کس طرح پبلک کلیدز کام کرتی ہیں؟

بلاک چین ٹیکنالوجی کی ڈی سینٹرلائزڈ ساخت میں، "ملکیت" کا تصور روایتی فنانس سے بنیادی طور پر مختلف ہے۔ کوئی مرکزی ڈیٹا بیس یا بینک کلرک آپ کی شناخت کی تصدیق نہیں کرتا؛ بلکہ ڈیجیٹل اثاثوں تک رسائی اور انہیں منتقل کرنے کے آپ کے حقوق بالکل ایک جटیل کرپٹوگرافک فریم ورک، جسے عوامی کلید کرپٹوگرافی (PKC) کہا جاتا ہے، پر منحصر ہوتے ہیں۔ KuCoin جیسے پلیٹ فارمز پر ٹریڈرز کے لیے، عوامی کلید کو سمجھنا صرف ایک نظریاتی مشق نہیں ہے—یہ والٹ سیکورٹی، لین دین کی مکملیت اور آن-چین شناخت کا ٹیکنیکل بنیادی ڈھانچہ ہے۔
اہم نکات
-
غیر متناظر ساختار: عوامی کلیدیں ایک کلید جوڑے کا حصہ ہوتی ہیں جہاں عوامی کلید تشفیر/تصدیق کے لیے استعمال ہوتی ہے اور نجی کلید تشفیر کو ختم کرنے/دستخط کرنے کے لیے استعمال ہوتی ہے۔
-
ایک طرفہ اخراج: جدید بلاک چینز میں، جنرل کلیدیں الیپٹک کریو کرپٹوگرافی (ECC) کے ذریعے پرائیویٹ کلیدز سے اخراج کی جاتی ہیں، جو ایک ایسا عمل ہے جسے ریورس کرنا ریاضیاتی طور پر ناممکن ہے۔
-
تصدیق بمقابل خرچ: عوامی کلید نیٹ ورک کو یہ تصدیق کرنے کی اجازت دیتی ہے کہ ایک لین دین مالک کے ذریعہ منظور کیا گیا تھا، بغیر کبھی رازدار نجی کلید کو دیکھے۔
-
ایڈریس رشتہ: والٹ ایڈریس عام طور پر ایک جامع کلید کا ہیشڈ، مختصر ورژن ہوتا ہے، جو بہتر قابلیت پڑھنے اور ایک اضافی سیکورٹی کی سطح کے لیے ڈیزائن کیا گیا ہے۔
ویب 3 کے سیاق و سباق میں عوامی کلید کو تعریف کرنا
ایک عوامی کلید ایک بڑا الفنیومیرک سٹرنگ ہے جو بلاک چین پر آپ کی ڈیجیٹل شناخت کے طور پر کام کرتی ہے۔ ایک پاس ورڈ کے برعکس جس کا استعمال داخلے کے لیے کیا جاتا ہے، عوامی کلید کو شیئر کرنے کے لیے بنایا گیا ہے۔ ٹیکنیکل طور پر، یہ ایک کرپٹوگرافک کوڈ ہے جو صارفین کو کرپٹو کرنسی حاصل کرنے کی اجازت دیتا ہے اور نیٹ ورک کو ڈیجیٹل دستخطوں کی سچائی کی تصدیق کرنے کی اجازت دیتا ہے۔
"ٹریڈنگ-انسائٹس" کے نقطہ نظر سے، عوامی کلید کو عالمی لیجر میں اپنے عوامی سامنے والے کوآرڈینیٹ کے طور پر سمجھیں۔ جبکہ یہ ریاضیاتی طور پر آپ کی نجی کلید سے منسلک ہے، بنیادی الگورتھمز کی "ایک طرفہ" فطرت یہ یقینی بناتی ہے کہ عوامی کلید جاننا اس کے پیدا کرنے والی نجی کلید کے بارے میں صفر معلومات فراہم کرتا ہے۔
غیر متوازن تشفیر کا کردار
بلاک چین ایسیمیٹرک کرپٹوگرافی کا استعمال کرتی ہے، جو پرانے کمپیوٹر سسٹمز میں استعمال ہونے والی سمنٹرک اینکرپشن سے مختلف ہے۔
-
متناسب: کلید کا استعمال دونوں کے لیے کیا جاتا ہے: بند کرنے اور کھولنے کے۔
-
