AEGIS: تشفير موثّق عالي السرعة
ادرس عائلة شفرات AEAD المسماة AEGIS، والمصممة لتحقيق أعلى إنتاجية على العتاد الحديث
AEGIS: تشفير موثّق عالي السرعة درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.
أهداف تصميم AEGIS
صُمم AEGIS خصيصًا للاستفادة إلى أقصى حد من تسريع العتاد AES-NI، محققًا معدل نقل يتجاوز AES-GCM بفارق كبير على وحدات المعالجة المركزية الحديثة. وقد قُدم إلى مسابقة CAESAR، ثم وُحّد لاحقًا في مسودة IETF لاستخدامه في TLS وQUIC.
تنويعات AEGIS
يأتي AEGIS في تنويعين أساسيين: AEGIS-128 (مفتاح بحجم 128 بت وnonce بحجم 128 بت) وAEGIS-256 (مفتاح بحجم 256 بت وnonce بحجم 256 بت). ويوفر كلاهما وسوم مصادقة بحجم 128 بت أو 256 بت على التوالي. أما AEGIS-128L فهو تنويع مُحسّن صُمم للاستفادة من التوازي الأوسع في مسار AES-NI على المعالجات الحديثة.
تصميم جولات AES القائم على الحالة
على خلاف AES-GCM الذي يستخدم AES كوحدة بناء في نمط محدد، يستخدم AEGIS عدة استدعاءات لدالة جولة AES للحفاظ على حالة داخلية وتطويرها. وتطبق كل خطوة تشفير عدة جولات من AES، مما يتيح للتصميم الاستفادة من التوازي على مستوى التعليمات في المعالجات ذات وحدات التنفيذ الواسعة.
معدل نقل AEGIS مقارنةً بـ AES-GCM
يمكن لـ AEGIS-128L تحقيق معدلات نقل تبلغ 100 Gbps أو أكثر على المعالجات التي تدعم AES-NI، مقارنةً بـ AES-GCM الذي يحقق عادةً 40-60 Gbps على العتاد نفسه. وتجعل أفضلية الأداء هذه، التي تبلغ نحو ضعفين إلى ثلاثة أضعاف، AEGIS خيارًا جذابًا لسيناريوهات تشفير الشبكات ذات النطاق الترددي العالي.
AEGIS-128L والتوازي
يستخدم AEGIS-128L ثماني كلمات حالة بحجم 128 بت، ويعالج كتلتَي رسالة بحجم 256 بت في كل خطوة، مما يزيد إلى أقصى حد الاستفادة من خط أنابيب AES-NI. ويحقق التنويع "L" معدل نقل أعلى من AEGIS-128 القياسي على المعالجات التي تستطيع تنفيذ عدة تعليمات AES-NI عبر خط أنابيب في الوقت نفسه.
هوامش أمان AEGIS
يوفر AEGIS سرية بمستوى 128 بت، وأمان أصالة بمستوى 128 بت أو 256 بت، بحسب طول وسم المصادقة. ولا يُظهر تحليل أمانه أي هجمات معروفة تتفوق على القوة الغاشمة ضد البنية الكاملة. ويتسم التصميم بالتحفظ في استخدام جولات AES، مما يوفر هامش أمان كبيرًا.
مسودة IETF الخاصة بـ AEGIS
اقتُرح AEGIS في مسودة IETF (draft-irtf-cfrg-aegis-aead) لتوحيده من جانب Crypto Forum Research Group. وتغطي المسودة AEGIS-128L وAEGIS-128 وAEGIS-256، وتتضمن متجهات اختبار. وتجري حاليًا مناقشة اعتماد مجموعات تشفير TLS وQUIC له بنشاط.
متطلب عتاد AES-NI
لا يملك AEGIS بديلًا برمجيًا عمليًا؛ فعند غياب AES-NI يتدهور أداؤه بشدة، لأن كل استدعاء لدالة جولة AES يصبح مكلفًا. ولا ينبغي اختيار AEGIS إلا عند ضمان توفر AES-NI في جميع أهداف النشر، بما في ذلك الأجهزة الافتراضية وبيئات الحاويات.
AEGIS مقارنةً بـ ChaCha20-Poly1305
صُمم ChaCha20-Poly1305 ليكون AEAD عالي السرعة في البيئات التي لا يتوفر فيها AES-NI، مثل معالجات ARM المحمولة قبل ARMv8 والأنظمة المضمنة. وقد يكون AEGIS أسرع على ARM64 الحديث مع تسريع AES، لكن يظل ChaCha20-Poly1305 الخيار الآمن الشامل عندما تختلف إمكانات العتاد.
آثار البديل البرمجي
يجب على التطبيقات التي تستخدم AEGIS تدقيق بيئة النشر بعناية. وينبغي تنفيذ بديل برمجي يعتمد على AES-GCM أو ChaCha20-Poly1305 للبيئات التي لا يتوفر فيها AES-NI. وتتولى المرونة التشفيرية في طبقة تفاوض TLS معالجة ذلك تلقائيًا عند عرض AEGIS كمجموعة التشفير المفضلة.
مشهد الاعتماد
يحظى AEGIS بالدعم في التنفيذ المرجعي AEGIS-cipher، وفي OpenSSL 3.2+ عبر Provider API، وفي عدة حزم TLS تجريبية. ومن المتوقع أن يزداد اعتماده مع تقدم مسودة IETF نحو وضع RFC، ومع سعي التطبيقات ذات النطاق الترددي العالي إلى أداء يتجاوز ما يستطيع AES-GCM تقديمه.
التحقق من عتاد AEGIS
أي عبارة عن متطلبات عتاد AEGIS صحيحة؟
مراجعة الدرس: AEGIS لأقصى سرعة
يوفر AEGIS معدل نقل أعلى بمرتين إلى ثلاث مرات من AES-GCM على العتاد الداعم لـ AES-NI، وذلك باستخدام عدة دوال لجولات AES ضمن تصميم قائم على الحالة. ويزيد AEGIS-128L إلى أقصى حد من التوازي في خط الأنابيب. ويتطلب AES-NI، ولا يناسب الحالات التي تختلف فيها إمكانات العتاد. ولا يزال توحيده من جانب IETF قيد التقدم لاستخدامه في TLS وQUIC.
الأسئلة الشائعة
هل درس «AEGIS: تشفير موثّق عالي السرعة» مجاني؟
نعم — نص درس «AEGIS: تشفير موثّق عالي السرعة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.
ماذا ستتعلم في «AEGIS: تشفير موثّق عالي السرعة»؟
ادرس عائلة شفرات AEAD المسماة AEGIS، والمصممة لتحقيق أعلى إنتاجية على العتاد الحديث تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟
لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «AEGIS: تشفير موثّق عالي السرعة»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟
نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- لماذا يتفوق Encrypt-Then-MAC على MAC-Then-Encrypt؟
- وضع SIV: تشفير AEAD مقاوم لسوء استخدام nonce
- AEGIS: تشفير موثّق عالي السرعة
- اختيار AEAD لأنظمة الإنتاج