کوانتم کمپیوٹنگ اب بھی کرپٹو والٹس کے لیے زیادہ تر نظریاتی خطرہ ہے۔ لیکن کرپٹوگرافی کی برادری اس بات کا انتظار نہیں کر رہی کہ "نظریاتی" بالکل کب "ٹیوزڈے" بن جائے۔ NIST نے اگست 2024 میں اپنے پہلے مکمل پوسٹ-کوانتم کرپٹوگرافی معیارات جاری کیے، اور لیڈجر کے سی ٹی او چارلز گلیمے نے ان معیارات کے بارے میں بٹ کوائن، ایتھریم، اور اپنی کمپنی کے ہارڈ ویئر سیکورٹی دنیا کے لیے ان کا اصل مطلب بیان کیا ہے۔
دو معیار، دو فلسفے
NIST کے اگست 2024 کے اعلان نے دو ڈیجیٹل دستخط اسکیمز کو رسمی شکل دی جو یہاں سب سے زیادہ اہم ہیں۔ پہلا ML-DSA ہے، جسے FIPS 204 کے طور پر جاری کیا گیا ہے اور CRYSTALS-Dilithium الگورتھم پر مبنی ہے۔ یہ ایک لیٹس مبنی نقطہ نظر ہے، جس کا مطلب ہے کہ اس کی حفاظت اعلیٰ ڈائیمنشنل جگہ میں کچھ جیومیٹرک مسائل کی حسابی مشکل پر منحصر ہے۔
دوسرا SLH-DSA ہے، جسے FIPS 205 کے طور پر جاری کیا گیا ہے اور Sphincs+ پر بنایا گیا ہے۔ یہ ایک زیادہ محتاط طریقہ اپناتا ہے: اس کی حفاظت مکمل طور پر ہیش فنکشنز پر مبنی ہے، وہی کرپٹوگرافک پریمیٹس جو کمپیوٹنگ میں دہائیوں سے آزمایا گیا ہے۔ کوئی نئی ریاضیاتی فرضیات کی ضرورت نہیں۔ اس کا تبادلہ یہ ہے کہ Sphincs+ بڑے سائنچر بناتا ہے، جو بلاک چین پر فی بائٹ ادائیگی کے وقت بہت اہم ہوتا ہے۔
گلیمے نے نوٹ کیا کہ ML-DSA بلاک چین کے باہر کے شعبوں میں جانے کا پسندیدہ انتخاب بن گیا ہے۔ تاہم، بٹ کوائن اور ایتھریم SLH-DSA کی طرف رجحان رکھ رہے ہیں۔ Sphincs+ ڈویلپرز سے کوئی نئی ریاضیاتی مشکل فرضیہ پر اعتماد کرنے کا مطالبہ نہیں کرتا۔ اس کی سیکورٹی چین SHA-256 اور SHAKE جیسے ہیش فنکشنز تک جاتی ہے، جن پر بٹ کوائن اور ایتھریم کمیونٹیز نے شروع سے ہی اعتماد کیا ہے۔
کیوں یہ فرق اہم ہے
بٹ کوائن ابھی سائگنیچر کے لیے secp256k1 الپٹک کریو کا استعمال کرتا ہے۔ ایتھریم ایک مشابہ الپٹک کریو اسکیم استعمال کرتا ہے۔ دونوں کارآمد اور اچھی طرح سے سمجھے گئے ہیں، لیکن شور کے الگورتھم چلانے والی کافی طاقتور کوانٹم کمپیوٹر نظری طور پر عوامی کلیدوں سے پرائیویٹ کلیدیں حاصل کرکے الپٹک کریو کرپٹوگرافی کو توڑ سکتی ہے۔
2026 کے وسط میں ایتھریم تحقیق کاروں نے ایتھریم ورچوئل ماشین کے اندر تصدیق کو زیادہ قابلِ انجام بنانے کے لیے مخصوص طور پر بہتر شدہ Sphincs+ ورژنز کا جائزہ لیا ہے۔ چیلنج یہ ہے کہ Sphincs+ دستخطوں کا سائز موجودہ بلاک چین ٹرانزیکشنز کے ساتھ موازنہ کرنے پر کافی بڑا ہے، جس سے ذخیرہ سازی کے اخراجات، بینڈ ویتھ، اور ایک نوڈ چلانے کے مالیاتی حسابات متاثر ہوتے ہیں۔
لیجر کا عملی کرنے کا وقتی جدول
لیجر کے لیے، یہ ایک دور کے افق کا مسئلہ نہیں ہے۔ کمپنی کی سیکورٹی ٹیم فعال طور پر اپنے ہارڈویئر والٹ فارم ویئر میں پوسٹ-کوانتم کرپٹوگرافی کو اندراج کرنے پر کام کر رہی ہے، جس میں خاص طور پر محفوظ سافٹ ویئر عناصر شامل ہیں۔ گلیمے نے ظاہر کیا ہے کہ لیجر 26 جون 2026 تک ML-KEM، پوسٹ-کوانتم کلید تھامنے کا طریقہ، اور ML-DSA کے لیے فارم ویئر سپورٹ شپ کرنے کا منصوبہ رکھتی ہے۔
ML-KEM کلید تبادلہ کا انتظام کرتا ہے، جبکہ ML-DSA دستخطوں کا انتظام کرتا ہے۔ ایک ساتھ وہ ایک ہارڈویئر والٹ کے لیے ایک معقول طور پر مکمل پوسٹ-کوانتم سیکیورٹی وضع کی نمائندگی کرتے ہیں، جو دونوں چینل کو کور کرتے ہیں جس کے ذریعے ایک ڈیوائس رابطہ کرتی ہے اور وہ توثیق لیئر جو ثابت کرتی ہے کہ ٹرانزیکشن درست شخص سے آئی ہے۔
انتقال کے ساتھ ہی موجودہ والٹ رکھنے والوں کے لیے عملی سوالات بھی پیدا ہوتے ہیں۔ پوسٹ-کوانٹم اسکیمز میں منتقلی کے لیے صارفین کو نئے کرپٹوگرافک معیارات کے تحت تخلیق کردہ نئے ایڈریسز پر فنڈز منتقل کرنے کی ضرورت پڑ سکتی ہے، جیسے کہ ابتدائی بٹ کوائن صارفین نے غیر دبائے گئے سرکاری کلیدوں سے دبائے گئے سرکاری کلیدوں پر منتقلی کی تھی۔
ایتھریم کی EVM کے ساتھ مطابقت رکھنے والی Sphincs+ تصدیق پر جاری تحقیق یہ عملی ٹیسٹ ہے کہ کیا ہیش بنیادی دستخطوں کو بڑے پیمانے پر ممکن بنانے کے لیے کارکردگی کا فرق کافی حد تک بند کیا جا سکتا ہے۔