غیر متناظر: کلیدوں کا جوڑا استعمال کرتا ہے۔ اگر ڈیٹا A کو عوامی کلید کے ساتھ قفل کیا جائے، تو اسے صرف متعلقہ نجی کلید کے ساتھ ہی کھولا جا سکتا ہے۔
-
ٹیکنیکل اخراج: اینٹروپی سے عوامی کلید تک
ایک عوامی کلید کا تشکیل ایک قطعی ریاضیاتی سفر ہے۔ یہ اینٹروپی (تصادفیت) سے شروع ہوتا ہے اور ریاضیاتی منحنی پر مختصراں پر ختم ہوتا ہے۔
مرحلہ 1: نجی کلید (شروع کی نقطہ)
عمل کا آغاز ایک 256 بٹ کی تصادفی تعداد — نجی کلید — کے پیدا کرنے سے ہوتا ہے۔ یہ تعداد اتنی بڑی ہے ($2^{256}$) کہ اس سے مشاہدہ شدہ جہان میں ایٹم کی تعداد زیادہ ہے، جس سے بریوٹ فورس اندازہ لگانا احتمالی طور پر ناممکن ہو جاتا ہے۔
مرحلہ 2: بیضوی منحنی کی ضرب (ٹریپڈور)
زیادہ تر بڑی بلاک چینز، جن میں بٹ کوائن اور ethereum شamil ہیں، ایلیپٹک کریو کرپٹوگرافی (ECC) کا استعمال کرتی ہیں، خاص طور پر secp256k1 کریو۔ عوامی کلید بنانے کے لیے، نجی کلید (جو ایک اسکیلر کے طور پر کام کرتی ہے) کو کریو پر ایک پہلے سے طے شدہ "جنریٹر پوائنٹ" سے ضرب دی جاتی ہے۔
$$K = k \times G$$
کہاں:
-
$$$$ نتیجہ کیا گیا جانن والا کلید ہے۔
-
$$$$ نجی کلید ہے۔
-
$$$$ جنریٹر پوائنٹ ہے۔
ایک سی سی کی عظمت ڈسکریٹ لگاریتھم مسئلے میں ہے۔ جبکہ $k$ اور $G$ سے $K$ کا حساب لگانا کمپیوٹیشنل طور پر آسان ہے، لیکن اس کے اُلٹ ($k = K / G$) کرنا تقریباً ناممکن ہے کیونکہ "تقسیم" الیپٹک کریو پوائنٹ حساب میں موجود نہیں ہے۔ یہی وہ "ٹریپڈور فنکشن" ہے جو اربوں ڈالر کے ڈیجیٹل اثاثوں کو محفوظ رکھتی ہے۔
-
عوامی کلید بمقابلہ والٹ ایڈریس: فرق کو واضح کرنا
شروع کرنے والے ٹریڈرز کے لیے عام الجھن کا نقطہ عوامی کلید اور والٹ ایڈریس کے درمیان فرق ہے۔ جبکہ وہ متعلقہ ہیں، لیکن وہ ایک جیسے نہیں ہیں۔
| خوبی | عوامی کلید | والٹ ایڈریس/والیٹ ایڈریس |
| فارمیٹ | لمحکمہ طویل الfanumeric سٹرنگ (عام طور پر 64+ کریکٹرز)۔ | مختصر، ہیشڈ ورژن (مثلاً، ethereum کے لیے 0x...) |
| visibility | جب آپ ایک لین دین بھیجتے ہیں تو نیٹ ورک کو ظاہر کیا جاتا ہے۔ | جب آپ کو فنڈز موصول ہوں تو کسی بھی کے ساتھ شیئر کیا جاتا ہے۔ |
| مشتق | ایچ سی سی کے ذریعے نجی کلید سے ب без تبدیلی حاصل کیا گیا۔ | ہاشنگ (SHA-256 یا Keccak-256) کے ذریعے عوامی کلید سے حاصل کیا گیا۔ |
| مقصد | ڈیجیٹل دستخطوں کی تصدیق کے لیے استعمال کیا جاتا ہے۔ | انسانی طور پر پڑھنے کے لیے راؤٹنگ مقصد کے طور پر استعمال کیا جاتا ہے۔ |
ایڈریس کا استعمال عام طور پر کیوں کیا جاتا ہے جبکہ سیدھا عوامی کلید دستیاب ہے؟
-
جگہ کی کارآمدی: ہیش کردہ پتے مختصر ہوتے ہیں، جس سے بلاک چین پر محفوظ کی جانے والی رقم کم ہوتی ہے۔
-
