0Pricing
Cryptology Academy · درس

مفاهيم تشفير التدفق وPRNG

تعلّم كيف تنشئ شيفرات التدفق سلسلة مفاتيح انطلاقًا من seed

مفاهيم تشفير التدفق وPRNG درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

مرحبًا

تنشئ شفرات التدفق تدفق مفاتيح شبه عشوائي من مفتاح، وتشفّر البيانات بايتًا تلو الآخر. في هذا الدرس، سنفهم آلية عمل تدفقات المفاتيح وما الذي يجعل شفرة التدفق آمنة.

نموذج شفرة التدفق

KeyGen(K, Nonce) → تدفق المفاتيح K1, K2, K3, ... Ci = Pi XOR Ki Pi = Ci XOR Ki التشفير وفك التشفير متماثلان: تُجرى عملية XOR مع تدفق المفاتيح. ويجب أن يكون تدفق المفاتيح شبه عشوائي، وألا يُعاد استخدامه مطلقًا.

PRNG مقابل CSPRNG

‏PRNG (مولّد الأعداد شبه العشوائية): مخرجات حتمية تبدو عشوائية. وهو غير آمن تشفيريًا؛ إذ تنجح الاختبارات الإحصائية، لكن يمكن التنبؤ بالمخرجات عند توفر عينات كافية. أما CSPRNG فهو آمن تشفيريًا؛ إذ يتعذر تمييز مخرجاته حسابيًا عن العشوائية حتى مع قدرة حسابية غير محدودة.

متطلبات الأمان

يجب أن يتصف تدفق مفاتيح شفرة التدفق الآمنة بما يلي: 1. يتعذر تمييزه حسابيًا عن العشوائية 2. يختلف مع كل زوج (key، nonce) 3. يستحيل التنبؤ به من مخرجات جزئية 4. غير قابل للعكس؛ فلا يمكن اشتقاق المفتاح من تدفق المفاتيح

المولّدات التوافقية الخطية (غير آمنة)

‏LCG: s(n+1) = (a × s(n) + c) mod m. ويُستخدم في كثير من تطبيقات rand(). وهو غير آمن تمامًا للتشفير؛ إذ يكشف معرفة بضع مخرجات جميع المخرجات المستقبلية والسابقة رياضيًا.

حجم البذرة والأمان

لا يكون تدفق مفاتيح شفرة التدفق أكثر أمانًا من بذرتها، أي مفتاحها. ويوفر مفتاح بحجم 128 بت أمانًا بمستوى 128 بت بغض النظر عن مقدار تدفق المفاتيح المُنشأ. والبذرة هي مصدر الإنتروبيا.

المتزامنة مقابل ذاتية المزامنة

المتزامنة: يكون تدفق المفاتيح مستقلًا عن النص الصريح والنص المشفر، كما في RC4 وChaCha20. ذاتية المزامنة: يعتمد تدفق المفاتيح على النص المشفر السابق، كما في وضع CFB. تؤدي البتات المفقودة إلى فقدان المزامنة في الشفرات المتزامنة.

بنية إنشاء تدفق المفاتيح

تستخدم معظم شفرات التدفق الحديثة ما يلي: 1. المفتاح + nonce → الحالة الأولية 2. تطبيق دالة تبديل على الحالة بشكل متكرر 3. إخراج بعض بتات الحالة كتدفق مفاتيح 4. زيادة العدّاد للكتلة التالية يتبع AES-CTR هذا النمط.

مجموعة eSTREAM

وحّد مشروع eSTREAM (2004-2008) شفرات التدفق. وكان المتأهلون النهائيون للبرمجيات: HC-128 وRabbit وSalsa20/12 وSOSEMANUK. وقد قادت Salsa20 إلى ChaCha20، التي أصبحت الآن شفرة التدفق المهيمنة.

إعادة استخدام تدفق المفاتيح: خلل قاتل

الخطيئة الكبرى في شفرات التدفق: لا تعِد استخدام (key، nonce) مطلقًا. C1 XOR C2 = P1 XOR P2. وقد سمحت حزم WEP المتعددة التي تستخدم IV نفسه، وهو ما يعادل key+nonce، بفك التشفير الكامل.

شفرة التدفق مقابل شفرة الكتل في وضع CTR

‏AES-CTR هو شفرة كتل تُستخدم بوصفها شفرة تدفق. وغالبًا ما تكون شفرات التدفق المخصصة، مثل ChaCha20، أسرع في البرمجيات. وتتشابه خصائص الأمان عند استخدام المفتاح وnonce بطريقة صحيحة.

اختبار سريع

ما الثغرة الأساسية عند إعادة استخدام زوج (key، nonce) في شفرة تدفق؟

مراجعة

أصبحت أساسيات شفرات التدفق واضحة. سندرس بعد ذلك RC4 بالتفصيل، وكيف تعمل، ونقاط الضعف المدمرة التي أدت إلى الاستغناء عنها.

الأسئلة الشائعة

هل درس «مفاهيم تشفير التدفق وPRNG» مجاني؟

نعم — نص درس «مفاهيم تشفير التدفق وPRNG» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «مفاهيم تشفير التدفق وPRNG»؟

تعلّم كيف تنشئ شيفرات التدفق سلسلة مفاتيح انطلاقًا من seed تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «مفاهيم تشفير التدفق وPRNG»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مفاهيم تشفير التدفق وPRNG
  2. RC4: التصميم ونقاط الضعف وهجمات WEP
  3. تصميم Salsa20 وChaCha20
  4. ChaCha20-Poly1305 AEAD في TLS 1.3
← العودة إلى Cryptology Academy