0Pricing
Cryptology Academy · درس

السرية الأمامية وتبادل المفاتيح المؤقتة

افهم PFS والفرق بين DHE وECDHE ولماذا تهم المفاتيح المؤقتة

السرية الأمامية وتبادل المفاتيح المؤقتة درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

مرحبًا

تضمن السرية التامة للأمام بقاء الجلسات السابقة آمنة حتى إذا اختُرقت المفاتيح طويلة الأمد. وهي مطلوبة الآن في معظم معايير الأمان.

ما السرية التامة للأمام؟

السرية التامة للأمام (PFS): لا يتيح اختراق المفاتيح طويلة الأمد فك تشفير البيانات المسجلة سابقًا. تستخدم كل جلسة مفاتيح مؤقتة جديدة تُدمَّر بعد استخدامها.

لماذا يُعد TLS 1.2 من دون PFS خطرًا؟

في تبادل مفاتيح RSA ضمن TLS 1.2، يسجل المهاجم البيانات المشفرة لسنوات، ثم يسرق المفتاح الخاص RSA للخادم. عندها يستطيع فك تشفير جميع الجلسات المخزنة بأثر رجعي. وقد خزّن برنامج PRISM التابع لـ NSA البيانات لهذا السبب.

Diffie-Hellman المؤقت (DHE)

في DHE، يولّد كل طرف مفاتيح DH جديدة لكل جلسة. ويُشتق مفتاح الجلسة ويُستخدم، ثم يحذف الطرفان مفاتيحهما الخاصة المؤقتة بعد المصافحة. ويُستخدم المفتاح طويل الأمد للمصادقة فقط.

ECDHE:‏ DHE على المنحنيات الإهليلجية

‏ECDHE =‏ ECDH المؤقت. في كل جلسة TLS: توليد زوج مفاتيح EC جديد ← التبادل ← اشتقاق مفاتيح الجلسة ← حذف المفتاح الخاص. وهو الأسلوب السائد في TLS 1.3، وأسرع بنحو 10 مرات من DHE عند مستوى الأمان نفسه.

السرية التامة للأمام الإلزامية في TLS 1.3

يتطلب TLS 1.3 تبادل مفاتيح مؤقتًا. وتستخدم جميع مجموعات التشفير ECDHE أو DHE. وقد أُزيل تبادل مفاتيح RSA بالكامل. وتُعد البيانات المبكرة 0-RTT الاستثناء الوحيد من PFS.

‏0-RTT ومقايضاته

يرسل TLS 1.3‏ 0-RTT البيانات قبل اكتمال المصافحة. ويستخدم تذكرة جلسة مشتركة مسبقًا — أي استئناف الجلسة من دون تبادل مفاتيح جديد. وهذا يضحّي بالحماية من إعادة التشغيل وبالسرية الأمامية الصارمة مقابل زمن استجابة لا يتجاوز دورة واحدة.

السرية الأمامية في SSH

يستخدم SSH بروتوكول DH/ECDH مؤقتًا أثناء تبادل المفاتيح (kex). ويصادق مفتاح المضيف على الخادم. وتُشتق مفاتيح الجلسة من التبادل المؤقت ثم تُحذف بعد انتهاء الجلسة. وتكون PFS مضمّنة.

خوارزمية Double Ratchet

يستخدم Signal Protocol خوارزمية Double Ratchet: بعد إجراء ECDH الأولي، تُقدِم كل رسالة العجلة إلى الأمام، فتُشتق مفاتيح جديدة. وبذلك تتحقق السرية الأمامية والتعافي بعد الاختراق (السرية المستقبلية) لكل رسالة.

حماية HSM والمفاتيح طويلة الأمد

حتى مع وجود PFS، تظل حماية مفاتيح المصادقة طويلة الأمد مهمة. فهي تُستخدم لإثبات هوية الخادم، لا للتشفير. وتضمن HSMs عدم إمكانية تصدير المفاتيح الخاصة حتى إذا اختُرق نظام تشغيل الخادم.

التحقق من PFS على خادمك

تحقق باستخدام OpenSSL: openssl s_client -connect yoursite.com:443 -cipher 'ECDHE' أو عبر الإنترنت: تُقيّم Qualys SSL Labs (ssllabs.com/ssltest) إعداد TLS لديك، وتختبر تحديدًا وجود السرية الأمامية.

تحقق سريع

ما الذي يجعل ECDHE يوفر السرية الأمامية، في حين لا يوفرها تبادل المفاتيح الثابت RSA؟

مراجعة

السرية الأمامية ضرورية للأمان الحديث. بعد ذلك سنتعمق في أمان RSA — ثغراته النظرية ومخططات الحشو.

الأسئلة الشائعة

هل درس «السرية الأمامية وتبادل المفاتيح المؤقتة» مجاني؟

نعم — نص درس «السرية الأمامية وتبادل المفاتيح المؤقتة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «السرية الأمامية وتبادل المفاتيح المؤقتة»؟

افهم PFS والفرق بين DHE وECDHE ولماذا تهم المفاتيح المؤقتة تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «السرية الأمامية وتبادل المفاتيح المؤقتة»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مشكلة توزيع المفاتيح
  2. رياضيات تبادل مفاتيح Diffie-Hellman
  3. ECDH: المنحنيات الإهليلجية لتبادل المفاتيح
  4. السرية الأمامية وتبادل المفاتيح المؤقتة
← العودة إلى Cryptology Academy