کوانٹم مزاحمت: صرف اپنی عوامی کلید کا ہیش شیئر کرکے (جب تک کہ آپ اسے خرچ نہ کریں)، آپ مستقبل کے کوانٹم کمپیوٹرز کے خلاف ایک حفاظتی تہہ فراہم کرتے ہیں جو عوامی کلیدوں سے نجی کلیدیں حاصل کرنے میں قادر ہو سکتے ہیں۔
-
غفلت کی روک تھام: پتے عام طور پر چیک سام کے ساتھ شامل ہوتے ہیں تاکہ رقم غلط درج کیے گئے مقام پر بھیجے جانے سے روکا جا سکے۔
کیسے ٹرانزیکشن کے دوران جنرل کلیدز کام کرتی ہیں
عوامی کلید کی فائدہ مندی کو سمجھنے کے لیے، ہمیں ٹریڈ یا ٹرانسفر کے زندگی کے دوران کو دیکھنا ہوگا۔ عوامی کلید ڈیجیٹل سائنیچر الگورتھم (DSA) میں "ویریفائر" کے طور پر کام کرتی ہے۔
دستخط کا عمل
جب آپ کوئکوائن پر نکالنے کا آغاز کرتے ہیں یا ایک خود کی ملکیت والے والٹ سے ٹرانسفر کرتے ہیں:
-
ہیشنگ: آپ کا والٹ لین دین کے ڈیٹا (رقم، وصول کنندہ، فی) کا ڈیجیٹل فنگر پرنٹ (ہیش) بناتا ہے۔
-
دستخط: آپ کی نجی کلید وہ هیش کے ساتھ تعامل کرتی ہے تاکہ ڈیجیٹل دستخط بنائے۔
-
براڈکاسٹنگ: ٹرانزیکشن ڈیٹا، ڈیجیٹل دستخط اور آپ کا عوامی کلید نیٹ ورک پر براڈکاسٹ کیا جاتا ہے۔
تصدیق کا عمل
مائنر یا ویلیڈیٹر برودکاسٹ حاصل کرتے ہیں۔ وہ اپنی سائنچر کی تصدیق کے لیے آپ کا جنرل کلید استعمال کرتے ہیں۔ ریاضی یہ یقینی بناتی ہے کہ:
-
دستخط صرف اس نجی کلید سے بنایا جا سکتا تھا جو اس عوامی کلید کے ساتھ جوڑا گیا تھا۔
-
لین دی ڈیٹا کو دستخط کرنے کے بعد تبدیل نہیں کیا گیا ہے۔
اگر ریاضی درست ہو جائے، تو لین دین درست ہے۔ عوامی کلید نے اپنا مقصد پورا کر لیا ہے: راز کی کلید کو ظاہر کیے بغیر اختیار ثابت کرنا۔
سیکورٹی کے اثرات اور بہترین عمل
ایک سینئر تجزیہ کار کے طور پر، میں کلیدی صفائی کے اہمیت پر زور نہیں دے سکتا۔ جبکہ عوامی کلید شیئر کرنے کے لیے محفوظ ہے، اس کے ارد گرد کا ایکو سسٹم کمزوریوں سے بھرا ہوا ہے۔
کلید کے ربط کا خطرہ
ہر بار جب آپ ایک لین دین بھیجتے ہیں، تو آپ کا عوامی کلید لیجر پر ظاہر ہو جاتا ہے۔ ایتھریم جیسی "اکاؤنٹ-بنیادی" چینز پر، آپ کی تمام لین دینیں ایک ہی عوامی کلید/ایڈریس سے منسلک ہوتی ہیں۔ اس سے ایک "پرائیویسی لیک" پیدا ہوتا ہے جہاں آپ کی مکمل مالی تاریخ کو نقشہ بنایا جا سکتا ہے۔
-
کمی کرنا: مختلف مقاصد کے لیے متعدد پتے استعمال کریں یا خفیہ رکھنے والے پروٹوکولز کا استعمال کریں۔
سرد اور گرم ذخیرہ سازی کے طریقہ کار
-
ہاٹ والٹ: اپنے کلیدیں انٹرنیٹ سے جڑے ہوئے ڈیوائس پر رکھیں۔ عوامی کلید تعدد کے ساتھ ٹریڈنگ کے لیے آسانی سے دستیاب ہوتی ہے۔
-
کولڈ والٹ (ہارڈویئر): پرائیویٹ کلید کو مکمل طور پر آف لائن رکھیں۔ ڈیوائس صرف پبلک کلید اور نتیجہ سائنیچر کو کمپیوٹر پر برآمد کرتی ہے، جس سے راز کبھی ویب تک نہیں پہنچتا۔
خلاصہ
