वास्तविक जन्मतिथि चिल्लाने के लिए मजबूर करता है। या तो आप अपना रहस्य प्रकट करेंगे या आप अंदर नहीं जा पाएंगे।
यह शोध पत्र इस समस्या को हल करने का एक नया तरीका प्रस्तावित करता है, जो जीरो-नॉलेज प्रूफ (ZKP) नामक एक "जादुई ट्रिक" का उपयोग करता है, और साथ ही एक सख्त सुरक्षा नियम का भी उपयोग करता है ताकि कोई चोर आपकी ट्रिक चुरा न सके।
यहाँ उनके समाधान, ZK-Compliance का विवरण सरल उपमाओं (analogies) के माध्यम से दिया गया है:
1. समस्या: "कांच की दीवार" और "चोर"
- पारदर्शिता का जाल (The Transparency Trap): एक सामान्य ब्लॉकचेन में, यदि आप यह सिद्ध करना चाहते हैं कि आप पात्र हैं (जैसे, "मैं 18 वर्ष से अधिक आयु का हूँ"), तो आपको आमतौर पर अपनी वास्तविक जानकारी दीवार पर पोस्ट करनी पड़ती है। एक बार जब वह वहाँ पहुँच जाती है, तो वह स्थायी और सभी के लिए दृश्य हो जाती है।
- चोर की खिड़की (The Thief's Window): भले ही आप अपनी जन्मतिथि दिखाए बिना यह सिद्ध करने के लिए एक "जादुई ट्रिक" (एक ZKP) का उपयोग करें, लेकिन इसमें एक देरी होती है। आप अपने कंप्यूटर पर प्रमाण (proof) तैयार करते हैं, लेकिन इसे रिकॉर्ड होने से पहले एक सार्वजनिक प्रतीक्षा कक्ष (mempool) से गुजरना पड़ता है।
- हमला (The Attack): उस प्रतीक्षा कक्ष में खड़ा एक चोर आपके वैध प्रमाण को देख सकता है, उसे पकड़ सकता है, और क्लब के दरवाजे पर आपसे पहले पहुँचकर यह दिखावा कर सकता है कि वही वह व्यक्ति है जिसने प्रमाण बनाया है। इसे "फ्रंट-रनिंग" (front-running) कहा जाता है।
2. समाधान: "रिस्टबैंड" जो केवल आपके लिए फिट बैठता है
लेखकों ने एक प्रणाली बनाई है जिसे SDAS (सिलेक्टिव डिस्क्लोजर ऑथोराइजेशन स्कीम) कहा जाता है। इसे डिजिटल क्लब के लिए एक स्मार्ट रिस्टबैंड सिस्टम के रूप में समझें।
- जादुई ट्रिक (The Proof): अपनी जन्मतिथि दिखाने के बजाय, आप एक विशेष कंप्यूटर प्रोग्राम ("सर्किट") का उपयोग करके एक डिजिटल रसीद तैयार करते हैं। यह रसीद प्रमाणित करती है कि, "हाँ, यह व्यक्ति 18 वर्ष से अधिक आयु का है," लेकिन इसमें इस बारे में शून्य जानकारी होती है कि वह व्यक्ति कौन है या उसका जन्म कब हुआ था।
- सुरक्षा गोंद (Sender Binding): यही इस शोध पत्र का मुख्य नवाचार है। सिस्टम उस डिजिटल रसीद को आपके विशिष्ट डिजिटल वॉलेट एड्रेस (आपकी अनूठी आईडी) के साथ "गोंद" की तरह जोड़ देता है।
- उपमा: कल्पना करें कि रसीद एक टिकट है। पुराने सिस्टम में, कोई भी गिरे हुए टिकट को उठा सकता था और उसका उपयोग कर सकता था। इस नए सिस्टम में, टिकट पर एक होलोग्राम प्रिंट होता है जो कहता है, "यह टिकट तभी काम करेगा जब इसे एलिस द्वारा पकड़ा जाए।"
- यदि कोई चोर आपके टिकट को पकड़कर उसे अपने आईडी के साथ उपयोग करने की कोशिश करता है, तो होलोग्राम मेल नहीं खाता, और क्लब का बाउंसर (स्मार्ट कॉन्ट्रैक्ट) तुरंत उसे खारिज कर देता है।
3. यह वास्तविक जीवन में कैसे काम करता है (The "Grant, Verify, Revoke" Cycle)
लेखकों ने इसका परीक्षण एथेरियम के एक परीक्षण संस्करण (Sepolia) पर किया और तीन-चरणीय प्रक्रिया बनाई:
- अनुदान (Grant - द मैजिक शो): आप अपने ब्राउज़र पर जाते हैं, और एक छोटा सा प्रोग्राम (जो 200 मिलीसेकंड से भी कम समय में चलता है—एक पलक झपकने से भी तेज़) आपका प्रमाण बनाता है। यह आपकी जन्म वर्ष की आयु सीमा के विरुद्ध जाँच करता है, इसमें एक गुप्त "साल्ट" (अनुमान लगाने से बचने के लिए एक रैंडम मसाला) जोड़ता है, और इस प्रमाण को आपके वॉलेट से जोड़ देता है। आप इसे क्लब को भेजते हैं।
- सत्यापन (Verify - द बाउंसर चेक): क्लब का स्मार्ट कॉन्ट्रैक्ट दो चीजें जाँचता है:
- क्या प्रमाण की गणितीय गणना सही है? (क्या आपने वास्तव में सिद्ध किया कि आप 18 वर्ष से अधिक आयु के हैं?)
