Triple DES: إطالة عمر DES
تعلّم كيف أطال 3DES أمان DES عبر تمريرات تشفير متعددة، وأين لا يزال مستخدمًا
Triple DES: إطالة عمر DES درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.
هجوم الالتقاء في المنتصف على Double DES
يتمثل الإصلاح الواضح لطول مفتاح DES الضعيف في تطبيقها مرتين (Double DES): C = DES_K2(DES_K1(P)). وباستخدام مفتاحين طول كل منهما 56 بتًا، يبلغ فضاء المفاتيح الاسمي 2^112.
لكن هجوم الالتقاء في المنتصف يقضي على هذه الميزة: إذ يُشفَّر كل نص صريح باستخدام جميع قيم K1 البالغ عددها 2^56، وتُفكَّ جميع النصوص المشفرة باستخدام جميع قيم K2 البالغ عددها 2^56، ثم يُبحث عن القيم الوسيطة المتطابقة. ولا يتطلب الهجوم سوى جهد قدره 2^56 ومساحة تخزين قدرها 2^56، مما لا يمنح Double DES أي ميزة أمنية على DES المفردة.
أمان Triple DES ذي المفتاحين
يستخدم Triple DES ذو المفتاحين ثلاث عمليات DES، لكنه يستخدم مفتاحين فقط: C = DES_K1(DES^-1_K2(DES_K1(P))). ويُستخدم ترتيب EDE (Encrypt-Decrypt-Encrypt) للتوافق مع الإصدارات السابقة.
يقارب أمان 3DES ذي المفتاحين 112 بتًا أمام الهجمات المعروفة، رغم أن هجمات الالتقاء في المنتصف تقلله إلى حد ما. ويُستخدم 3DES ذو المفتاحين في كثير من الأنظمة المصرفية وأنظمة الدفع القديمة.
Triple DES ذو المفاتيح الثلاثة
يستخدم 3-key 3DES ثلاثة مفاتيح مستقلة هي K1 وK2 وK3: C = DES_K3(DES^-1_K2(DES_K1(P))). ويبلغ طول المفتاح الاسمي 3 x 56 = 168 بتًا، لكن الأمان الفعلي أمام أفضل الهجمات المعروفة يقارب 112 بتًا.
يوفر 3-key 3DES أمانًا أعلى من 3DES ذي المفتاحين، وكان موصى به للتطبيقات الجديدة في معايير مثل NIST SP 800-131A قبل إيقاف اعتماد 3DES نفسه.
شرح وضع EDE
بنية Encrypt-Decrypt-Encrypt (EDE) في Triple DES ليست اعتباطية. فعندما تكون K1 = K2 = K3، يلغي فك التشفير الأوسط عملية التشفير الأولى، وتنتج عملية التشفير النهائية النتيجة نفسها التي تنتجها DES المفردة.
كان هذا التوافق مع الإصدارات السابقة مع DES المفردة ضروريًا للانتقال التدريجي. إذ كان بإمكان عتاد وبرمجيات DES الحالية التوافق مع أنظمة 3DES خلال فترة الانتقال دون فقدان البيانات.
التوافق مع الإصدارات السابقة لـDES المفردة
يمكن خفض Triple DES إلى DES مفردة بجعل المفاتيح الثلاثة متساوية. وهذا يعني أن عتاد 3DES يمكنه معالجة البيانات المشفرة بـDES والبيانات المشفرة بـ3DES باستخدام الدوائر نفسها.
كان ذلك مهمًا خصوصًا للأنظمة المصرفية وأنظمة الدفع التي امتلكت بنية تحتية تعتمد على DES وتقدر قيمتها بمليارات الدولارات. وأتاح 3DES انتقالًا تدريجيًا متوافقًا مع الإصدارات السابقة دون الحاجة إلى استبدال جميع المعدات في الوقت نفسه.
3DES في الأنظمة المصرفية وEMV
لا يزال 3DES مستخدمًا على نطاق واسع في البنية التحتية المصرفية، رغم أنه مهجور بالنسبة إلى التطبيقات الجديدة. وتستخدم بطاقات الدفع ذات الشرائح EMV 3DES لمصادقة البطاقات وتشفير المعاملات.
وتستخدم SWIFT أيضًا 3DES في رموز مصادقة الرسائل القديمة الخاصة بالمراسلة بين المصارف. ويعني الحجم الهائل للبنية التحتية المالية المستخدمة أن 3DES سيظل موجودًا في الأنظمة لسنوات عديدة، رغم إهماله.
إهمال NIST لـ3DES (2023)
أعلن NIST رسميًا إهمال 3DES عام 2023 عبر المراجعة 2 من SP 800-131A. وأصبح كل استخدام لـ3DES الآن غير موصى به، أي إنه لا ينبغي استخدامه في الأنظمة الجديدة، وينبغي استبداله في الأنظمة القديمة.
