0Pricing
Cryptology Academy · درس

المنحنيات المعيارية: P-256 وCurve25519 وsecp256k1

قارن منحنيات NIST وCurve25519 من Bernstein وsecp256k1 الخاصة بـ Bitcoin

المنحنيات المعيارية: P-256 وCurve25519 وsecp256k1 درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

مرحبًا

تُستخدم منحنيات إهليلجية مختلفة لأغراض مختلفة. في هذا الدرس سنقارن أهم ثلاثة منحنيات: NIST P-256 وCurve25519 من تصميم Bernstein وsecp256k1 المستخدم في Bitcoin.

NIST P-256 (secp256r1)

وُحّد NIST P-256 في عام 1999. ويستخدم منحنى Weierstrass مع a=-3 (لتضعيف النقاط بسرعة). يوفر أمانًا بمقدار 128 بت. وهو مطلوب للحكومة الأمريكية (FIPS)، ويُستخدم على نطاق واسع في TLS وJWT وتوقيع التعليمات البرمجية.

الجدل حول P-256

اختيرت معلمات منحنى P-256 باستخدام قيمة بذرة غير مفسَّرة. وتحاكي هذه العملية آلية Dual_EC_DRBG (التي احتوت على باب خلفي من NSA). لم يُثبت وجود باب خلفي، لكن كثيرين لا يثقون بمنحنيات NIST.

Curve25519 (X25519 / Ed25519)

صمّم Bernstein منحنى Curve25519 في عام 2005 مع اختيار شفاف وقابل للتحقق بالكامل للمعلمات. وصيغته هي Montgomery: ‏y²=x³+486662x²+x mod (2^255-19). وكل المعلمات مبررة بالكفاءة، لا بالاختيار الاعتباطي.

خصائص Curve25519

أمان بمقدار 128 بت. معامل مشترك يساوي 8 (تتعامل معه آلية تنفيذ X25519). يعمل بزمن ثابت طبيعيًا على معظم المنصات. لا توجد نقاط ذات حالات حدية. اعتمده IETF في RFC 7748 وRFC 8032. وتستخدمه WireGuard وSignal وSSH حصريًا.

Ed25519: صيغة Edwards

‏Ed25519 هو خوارزمية توقيع بصيغة Edwards ملتوية لمنحنى Curve25519. وهي حتمية (ولا تحتاج إلى nonce عشوائي). وتعمل بزمن ثابت بحكم التصميم. يبلغ حجم التوقيعات 64 بايتًا والمفاتيح 32 بايتًا. كما أنها توفر أسرع تحقق بين جميع مخططات التوقيع.

secp256k1: منحنى Bitcoin

‏secp256k1 هو منحنى Koblitz: ‏y²=x³+7 ‏(a=0, b=7) فوق عدد أولي بحجم 256 بت. اختاره Satoshi Nakamoto لـBitcoin في عام 2008. ويُستخدم أيضًا في Ethereum. وتتمتع منحنيات Koblitz ببعض مزايا الكفاءة مقارنةً بمنحنيات NIST.

secp256k1 مقارنةً بـ P-256

كلاهما منحنى بحجم 256 بت ويوفر أمانًا يقارب 128 بت. في secp256k1: ‏a=0 يتيح endomorphism فعّالًا للضرب القياسي السريع. وفي P-256: ‏a=-3 يتيح التضعيف السريع. secp256k1 أسرع في التوقيع، بينما P-256 أسرع في التحقق.

Curve448

يوفر Curve448 (X448) أمانًا بمقدار 224 بت — وهو ما يقارب RSA-8192. ويستخدم العدد الأولي Goldilocks ‏2^448-2^224-1. وهو مناسب للتطبيقات التي تتطلب أمانًا طويل الأمد يتجاوز P-256. وتستخدمه Signal كخيار احتياطي إلى جانب X25519.

اختيار المنحنى المناسب

TLS/الاستخدام العام: ‏P-256 (FIPS) أو X25519 (الأداء والثقة). SSH: ‏Ed25519 (معظم العملاء الحديثة). Bitcoin/Ethereum: ‏secp256k1 (لا يوجد خيار آخر). الأمان العالي (20 سنة فأكثر): ‏P-384 أو X448.

التحقق من معلمات المنحنى

بالنسبة إلى P-256: يسرد NIST FIPS 186-5 جميع المعلمات مع بذرة التوليد. وبالنسبة إلى Curve25519: تشرح ورقة Bernstein سبب اختيار كل ثابت. وتُعد شفافية اختيار المعلمات معيارًا أمنيًا أساسيًا.

اختبار سريع

ما المنحنى المستخدم في Bitcoin والذي اختاره Satoshi Nakamoto؟

مراجعة

تمت مقارنة المنحنيات القياسية. سنحلل بعد ذلك المفاضلات بين ECC وRSA من حيث مستوى الأمان والأداء وحجم المفتاح.

الأسئلة الشائعة

هل درس «المنحنيات المعيارية: P-256 وCurve25519 وsecp256k1» مجاني؟

نعم — نص درس «المنحنيات المعيارية: P-256 وCurve25519 وsecp256k1» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «المنحنيات المعيارية: P-256 وCurve25519 وsecp256k1»؟

قارن منحنيات NIST وCurve25519 من Bernstein وsecp256k1 الخاصة بـ Bitcoin تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «المنحنيات المعيارية: P-256 وCurve25519 وsecp256k1»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. قانون زمرة المنحنيات الإهليلجية
  2. الضرب القياسي وECDLP
  3. المنحنيات المعيارية: P-256 وCurve25519 وsecp256k1
  4. ECC مقابل RSA: المفاضلة بين الأمان والأداء
← العودة إلى Cryptology Academy