التشفير والتجزئة
| English | العربية |
|---|---|
| symmetric/sɪˈmetrɪk/ | متماثل |
| encryption/enˈkrɪpʃn/ | تشفيراً |
| asymmetric/ˌeɪsɪˈmetrɪk/ | غير المتماثل |
| plaintext/ˈpleɪntekst/ | نص واضح |
| ciphertext/ˈsaɪfətekst/ | النص المشفر |
| decrypt/dɪˈkrɪpt/ | فك التشفير |
| key pair/kiː peə/ | زوج المفاتيح |
| public key/ˈpʌblɪk kiː/ | المفتاح العام |
| private key/ˈpraɪvət kiː/ | المفتاح الخاص |
| session key/ˈseʃn kiː/ | مفتاح الجلسة |
| cryptographic hash/ˌkrɪptəˈɡræfɪk hæʃ/ | تشفير تجزئة |
| digest/ˈdaɪdʒest/ | ملخص |
الاثنان الغريبان يتفقان على سرّ في عام
- إليك مشكلة تبدو مستحيلة. لم تقابل متجرًا من قبل ولا تشاركه أي شيء. كل ما تقوله له يُستمع إليه من الجميع. اتفق على مفتاح سري.
- حتى عام 1976 كانت الإجابة هي أنه لا يمكن: التشفير المتماثل يحتاج إلى تسليم المفتاح مسبقًا، عبر مرسول أو شخصيًا، ولهذا السبب كانت كتب الشفرات الحربية تُطبع وتُشحن.
- ثم أظهروا ديفي وهيلمان، ولاحقًا ريفيست وشامير وآدلمان، أنه يمكن ذلك، باستخدام مفتاح يُمكّن فقط ومفتاح مختلف يُمكّن فقط. يعتمد كل عملية شراء قمت بها عبر الإنترنت عليه.
- هذه الدرس是关于 التشفير المتماثل و التشفير غير المتماثل، ولماذا تستخدم الأنظمة الحقيقية كليهما، والدالة أحادية الاتجاه المسمى التجزئة.
مفردات
- التشفير يحول النص الواضح المقروء إلى النص المشفر غير المقروء باستخدام مفتاح؛ أما فك التشفير فهو عكس العملية بالمفتاح المناسب.
- يحمي التشفير السرية: النسخ المحاصر لا يمكن فهمه. إنه لا يمنع استلام البيانات أو تأخيرها أو حذفها.
- القوة تكمن في المفتاح، وليس في إبقاء الخوارزمية سرية. يتم نشر الخوارزميات ودراستها تحديدًا لكي يتم العثور على نقاط الضعف من قبل الأصدقاء بدلاً من الأعداء.
التشفير المتماثل
- التشفير المتماثل يستخدم نفس المفتاح للتشفير وفك التشفير. معيار AES هو المثال القياسي.
- هو سريع، لذا فهو مناسب لـ البيانات الضخمة: قرص كامل، تدفق فيديو، ملف كبير.
- ضعفه هو توزيع المفاتيح: يجب أن يصل المفتاح للطرف الآخر دون أن يُحاصر، وإذا تم حصاره فإن النظام بأكمله ينهار. مع $n$ أشخاص يرغبون جميعهم في التحدث خصوصيًا بشكل ثنائي، فإن عدد المفاتيح المطلوبة ينمو مع مربع $n$.
شيفرة الإزاحة (مفتاح متماثل)
تزيح شيفرية قيصر كل حرف للأمام بمفتاح ثابت. نفس المفتاح يُشفّر ويُشفّر العكس — وهذا هو معنى التماثل. حاول قراءة النص المشفر دون معرفة الإزاحة.
التشفير المتماثل يستخدم:
التشفير المتماثل يشارك مفتاحًا سريًا واحدًا — سريعًا، لكن يجب توزيعه بأمان.
التشفير غير المتماثل
- التشفير غير المتماثل يمنح كل مستخدم زوج مفاتيح: مفتاح عام ينشره للعالم، ومفتاح خاص لا يكشف عنه أبدًا.
- أي شيء مشفر بالمفتاح العام يمكن فك تشفيره فقط بالمفتاح الخاص المطابق. لذلك لإرسال رسالة سرية لأليس، تقوم بتشفيره بمفتاحها العام، ولا يمكن لأليس فقط قراءته.
