0Pricing
Cryptology Academy · درس

RC4: التصميم ونقاط الضعف وهجمات WEP

حلّل KSA وPRGA في RC4 والانحيازات التي أسقطت WEP/TLS

RC4: التصميم ونقاط الضعف وهجمات WEP درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

مرحبًا

كانت RC4 شفرة التدفق الأكثر استخدامًا على مدار 20 عامًا، إذ استُخدمت في WEP وTLS وSSL. أما اليوم فهي مكسورة تمامًا. ويعلّمنا فهم فشلها دروسًا مهمة حول تصميم التشفير.

تاريخ RC4

صمّم Ron Rivest شفرة RC4‏ (Rivest Cipher 4) عام 1987 لصالح RSA Security. وظلت سرًا تجاريًا حتى عام 1994، عندما أُعيد تصميمها عكسيًا ونُشرت بشكل مجهول باسم 'Alleged RC4'‏ (ARC4).

جدولة مفتاح RC4‏ (KSA)

تهيّئ KSA مصفوفة الحالة S المكوّنة من 256 بايت: 1. S[i] = i، لـ i = 0..255 2. j = 0 3. لكل i = 0..255: j = (j + S[i] + key[i % keylen]) % 256؛ ثم بدّل S[i] وS[j]

التوليد شبه العشوائي في RC4‏ (PRGA)

تنشئ PRGA بايتات تدفق المفاتيح: i = j = 0 لكل بايت: i = (i+1) % 256 j = (j + S[i]) % 256 بدّل S[i] وS[j] أخرج S[(S[i]+S[j]) % 256]

انحياز البايتات الأولية

تكون البايتات الأولى من مخرجات RC4 منحازة بشدة، وليست عشوائية. ويكون احتمال أن يساوي البايت الأول 0 ضعف الاحتمال المعتاد. وكانت الممارسة القياسية تقضي بالتخلص من أول 1024 بايت، لكن العديد من التطبيقات لم تفعل ذلك.

هجوم Fluhrer-Mantin-Shamir‏ (2001)

أثبت FMS أنه عندما تكون بايتات مفتاح RC4 معروفة جزئيًا، كما في WEP حيث يُسبق المفتاح بـ IV، يكشف التحليل الإحصائي لتدفق المفاتيح بايتات المفتاح. وقد كُسر WEP خلال دقائق.

ثغرات WEP

استخدم WEP‏ RC4 مع مفتاح قصير بحجم 40 بت وIV بحجم 24 بت موضوع قبله. وكان IV قصيرًا جدًا، إذ كان يتكرر كل نحو 5000 حزمة، كما أُدخلت تركيبة المفتاح وIV مباشرةً إلى RC4، مما فعّل انحيازات FMS.

عرض توضيحي لكسر WEP

كان بإمكان أدوات مثل aircrack-ng كسر مفاتيح WEP عبر: 1. التقاط نحو 40,000 حزمة 2. اختيار الحزم ذات IV الضعيف 3. تطبيق إحصاءات FMS 4. استرداد المفتاح ذي حجم 40 بت خلال ثوانٍ أُوقف استخدام WEP عام 2004 وأُزيل عام 2012.

RC4 في TLS: هجوم NOMORE‏ (2015)

أظهر هجوم Bar-Mitzvah وهجوم NOMORE أن انحيازات RC4 يمكن أن تفك تشفير ملفات تعريف الارتباط في TLS المشفرة باستخدام RC4. عطّل Firefox وChrome استخدام RC4 عام 2015. وتحظر RFC 7465 استخدام RC4 في TLS.

RC4 مقابل شفرات التدفق الحديثة

نقاط ضعف RC4: - مخرجات منحازة - لا تدعم nonce - حجم الحالة محدود بـ 2048 بت تعالج ChaCha20 كل هذه المشكلات بتصميم واضح، وبراهين أمان رسمية، وnonce صريح.

لا تستخدم RC4 مطلقًا

يُحظر استخدام RC4 في جميع المعايير الحديثة. وتضع RFC 7465 الخاصة بـ TLS، وRFC 7435 الخاصة بالأمان الانتهازي، ومعيار PCI-DSS، وجميع مكتبات التشفير الرئيسية RC4 ضمن الخوارزميات المهملة أو المحذوفة.

اختبار سريع

ما نقطة الضعف الأساسية التي سمحت لهجوم FMS بكسر WEP؟

مراجعة

انتهى عصر RC4. سندرس بعد ذلك خلفها الآمنة: ChaCha20، المصممة وفق مبادئ التشفير الحديثة.

الأسئلة الشائعة

هل درس «RC4: التصميم ونقاط الضعف وهجمات WEP» مجاني؟

نعم — نص درس «RC4: التصميم ونقاط الضعف وهجمات WEP» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «RC4: التصميم ونقاط الضعف وهجمات WEP»؟

حلّل KSA وPRGA في RC4 والانحيازات التي أسقطت WEP/TLS تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «RC4: التصميم ونقاط الضعف وهجمات WEP»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مفاهيم تشفير التدفق وPRNG
  2. RC4: التصميم ونقاط الضعف وهجمات WEP
  3. تصميم Salsa20 وChaCha20
  4. ChaCha20-Poly1305 AEAD في TLS 1.3
← العودة إلى Cryptology Academy