عوامی کلید ایک بے اعتماد ماحول میں اعتماد کی بنیاد ہے۔ ایلیپٹک کریو کرپٹوگرافی کے جدید ریاضیات کا استعمال کرتے ہوئے، یہ شناخت اور اختیار کے درمیان محفوظ تقسیم کو ممکن بناتی ہے۔ کوکائن ٹریڈر کے لیے، عوامی کلید وہ "ڈاک کا باکس" ہے جو کامیاب مارکیٹ تجزیہ کے انعامات کو حاصل کرتا ہے، جبکہ نجی کلید وہ "خزانہ کی چابی" ہے جسے ہمیشہ محفوظ رکھنا ضروری ہے۔ اس تعلق کو سمجھنا حقیقی ڈیجیٹل حاکمیت اور پیشہ ورانہ سطح کے اثاثوں کے انتظام کی طرف پہلا قدم ہے۔
اکثر پوچھے جانے والے سوالات
سوال: کیا کوئی میری فنڈز چھین سکتا ہے اگر اس کے پاس میرا عوامی کلید ہو؟
نہیں۔ ایک عوامی کلید آپ کے بینک اکاؤنٹ نمبر کی طرح ہے؛ لوگ آپ کو رقم بھیج سکتے ہیں، لیکن وہ اسے رقم نکلوانے نہیں کر سکتے۔ صرف نجی کلید („پن“) ہی خرچ کرنے کی اجازت دے سکتی ہے۔
سوال: کیا جانشین کلید "خفیہ عبارت/ سیڈ فریز" کے مساوی ہے؟
نہیں۔ ایک خفیہ عبارت (منیمونک) ایک انسانی قابل فہم ماسٹر کلید ہے جو آپ کے پرائیویٹ کلیدز کو جنریٹ کرتی ہے۔ عوامی کلید زنجیر میں مزید نیچے ایک ریاضیاتی ڈیریویٹیو ہے۔
سوال: کیوں میرا پتہ کچھ کرنسیوں (جیسے بٹ کوائن) کے لیے تبدیل ہوتا ہے لیکن دوسریوں (جیسے ethereum) کے لیے نہیں؟
ایک: بٹ کوائن ایک UTXO ماڈل استعمال کرتا ہے جو ہر لین دین کے لیے ایک نیا عوامی کلید/ایڈریس بنانے کی ترغیب دیتا ہے تاکہ خفیہ رکھنا بہتر بنایا جا سکے۔ ایتھریم ایک اکاؤنٹ بنیادی ماڈل استعمال کرتا ہے جہاں عام طور پر ایک ہی عوامی کلید/ایڈریس تمام سرگرمیوں کے لیے دوبارہ استعمال ہوتا ہے۔
سوال: کیا میں اپنا پبلک کلید رکھنے پر اپنا پرائیویٹ کلید واپس حاصل کر سکتا ہوں؟
A: بالکل نہیں۔ ECC الگورتھم کی "ایک طرفہ" قدرت کو بالکل اسی لیے ڈیزائن کیا گیا ہے کہ یہ روکا جا سکے۔ اگر آپ اپنا نجی کلید/خفیہ عبارت/سیڈ فریز کھو دیں، تو اس عوامی کلید سے منسلک اثاثے ہمیشہ کے لیے غیر قابل رسائی ہو جائیں گے۔
معذرت: اس صفحہ پر دی گئی معلومات تیسری طرف سے حاصل کی گئی ہو سکتی ہے اور یہ ضروری نہیں کہ کوکائن کے خیالات یا رائے کو ظاہر کرتی ہو۔ اس مواد کو صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، کوئی بھی قسم کی نمائندگی یا ضمانت کے بغیر، اور اسے مالیاتی یا سرمایہ کاری کی مشورت کے طور پر نہیں سمجھا جانا چاہیے۔ کوکائن اس معلومات کے استعمال سے نتائج کے لیے کسی بھی غلطی یا تجاوز، یا کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ راست اپنے مالیاتی حالات کے مطابق کسی بھی مصنوعات کے خطرات اور اپنے خطرہ برداشت کرنے کے احساس کا جائزہ لینا۔ مزید معلومات کے لیے، براہ راست ہمارے استعمال کی شرائط اور خرابی کا اعلان.