- لا حاجة لتبادل مفاتيح مسبق، مما يحل المشكلة التي افتتح بها الدرس. الثمن هو أنه أبطأ بكثير، لذا لا يُستخدم لكميات كبيرة من البيانات.

مفتاح واحد يُمكّن، والآخر يُمكّن، وأحدهما فقط هو السري
صل كل أداة مشفرة بما تستخدمه.
المتماثل سريع لكن يحتاج مشاركة مفاتيح؛ غير المتماثل يحل ذلك بزوج مفاتيح؛ التجزئة أحادية الاتجاه؛ يجمع HTTPS بينهما.
لإرسال رسالة سرية إلى أليس باستخدام التشفير غير المتماثل، تشفر بـ:
التشفير بمفتاح المستقبل العام يعني أن مفتاحها الخاص المطابق وحده يمكنه فك تشفيره.
صل كل نوع تشفير بضعفه الرئيسي.
يستخدم النظام الهجين كل منهما لتغطية ضعف الآخر: غير المتماثل لتسليم المفتاح، والمتماثل لحمل البيانات.
مثال محلول: إرسال رسالة سرية
- اشرح كيف يسمح التشفير غير المتماثل لبوب بإرسال رسالة سرية لأليس، حتى لو لم يقبلها من قبل. [3]
- تنشر أليس مفتاحها العام، والذي قد يمتلكه أي شخص بما في ذلك المستمع الخفي.
- يقوم بوب بتشفير الرسالة بـ مفتاحها العام. لا يمكن فك تشفير النص المشفر إلا بواسطة المفتاح الخاص المطابق.
- تقوم أليس بفك تشفيره بمفتاحها الخاص، الذي لم تشاركه أبدًا. لا يستطيع المستمع الخفي الذي يحمل المفتاح العام والنص المشفر استعادة الرسالة.
- الخطأ الأكثر شيوعًا هو القول بأن بوب يشفر بـ مفتاحه الخاص. تتبع أي مفتاح يُستخدم في كل خطوة.
يُرسل بوب رسالة سرية إلى أليس باستخدام التشفير غير المتماثل. أي مفتاح يشفر به؟
فقط مفتاح أليس الخاص يمكن عكس ما فعله مفتاحها العام، وأليس وحدها تمتلكه. لم ير بوب مفتاح أليس الخاص أبدًا.
النهج الهجين، وهو ما يحدث حقًا
- المتماثل سريع لكن لا يمكنه مشاركة مفتاحه؛ غير المتماثل يمكنه مشاركة مفتاح لكنه بطيء. تستخدم الأنظمة الحقيقية كل نوع لما هو جيد فيه.
- يولد العميل مفتاح جلسة عشوائي، ويشفر ذلك المفتاح الصغير بمفتاح الخادم العام، ويرسله. يفك الخادم تشفيره بمفتاحه الخاص، والآن كلا الجانبين يحملان نفس مفتاح الجلسة.
- يتم تشفير كل بايت من المحادثة الفعلية بشكل متماثل باستخدام مفتاح الجلسة هذا: سريع، وقد حدث الخطوة البطيئة غير المتماثلة مرة واحدة فقط، على عدد قليل من البايتات.
- هذا بالضبط كيف تعمل HTTPS و SSH.

غير متماثل للاتفاق على المفتاح، ومتماثل لنقل البيانات
في النهج الهجين المستخدم في HTTPS، يُستخدم التشفير غير المتماثل لـ:
تشارك التشفير غير المتماثل البطيء مفتاح الجلسة فقط؛ ثم يستخدم البيانات الكبيرة تشفيرًا متماثلًا سريعًا.
رتب خطوات المخطط الهجين المستخدم في HTTPS.
تُنفَّذ خطوة التشفير غير المتماثل البطيء مرة واحدة، على عدد قليل من البايتات؛ وما يليها هو تشفير متماثل سريع.
التجزئة
- التجزئة المشفرة تحول مدخلًا بأي حجم إلى ملخص ثابت الحجم. نفس المدخل يعطي دائمًا نفس الملخص، والتغيير الطفيف في المدخل يغير الملخص تمامًا.
- هو أحادي الاتجاه: لا يمكن استعادة المدخل من الملخص. هذا هو الغرض الكامل منه، وهو ما يجعله مختلفًا عن التشفير، المصمم ليكون قابلًا للعكس.
