सभी पोस्ट

पोस्ट-क्वांटम हस्ताक्षर क्या हैं: PQC Imza ML-DSA से हस्ताक्षर क्यों करता है

क्वांटम कंप्यूटर उन हस्ताक्षरों को तोड़ देंगे जिन पर आज ज़्यादातर सॉफ़्टवेयर निर्भर है। जानिए हस्ताक्षरित दस्तावेज़ों के लिए इसका क्या मतलब है, और PQC Imza कैसे ML-DSA से हस्ताक्षर करता है, जो लंबे समय तक टिकने के लिए बना NIST मानक है।

3 मिनट का पाठ

अनुबंध पर किया गया हस्ताक्षर एक वादा है, जिसे उस दिन के बाद भी टिके रहना होता है जिस दिन वह किया गया था। किराया अनुबंध, ऋण समझौता या शेयरधारकों का प्रस्ताव सालों बाद ऐसे लोगों द्वारा जाँचा जा सकता है जो उस समय कमरे में मौजूद नहीं थे, और तब सवाल यह नहीं रहता कि "क्या आपने हस्ताक्षर किए थे?", बल्कि यह होता है कि "क्या आप इसे साबित कर सकते हैं?"।

इलेक्ट्रॉनिक हस्ताक्षर इस सवाल का जवाब गणित से देते हैं। और आज इनमें से ज़्यादातर जिस गणित का इस्तेमाल करते हैं, उसकी एक समाप्ति तिथि है।

क्वांटम कंप्यूटर क्या बदलता है

आज इस्तेमाल होने वाला लगभग हर डिजिटल हस्ताक्षर, चाहे वह RSA हो, ECDSA हो या Ed25519, दो में से किसी एक समस्या पर टिका है: बहुत बड़ी संख्याओं के गुणनखंड निकालना, या एलिप्टिक कर्व पर डिस्क्रीट लॉगरिदम निकालना। साधारण कंप्यूटर इनमें से किसी को भी किसी काम लायक समय में हल नहीं कर सकते, और इसी वजह से हस्ताक्षर कुंजी निजी बनी रहती है, भले ही उसका सार्वजनिक हिस्सा प्रकाशित हो।

1994 में पीटर शोर (Peter Shor) ने एक ऐसे एल्गोरिदम का वर्णन किया, जो एक बड़े, फ़ॉल्ट-टॉलरेंट क्वांटम कंप्यूटर पर इन दोनों समस्याओं को कुशलता से हल कर देता है। ऐसी कोई मशीन अभी मौजूद नहीं है, और वह कब बनेगी, इसके अनुमान एक-दूसरे से बहुत अलग हैं। लेकिन हस्ताक्षरों पर इसका असर साफ़ है: एक बार ऐसी मशीन बन गई, तो किसी सार्वजनिक कुंजी से ही उसकी निजी कुंजी निकाली जा सकेगी, और ऐसा करने वाला कोई भी व्यक्ति ऐसे हस्ताक्षर बना सकेगा, जिन्हें असली मालिक के हस्ताक्षरों से अलग पहचाना नहीं जा सकेगा।

हस्ताक्षरित दस्तावेज़ के लिए पूरी समस्या यही है। हस्ताक्षर तभी तक सबूत है, जब तक उसे कोई और न बना सकता हो।

इसी के लिए बना मानक

क्रिप्टोग्राफ़र एक दशक से ज़्यादा समय से ऐसे हस्ताक्षर तैयार करने में लगे हैं, जो ऐसी समस्याओं पर टिके हों जिन्हें हल करने का कोई क्वांटम तरीका ज्ञात नहीं है। अगस्त 2024 में अमेरिका के राष्ट्रीय मानक एवं प्रौद्योगिकी संस्थान (NIST) ने इनमें से पहले हस्ताक्षरों को मानकों के रूप में प्रकाशित किया। FIPS 204 में ML-DSA परिभाषित है, यानी मॉड्यूल-लैटिस-आधारित डिजिटल हस्ताक्षर एल्गोरिदम, जो CRYSTALS-Dilithium डिज़ाइन से विकसित हुआ है।

