0Pricing
Cloud & IT Cert Prep · درس

تشفير الغلاف ومفاتيح البيانات

تعرّف كيف تحمي KMS مفتاح بيانات يشفّر بياناتك الفعلية

تشفير الغلاف ومفاتيح البيانات درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

مشكلة البيانات الكبيرة

لا يستطيع KMS تشفير سوى حمولات صغيرة (نحو 4 كيلوبايت) مباشرةً. أما البيانات والملفات ووحدات التخزين وقواعد البيانات الفعلية فهي أكبر بكثير.

يحل تشفير المغلف هذه المشكلة: تقومون بتشفير بياناتكم الكبيرة باستخدام مفتاح بيانات، ثم تشفّرون مفتاح البيانات هذا باستخدام مفتاح KMS. هكذا تشفّر AWS كل شيء على نطاق واسع.

ماهية مفتاح البيانات

مفتاح البيانات هو مفتاح تشفير عادي (مثل AES-256) ينشئه KMS لتشفير بياناتكم الفعلية.

  • على خلاف مفاتيح KMS، يغادر النص الصريح لمفتاح البيانات KMS لفترة وجيزة حتى تتمكنوا من استخدامه.
  • يعيد KMS أيضًا نسخة مشفّرة من مفتاح البيانات.

GenerateDataKey

تستدعون GenerateDataKey مع تحديد مفتاح KMS. ويعيد KMS ما يلي:

  • مفتاح بيانات بنص صريح لتشفير بياناتكم فورًا.
  • مفتاح بيانات مشفّر (مغلّف بواسطة مفتاح KMS) لتخزينه بجانب النص المشفّر.

بعد ذلك، تحذفون مفتاح البيانات ذي النص الصريح من الذاكرة.

aws kms generate-data-key \
  --key-id alias/my-app-key \
  --key-spec AES_256

نمط المغلف

يتدفق العمل كما يلي:

  • شفّروا البيانات باستخدام مفتاح البيانات ذي النص الصريح.
  • خزّنوا مفتاح البيانات المشفّر بجانب النص المشفّر.
  • تخلّصوا من مفتاح البيانات ذي النص الصريح.

يكون مفتاح البيانات «داخل مغلف» مختوم بمفتاح KMS، ومن هنا جاءت التسمية.

فك التشفير باستخدام المغلف

لفك التشفير، اعكسوا العملية:

  • أرسلوا مفتاح البيانات المشفّر إلى KMS باستخدام Decrypt.
  • يعيد KMS مفتاح البيانات ذي النص الصريح.
  • استخدموه لفك تشفير بياناتكم، ثم تخلّصوا منه.

لا يستطيع فك تغليف مفتاح البيانات سوى KMS، ولذلك يتحكم الوصول إلى مفتاح KMS في كل شيء.

لماذا يساعد تشفير المغلف

يوفر تشفير المغلف أفضل ما في العالمين:

  • تشفير محلي سريع للبيانات الكبيرة باستخدام مفتاح البيانات.
  • تحكم مركزي قوي، لأن مفتاح البيانات لا قيمة له من دون مفتاح KMS.

كما تقللون استدعاءات KMS، إذ يمكن لمفتاح بيانات واحد حماية كمية كبيرة من البيانات.

تخزين مفاتيح البيانات مؤقتًا

بالنسبة إلى أعباء العمل ذات الحجم الكبير، يستطيع AWS Encryption SDK تخزين مفاتيح البيانات مؤقتًا لإعادة استخدامها عبر عمليات تشفير متعددة.

يؤدي ذلك إلى خفض تكاليف طلبات KMS وزمن استجابتها، مع حدود قابلة للتهيئة تمنع إعادة استخدام المفتاح المخزّن مؤقتًا لمدة طويلة أو على نطاق واسع، محققةً توازنًا بين الأداء والأمان.

كيفية استخدام الخدمات له داخليًا

عند تفعيل التشفير في S3 أو EBS أو RDS، تنفّذ AWS تشفير المغلف نيابةً عنكم.

تطلب الخدمة مفتاح بيانات من مفتاح KMS الخاص بكم، وتشفّر البيانات، وتخزّن مفتاح البيانات المغلّف. ما عليكم سوى اختيار مفتاح KMS؛ أما آلية المغلف فتتم تلقائيًا.

AWS Encryption SDK

إن AWS Encryption SDK مكتبة من جهة العميل تنفّذ تشفير المغلف بطريقة صحيحة في تطبيقاتكم الخاصة.

تتولى المكتبة إنشاء مفتاح البيانات وسياق التشفير وتخزين المفتاح المغلّف مع النص المشفّر، فلا تضطرون إلى تنفيذ آليات التشفير المعقدة والمعرضة للأخطاء بأنفسكم.

GenerateDataKeyWithoutPlaintext

يعيد البديل GenerateDataKeyWithoutPlaintext مفتاح البيانات المشفّر فقط.

يُستخدم ذلك عندما تريدون إنشاء مفتاح بيانات وتخزينه الآن، ثم فك تشفيره لاحقًا عند الحاجة إليه. ويُبقي هذا مفتاح النص الصريح خارج الذاكرة حتى يصبح مطلوبًا فعليًا، مما يقلل تعرّض المفاتيح المجهّزة مسبقًا للخطر.

أهمية ذلك للاختبار

يوضح تشفير المغلف سبب قابلية KMS للتوسع وكيف يستطيع مفتاح KMS واحد حماية تيرابايتات من البيانات.

توقعوا أسئلة حول تدفق GenerateDataKey، وما الذي يغادر KMS (مفتاح البيانات لفترة وجيزة)، وسبب تحكم التحكم في مفتاح KMS في جميع البيانات المشتقة.

تحقق سريع

اختبروا تدفق المغلف.

مراجعة

تعلّمتم تشفير المغلف.

  • يعيد GenerateDataKey مفتاح بيانات ذي نص صريح ومفتاح بيانات مشفّر.
  • شفّروا البيانات محليًا باستخدام المفتاح ذي النص الصريح، وخزّنوا المفتاح المغلّف، ثم تخلّصوا من المفتاح ذي النص الصريح.
  • لا يستطيع فك تغليف مفتاح البيانات سوى مفتاح KMS، مما يوفر تحكمًا مركزيًا في جميع البيانات.

الأسئلة الشائعة

هل درس «تشفير الغلاف ومفاتيح البيانات» مجاني؟

نعم — نص درس «تشفير الغلاف ومفاتيح البيانات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ماذا ستتعلم في «تشفير الغلاف ومفاتيح البيانات»؟

تعرّف كيف تحمي KMS مفتاح بيانات يشفّر بياناتك الفعلية تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟

لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «تشفير الغلاف ومفاتيح البيانات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟

نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. ماهيّة مفاتيح KMS ووظائفها
  2. المفاتيح المتماثلة وغير المتماثلة ومتعددة المناطق
  3. سياسات المفاتيح والمنح والشروط
  4. تشفير الغلاف ومفاتيح البيانات
← العودة إلى Cloud & IT Cert Prep