- الاستخدامات: تخزين كلمات المرور، حيث يحتفظ النظام بالملخص فقط ويقارن الملخصات عند تسجيل الدخول، sehingga قاعدة بيانات مسروقة لا توفر كلمات مرور؛ والتحقق من سلامة البيانات، حيث يتم إعادة حساب ملخص الملف ومقارنته للكشف عن أي تغيير.
يُنتج البصمة المشفرة ____ بحجم ثابت من مدخلات بأي حجم.
نفس المدخلات يعطي دائمًا نفس الملخص، والتغيير الصغير يعطي ملخصًا مختلفًا تمامًا، ولا يمكن استعادة المدخلات منه.
مثال محلول: لماذا تجزئ كلمة المرور بدلاً من تشفيرها
- يخزن موقع إلكتروني كلمات مرور المستخدمين كتجزيمات بدلاً من كنص مشفر. اشرح السبب.
- التشفير قابل للعكس: يوجد مفتاح في مكان ما يحول القيمة المخزنة عائدًا إلى كلمة المرور، وقد يحصل المهاجم الذي يحصل على قاعدة البيانات أيضًا على المفتاح.
- التجزئة أحادية الاتجاه، لذلك قاعدة بيانات المسروقة من الملخصات لا توفر كلمات المرور، وحتى موظفو الموقع أنفسهم لا يمكنهم قراءتها.
- لا يزال تسجيل الدخول يعمل لأن النظام يجزئ ما كتبه المستخدم ويقارن الملخصات، ولا يقارن كلمات المرور نفسها.
التجزئة وتأثير الانهيار الثلجي
التجزئة أحادية الاتجاه: سهلة الحساب، مستحيلة عمليًا عكسها. تغيير طفيف في المدخل يقلب جزءًا كبيرًا غير متوقع من المخرجات — تأثير الانهيار الثلجي الذي يجعل التجزئة مناسبة لكلمات المرور.
البصمة المشفرة أحادية الاتجاه (لا يمكن استعادة المدخلات من الملخص) وتظهر تأثير البرق — تغيير طفيف في المدخلات يغير جزءًا كبيرًا وغير متوقع من المخرجات.
الأحادية الاتجاهية زائد تأثير البرق هما ما يجعل البصمات المشفرة مناسبة لتخزين كلمات المرور والتحقق من السلامة.
لماذا نخزن كلمات المرور كبصمات مشفرة بدلاً من مشفرة؟ حدد كل الخيارات الصحيحة.
قد يكون الملخص ذات الحجم الثابت أقصر بالفعل، لكن هذا ليس السبب الأمني. السبب هو عدم القابلية للعكس.
علامات ضائعة
- لإرسال رسالة سرية لشخص ما، استخدم مفتاحه العام، وليس مفتاحك. قل اسم المفتاح في كل خطوة.
- ضعف التشفير المتماثل هو توزيع المفاتيح؛ وضعف التشفير غير المتماثل هو السرعة. يستخدم النظام الهجين كل منهما لتعويض الآخر.
- التشفير العكسي (Hashing) هو ذو اتجاه واحد ولا يُعد تشفيراً: لا توجد مفتاح ولا يوجد ما يمكن فك تشفيره.
- يحمي التشفير السرية فقط. ولا يمنع الاستماع، أو الحذف، أو تعديل الرسالة دون اكتشاف ذلك: لذلك تحتاج إلى دالة تجميع.
لقد فهمت الأمر
- التشفير يحول النص الواضح إلى نص مشفر باستخدام مفتاح ويحمي السرية فقط؛ قوة النظام تكمن في المفتاح، وليس في إخفاء الخوارزمية
- متماثل: مفتاح مشترك واحد، سريع، مناسب للبيانات الضخمة، ضعيف في توزيع المفاتيح · غير متماثل: مفتاح عام للتشفير ومفتاح خاص لفك التشفير، لا يتطلب تبادلًا مسبقًا، لكنه بطيء
- النظام الهجين المستخدم في HTTPS وSSH يرسل مفتاح جلسة عشوائي مشفرة بشكل غير متماثل، ثم ينقل البيانات بشكل متماثل
- التشفير العكسي ينتج ملخصاً بحجم ثابت، وهو ذو اتجاه واحد، ويُستخدم لكلمات المرور وفحص سلامة البيانات