Cryptology Academy · درس

نموذج مهاجم Dolev-Yao والتشفير الرمزي

نمذج بروتوكولًا تشفيريًا وفق افتراضات Dolev-Yao

الدرس 2 من 412 خطوة

نموذج مهاجم Dolev-Yao والتشفير الرمزي درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

نموذج Dolev-Yao

اقترحه Danny Dolev وAndrew Yao عام 1983، ويُعد نموذج Dolev-Yao نموذج الخصم القياسي لتحليل البروتوكولات الرمزية. ويتحكم المهاجم في الشبكة بأكملها.

قدرات المهاجم

يمكن لمهاجم Dolev-Yao: اعتراض أي رسالة، وتخزين الرسائل، وإعادة تشغيل الرسائل القديمة، وتزوير رسائل جديدة من المكوّنات المعروفة، لكنه لا يستطيع كسر البدائيات التشفيرية الأساسية.

افتراض التشفير المثالي

في النماذج الرمزية، يكون التشفير صندوقًا أسود مثاليًا: لا يستطيع المهاجم فك التشفير من دون المفتاح، ولا تحليل الأعداد الكبيرة إلى عواملها، ولا تزوير التوقيعات. وهذا يبسّط التحليل، لكنه قد يغفل الهجمات على مستوى التنفيذ.

جبر المصطلحات لرسائل البروتوكول

تُمثَّل الرسائل على هيئة مصطلحات: enc(k, m)، sig(sk, m)، hash(m)، pair(a, b). يعرف المهاجم مصطلحات معينة ويشتق مصطلحات جديدة باستخدام قواعد محددة (قواعد الاستنتاج).

الإغلاق الاستنتاجي

تكون معرفة المهاجم مغلقة تحت الاستنتاج: إذا كان يعرف enc(k,m) وk، فيمكنه اشتقاق m. وإذا كان يعرف pair(a,b)، فيمكنه اشتقاق a وb. إغلاق المعرفة الأولية = كل ما يمكن للمهاجم تعلّمه.

خصائص الأمان بوصفها قابلية للوصول

تُصاغ أمان البروتوكول على النحو التالي: «لا تحتوي معرفة المهاجم أبدًا على السر s في أي حالة قابلة للوصول». السرية = قابلية الوصول. المصادقة = غياب أنماط معينة من مسارات التنفيذ السيئة.

نمذجة بروتوكول بسيط

بروتوكول بين طرفين: A→B: {Na, A}_{K_B}؛ B→A: {Na, Nb}_{K_A}؛ A→B: {Nb}_{K_B}. في جبر المصطلحات: يرسل Alice ‏enc(pubkey_B, pair(Na, A)). نتحقق من أنه بعد التنفيذ لا يعرف Na سوى B.

حساب π التطبيقي

حساب π التطبيقي (Abadi & Fournet 2001) هو جبر عمليات لنمذجة البروتوكولات. تتواصل العمليات عبر القنوات، ويتحكم المهاجم في القنوات العامة. يستخدم ProVerif وTamarin هذه الصياغة.

الأمان الرمزي مقابل الأمان الحسابي

قد يظل البروتوكول الآمن في نموذج Dolev-Yao غير آمن حسابيًا إذا كان التطبيق التشفيري ضعيفًا. وتربط مبرهنة السلامة الحسابية (Cortier et al.) بين المجالين لفئات محددة من البدائيات التشفيرية.

حدود النموذج

لا يستطيع Dolev-Yao نمذجة: الخواص الجبرية (مثل تبديلية XOR)، أو هجمات القنوات الجانبية، أو أخطاء التنفيذ، أو الإخفاقات الاحتمالية. وتتعامل امتدادات مثل نموذج النظرية المعادلية مع بعض الخواص الجبرية.

اختبار المعرفة

ما القدرة التي لا يمتلكها مهاجم Dolev-Yao؟

مراجعة الدرس

يمنح Dolev-Yao المهاجم سيطرة كاملة على الشبكة، لكنه يفترض تشفيرًا مثاليًا. والرسائل مصطلحات في جبر؛ أما الأمان فهو خاصية قابلية للوصول. ويوفر حساب π التطبيقي اللغة الرسمية. ومن حدوده أنه لا يستطيع نمذجة العلاقات الجبرية أو القنوات الجانبية أو أخطاء التنفيذ.

البدء مجانًا

تعلم Cryptology Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
67
الدروس
261

الأسئلة الشائعة

هل درس «نموذج مهاجم Dolev-Yao والتشفير الرمزي» مجاني؟

نعم — نص درس «نموذج مهاجم Dolev-Yao والتشفير الرمزي» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «نموذج مهاجم Dolev-Yao والتشفير الرمزي»؟

نمذج بروتوكولًا تشفيريًا وفق افتراضات Dolev-Yao تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «نموذج مهاجم Dolev-Yao والتشفير الرمزي»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. لماذا لا تكفي البراهين غير الرسمية
  2. نموذج مهاجم Dolev-Yao والتشفير الرمزي
  3. ProVerif: التحقق الآلي من البروتوكولات
  4. Tamarin والبراهين الحسابية
← العودة إلى Cryptology Academy