- महत्वपूर्ण: क्या प्रमाण उस व्यक्ति से मेल खाता है जिसने इसे भेजा है? (क्या प्रमाण वाला वॉलेट एड्रेस वही है जो लेनदेन भेज रहा है?)
- यदि दोनों मेल खाते हैं, तो आपको प्रवेश मिलता है। यदि कोई चोर आपके प्रमाण का उपयोग करने की कोशिश करता है, तो जाँच विफल हो जाती है क्योंकि "गोंद" मेल नहीं खाता।
- निरस्तीकरण (Revoke - द कट): यदि आप क्लब छोड़ना चाहते हैं या dApp को एक्सेस देना बंद करना चाहते हैं, तो आप अपना रिस्टबैंड "काटने" के लिए एक बटन दबा सकते हैं। सिस्टम आपका एक्सेस रिकॉर्ड हटा देता है। क्लब जानता है कि आप चले गए हैं, लेकिन उन्हें अभी भी आपकी जन्मतिथि पता नहीं चलती।
4. परिणाम: तेज़ और सस्ता
लेखकों ने एक प्रोटोटाइप बनाया और उसका परीक्षण किया। यहाँ उन्हें क्या मिला:
- गति (Speed): एक सामान्य लैपटॉप पर प्रमाण उत्पन्न करने में 200 मिलीसेकंड से भी कम समय लगता है। यह एक सामान्य वेबसाइट के लिए पर्याप्त तेज़ है।
- लागत (Cost): ब्लॉकचेन पर प्रमाण की जाँच करने में लगभग 240,000 "गैस" यूनिट (ब्लॉकचेन लेनदेन के लिए उपयोग की जाने वाली मुद्रा) खर्च होते हैं। हालांकि यह मुफ्त नहीं है, लेकिन यह एक निश्चित, अनुमानित लागत है जो सिद्ध करती है कि यह प्रणाली व्यावहारिक है।
- सुरक्षा (Security): अपने परीक्षणों में, जब उन्होंने एक चोर द्वारा प्रमाण चुराने और दूसरे वॉलेट से उसका उपयोग करने का अनुकरण (simulate) करने की कोशिश की, तो सिस्टम ने हर बार लेनदेन को सफलतापूर्वक ब्लॉक कर दिया।
सारांश
यह शोध पत्र एक तरीका पेश करता है जिससे आप एक सार्वजनिक, पारदर्शी ब्लॉकचेन पर अपने रहस्य प्रकट किए बिना नियमों का पालन करने (जैसे कि आयु सीमा) को सिद्ध कर सकते हैं। मुख्य नवाचार प्रमाण को उस विशिष्ट व्यक्ति से जोड़ना है जो इसे भेज रहा है, ताकि यदि कोई चोर लाइन में प्रतीक्षा करते समय प्रमाण चुरा भी ले, तो भी वह इसका उपयोग नहीं कर सकता क्योंकि प्रमाण का "लॉक" केवल मूल मालिक की चाबी के लिए ही बना है।
लेखक इसे ZK-Compliance कहते हैं, और वे दिखाते हैं कि यह कितनी तेज़ी और सुरक्षा से काम करता है, जिससे "पारदर्शिता के जाल" को एक गोपनीयता-संरक्षण सुरक्षा प्रणाली में बदल दिया जाता है।
अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?
आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।