تُعد AES البديل الموصى به. فهي أسرع، وتستخدم كتلًا أكبر (128 بتًا مقابل 64 بتًا)، وتوفر أطوال مفاتيح قدرها 128 أو 192 أو 256 بتًا، ولا توجد لها نقاط ضعف عملية معروفة.
هجوم عيد الميلاد Sweet32
أظهر Sweet32، المنشور عام 2016، هجومًا عمليًا على 3DES في HTTPS. ويعني حجم الكتلة البالغ 64 بتًا أنه بعد 2^32 كتلة (نحو 32GB من البيانات)، تبدأ تصادمات مفارقة أعياد الميلاد في وضع CBC بتسريب معلومات عن النصوص الصريحة.
ضد جلسات HTTPS، تطلب هجوم Sweet32 نحو 785GB من حركة المرور باستخدام المفتاح نفسه، وهو أمر يمكن تحقيقه عبر جلسة موثقة طويلة الأمد. ودفع الهجوم المتصفحات إلى إعطاء الأولوية لـAES-GCM وإزالة 3DES من مجموعات التشفير الافتراضية.
عيب أداء 3DES
يُجري Triple DES ثلاث عمليات DES لكل كتلة. وتُعد DES نفسها بطيئة على العتاد الحديث لأنها صُممت لعتاد سبعينيات القرن العشرين، ذي أنماط عمليات بتات مختلفة عن وحدات المعالجة المركزية الحديثة.
صُممت AES لتحقيق الكفاءة البرمجية والاستفادة من العتاد الحديث الذي يوفر تعليمات AES-NI، ولذلك فهي أسرع من 3DES في البرمجيات بمقدار 10-100x. ويمكن لتعليمات AES-NI في وحدات المعالجة المركزية الحديثة من Intel وAMD تشفير عدة غيغابايت في الثانية، بينما بالكاد يصل 3DES إلى 100MB/s.
يبقى حجم الكتلة 64 بتًا
على الرغم من استخدام ثلاث عمليات DES ومفاتيح أطول، يحتفظ 3DES بحجم كتلة DES البالغ 64 بتًا. ويُعد حجم الكتلة معلمة أساسية في بنية Feistel، ولا يمكن تغييره من دون إعادة تصميم الخوارزمية.
يمثل حجم الكتلة البالغ 64 بتًا السبب الجذري لثغرة Sweet32. أما حجم كتلة AES البالغ 128 بتًا، فيجعل هجمات أعياد الميلاد تتطلب 2^64 كتلة (نحو 18 إكسابايت)، وهو أمر غير قابل للتنفيذ حسابيًا عمليًا.
مسار ترحيل NIST من 3DES إلى AES
يوفر المعيار NIST SP 800-131A دليلًا تفصيليًا للانتقال من 3DES إلى AES. ويوصي باستخدام AES بمفاتيح طولها 128 أو 192 أو 256 بتًا بديلًا عن جميع استخدامات 3DES، بدءًا من مجموعات تشفير TLS ووصولًا إلى تشفير البيانات المخزنة.
يحظى هذا الترحيل بدعم واسع؛ إذ تدعم كل مكتبة تشفير حديثة ومنصة عتاد حديثة AES، وغالبًا ما توفر تسريعًا عتاديًا له. ويُنصح بأن تتعامل المؤسسات مع الترحيل باعتباره تحديثًا لإعدادات البرمجيات، لا مشروعًا لاستبدال العتاد.
اختبار خيارات مفاتيح 3DES
اختبروا معرفتكم بإعدادات Triple DES.
أهم الاستنتاجات: Triple DES
أُنشئ Triple DES لإطالة عمر DES باستخدام بنية EDE. وتمنع هجمات الالتقاء في المنتصف Double DES من توفير ضعف مستوى الأمان. ويتدهور 3DES ذو المفاتيح المتساوية إلى single DES، مما يتيح التوافق مع الإصدارات السابقة.
لم تعد NIST توصي بـ3DES منذ عام 2023 بسبب ثغرة حجم الكتلة البالغ 64 بتًا (Sweet32)، وبسبب أدائه الضعيف مقارنةً بـAES. ولا يزال مستخدمًا في البنية التحتية المصرفية وEMV بوصفه نظامًا قديمًا.
تعلم Cryptology Academy مع معلم ذكاء اصطناعي — مجانًا
اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.
- الدورات
- 67
- الدروس
- 261
الأسئلة الشائعة
هل درس «Triple DES: إطالة عمر DES» مجاني؟
نعم — نص درس «Triple DES: إطالة عمر DES» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.
ماذا ستتعلم في «Triple DES: إطالة عمر DES»؟
تعلّم كيف أطال 3DES أمان DES عبر تمريرات تشفير متعددة، وأين لا يزال مستخدمًا تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟
لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «Triple DES: إطالة عمر DES»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟
نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تصميم DES وتشفير Lucifer
- كيف تم كسر DES؟
- Triple DES: إطالة عمر DES
- دروس من DES: ما الذي تعلمناه؟