ML-DSA की सुरक्षा गणितीय लैटिस से जुड़ी कठिन समस्याओं पर टिकी है। यह तीन पैरामीटर सेट में आता है। PQC Imza ML-DSA-44 का इस्तेमाल करता है, जिसे NIST अपनी सुरक्षा श्रेणी 2 में रखता है; इसकी सार्वजनिक कुंजी 1,312 बाइट की और हस्ताक्षर 2,420 बाइट का होता है। यह एलिप्टिक-कर्व हस्ताक्षर से बड़ा है, लेकिन इतना छोटा है कि मिलीसेकंड में सत्यापित हो जाए और हर दस्तावेज़ के साथ संग्रहीत किया जा सके।

PQC Imza इसका इस्तेमाल कैसे करता है

PQC Imza पर हर हस्ताक्षर ML-DSA-44 हस्ताक्षर होता है, जो आपके फ़ोन पर PQC Wallet ऐप से किया जाता है:

  • कुंजी आपके फ़ोन पर बनती है और वहीं रहती है। PQC Wallet आपकी हस्ताक्षर कुंजी डिवाइस पर ही बनाता है और उसे डिवाइस के सुरक्षित स्टोरेज में रखता है। हमारे सर्वरों तक कभी भी केवल उसका सार्वजनिक हिस्सा ही पहुँचता है।
  • हस्ताक्षर स्वयं दस्तावेज़ पर लागू होता है। आप जिस पर हस्ताक्षर करते हैं, उसमें दस्तावेज़ का SHA-256 फ़िंगरप्रिंट शामिल होता है। फ़ाइल का एक भी बाइट बदलें, तो हस्ताक्षर उससे मेल नहीं खाता।
  • हर हस्ताक्षर मान्य होने से पहले जाँचा जाता है। हमारा सर्वर हर हस्ताक्षर को दर्ज करने से पहले आपकी सार्वजनिक कुंजी से सत्यापित करता है, और यह भी जाँचता है कि वह कुंजी वही है जो आपके खाते में पंजीकृत है।
  • हर हस्ताक्षर की पुष्टि आप करते हैं। कुंजी और हर हस्ताक्षर के बीच आपका फ़िंगरप्रिंट, Face ID या डिवाइस पासकोड होता है।

जब सभी हस्ताक्षर कर देते हैं, तो दस्तावेज़ का फ़िंगरप्रिंट और उसके हस्ताक्षरों के फ़िंगरप्रिंट SciChain ब्लॉकचेन पर दर्ज किए जाते हैं। इस रिकॉर्ड का समय हमारे सर्वरों से नहीं, बल्कि लेजर से लिया जाता है, इसलिए बाद में इससे यह दिखाया जा सकता है कि ये हस्ताक्षर उस समय तक मौजूद थे।

मशीनों के आने से पहले ही कदम क्यों उठाएँ

क्वांटम कंप्यूटरों के हक़ीक़त बनने तक इंतज़ार करने का मन हो सकता है। लेकिन हस्ताक्षरों के लिए तब तक बहुत देर हो चुकी होगी: आज पारंपरिक कुंजियों से हस्ताक्षरित दस्तावेज़ तब भी मौजूद रहेंगे, जब उन कुंजियों को तोड़ा जा सकेगा। बाद में पूरे अभिलेख पर दोबारा हस्ताक्षर करने की तुलना में, शुरुआत से ही क्वांटम-रोधी एल्गोरिदम से हस्ताक्षर करना कहीं आसान है।

PQC Imza के साथ आपको कुछ अतिरिक्त नहीं करना पड़ता। आप वैसे ही हस्ताक्षर करते हैं जैसे कहीं और करते, और हस्ताक्षर पहले दिन से ही पोस्ट-क्वांटम होता है।

ब्लॉग से और पढ़ें