0Pricing
Cryptology Academy · درس

حفظ المفاتيح احتياطيًا وإجراءات النسخ والاسترداد

صمّم استراتيجية للنسخ الاحتياطي للمفاتيح باستخدام مشاركة Shamir للسر واسترداد m-of-n

حفظ المفاتيح احتياطيًا وإجراءات النسخ والاسترداد درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

مشكلة حفظ المفاتيح لدى طرف ثالث

يخزن حفظ المفاتيح لدى طرف ثالث نسخة من مفتاح خاص لدى طرف موثوق، مثل جهة تنظيمية أو صاحب عمل أو جهة إنفاذ قانون. ويتيح ذلك الاسترداد، لكنه ينشئ هدفًا للهجمات، إذ تمثل أنظمة حفظ المفاتيح أسطحًا عالية القيمة للهجوم.

متطلبات حفظ المفاتيح المؤسسية

تحتفظ المؤسسات بمفاتيح التشفير لدى طرف ثالث حتى تتمكن تقنية المعلومات من فك تشفير بيانات الشركة إذا تعذر على أحد الموظفين الوصول إليها. وتفرض ذلك السياسات واللوائح، مثل التزامات إتاحة الوصول إلى بيانات أصحابها بموجب GDPR.

الجدل حول حفظ المفاتيح لصالح جهات إنفاذ القانون

تقترح الحكومات دوريًا فرض حفظ المفاتيح لدى طرف ثالث، مثل Clipper Chip في عام 1993 ومبادرة FBI «Going Dark» منذ عام 2015 وما بعده. ويرى علماء التشفير أن ذلك ينشئ أبوابًا خلفية يمكن للخصوم استغلالها، وأن تطبيقه غير قابل للإنفاذ تقنيًا.

المشاركة السرية لـ Shamir لنسخ المفاتيح احتياطيًا

قسّم المفتاح الرئيسي إلى n أجزاء باستخدام مخطط العتبة (k,n) الخاص بـ Shamir. ويمكن لأي k من الأجزاء إعادة بناء المفتاح، بينما لا تكشف أقل من k أجزاء أي شيء. مثال تقليدي لحفظ المفاتيح: 5 أمناء، ويمكن لأي 3 منهم الاسترداد.

from cryptography.hazmat.primitives import hashes
# Note: Shamir SSS is not in the stdlib cryptography package.
# Use: pip install secretsharing
# from secretsharing import PlaintextToHexSecretSharer as SS
# shares = SS.split_secret("my_hex_key", 3, 5)  # 3-of-5
# recovered = SS.recover_secret(shares[:3])
print("Shamir 3-of-5 split: any 3 of 5 custodians reconstruct the key")

أمناء الرموز المادية

يُكتب كل جزء من أجزاء Shamir على رمز مادي، مثل بطاقة ذكية أو HSM عبر USB. وتُسلَّم الرموز إلى الأمناء. ويتطلب الاسترداد اجتماع الأمناء في غرفة آمنة وتقديمهم رموزهم.

مراسم مفاتيح M-of-N

أثناء الإعداد: ولّد المفتاح في HSM، وقسّمه إلى n من أجزاء Shamir، واكتب كل جزء على بطاقة ذكية لأحد الأمناء، ثم أتلف المفتاح المجمّع داخل HSM. ووثّق المراسم كاملة ودقّقها.

نسخ المفاتيح احتياطيًا بتشفيرها على وحدة تخزين غير متصلة

شفّر النسخة الاحتياطية للمفتاح، أو أجزاء Shamir، باستخدام عبارة مرور قوية. وخزّنها على وسائط غير متصلة، مثل USB مشفّر أو رمز QR ورقي في خزنة. واختبر الاسترداد كل ثلاثة أشهر. ووزّع النسخ جغرافيًا.

إجراءات استرداد المفتاح

وثّق الخطوات بالتفصيل: من يصرّح بالاسترداد (التحكم المزدوج)، وكيف يجتمع الأمناء، وأي خانة في HSM تستقبل المفتاح المعاد بناؤه، وكيف يجري التحقق من المفتاح المستعاد، وكيف تُسجَّل الحادثة.

التحكم المزدوج وتقسيم المعرفة

التحكم المزدوج: يجب أن يتعاون شخصان لاستخدام مفتاح، بحيث يملك أحدهما PIN والآخر البطاقة. تقسيم المعرفة: لا يعرف أيٌّ منهما قيمة المفتاح كاملة بمفرده. ويتطلب PCI-DSS كلا الأمرين بالنسبة إلى مفاتيح تشفير المفاتيح.

اختبار الاسترداد

إن النسخة الاحتياطية للمفتاح التي لم تُختبر هي نسخة احتياطية غير موجودة. وجدول تدريبات كل ثلاثة أشهر: اجمع k من الأمناء، وأعد بناء المفتاح، وتحقق من قدرته على فك تشفير نص مشفّر تجريبي، ثم أعد حفظ أجزاء جديدة لدى طرف ثالث.

اختبار المعرفة

ما الذي يتطلبه PCI-DSS بالنسبة إلى العمليات التي تتضمن مفاتيح تشفير المفاتيح؟

مراجعة الدرس

يوازن إيداع المفاتيح بين احتياجات الاسترداد ومخاطر الأمان. ويقسّم مخطط مشاركة الأسرار لشامير المفاتيح لاستردادها بواسطة أمناء وفق نظام m-of-n. يحتفظ الأمناء برموز مميّزة عتادية. ويمنع التحكم المزدوج وتقسيم المعرفة تهديدات المطلعين من الداخل. اختبروا إجراءات الاسترداد بانتظام.

الأسئلة الشائعة

هل درس «حفظ المفاتيح احتياطيًا وإجراءات النسخ والاسترداد» مجاني؟

نعم — نص درس «حفظ المفاتيح احتياطيًا وإجراءات النسخ والاسترداد» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «حفظ المفاتيح احتياطيًا وإجراءات النسخ والاسترداد»؟

صمّم استراتيجية للنسخ الاحتياطي للمفاتيح باستخدام مشاركة Shamir للسر واسترداد m-of-n تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «حفظ المفاتيح احتياطيًا وإجراءات النسخ والاسترداد»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. دورة حياة المفتاح: الإنشاء والتخزين والتدوير والإتلاف
  2. بنية HSM وواجهة PKCS#11
  3. AWS KMS وGCP Cloud KMS وAzure Key Vault
  4. حفظ المفاتيح احتياطيًا وإجراءات النسخ والاسترداد
← العودة إلى Cryptology Academy