Cryptology Academy · درس

لماذا لا يكون XOR وحده آمنًا

تعلّموا هجمات إعادة استخدام المفتاح وسحب crib ضد تشفير XOR الضعيف

الدرس 3 من 413 خطوة

لماذا لا يكون XOR وحده آمنًا درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

مرحبًا

في هذا الدرس سنتجاوز الجانب النظري ونوضّح هجمات عملية ضد تشفير XOR، ومنها إعادة استخدام المفتاح، وهجوم النص الصريح المعروف، وهجوم سحب الركائز.

سيناريو إعادة استخدام مفتاح ضعيف

تخيّل تطبيق ويب يشفر رموز الجلسات باستخدام مفتاح XOR نفسه. يلتقط المهاجم رمزين مشفرين. يؤدي إجراء XOR بينهما إلى إلغاء المفتاح: C1^C2 = P1^P2.

هجوم النص الصريح المعروف

إذا كان P1 معلومًا: K = P1 XOR C1. عندها يمكن فك تشفير كل نص مشفر آخر شُفّر باستخدام K نفسه: Pi = Ci XOR K. يكفي نص صريح واحد معروف لكسر النظام بأكمله.

سحب الركائز — الخطوة 1

عندما يكون P1 مجهولًا: خمّن عبارة إنجليزية شائعة (ركيزة) مثل 'the '. أجرِ XOR بين الركيزة وP1^P2 في كل موضع. إذا ظهر نص مقروء في P2، فهذا يعني أن الركيزة كانت في ذلك الموضع.

سحب الركائز — الخطوة 2

استخدم نص P2 الذي كُشف حديثًا بوصفه ركيزة جديدة وأطول، وحرّكه أكثر على طول تدفق XOR. كل كلمة تُكتشف تساعد في كشف الكلمة التالية. وغالبًا ما تُستعاد الرسائل كاملة خلال دقائق.

استعادة المفتاح إحصائيًا

عند استخدام عدد كبير من النصوص المشفرة للمفتاح نفسه: يشير الموضع الذي تكون فيه نتيجة XOR مساوية لـ 0 إلى أن Pi = Pj في ذلك الموضع. تكشف محاذاة عشرات الرسائل بايتات المفتاح واحدًا تلو الآخر.

مفاتيح XOR قصيرة ومتكررة

تتكرر المفاتيح الأقصر من الرسائل. تعامل معها كما تتعامل مع شفرة Vigenère: حدّد طول المفتاح باستخدام IoC، ثم حلّل التكرارات في كل موضع على نحو مستقل. ويمكن كسرها خلال ثوانٍ.

هجوم النص الصريح المختار

إذا تمكن المهاجم من تشفير نصوص صريحة عشوائية: فأرسل P=0x00...00. عندها يكون C هو المفتاح مباشرة. أو أرسل قيمة معلومة لـ P لمعرفة K = P XOR C في أي موضع.

هجوم قلب البتات

تتيح شفرات XOR التي لا تستخدم MAC قلب البتات: اقلب البت i في النص المشفر ← ينقلب البت i في النص الصريح. يستطيع المهاجم تعديل البيانات المشفرة من دون معرفة المفتاح.

لماذا لا يكفي AES وحده

يعمل AES في نمط ECB بصورة حتمية — فالكتلة نفسها تُشفّر دائمًا بالطريقة نفسها. ويسمح نمط CTR من دون مصادقة بقلب البتات. استخدم دائمًا تشفيرًا موثّقًا (AES-GCM).

الدفاع: التشفير الموثّق

يجمع التشفير الموثّق (AE) بين التشفير وMAC. ويفشل أي تعديل على النص المشفر في فحص MAC قبل فك التشفير. تمنع مخططات AEAD مثل AES-GCM قلب البتات.

تحقق سريع

يملك مهاجم رسالتين مشفرتين باستخدام XOR والمفتاح نفسه. ماذا يكشف إجراء XOR بين النصين المشفرين؟

مراجعة

لقد رأيت كيف يفشل XOR من دون إدارة سليمة للمفاتيح والمصادقة. سنرى بعد ذلك الدور الصحيح لـ XOR داخل AES وشفرات التدفق الحديثة.
البدء مجانًا

تعلم Cryptology Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
67
الدروس
261

الأسئلة الشائعة

هل درس «لماذا لا يكون XOR وحده آمنًا» مجاني؟

نعم — نص درس «لماذا لا يكون XOR وحده آمنًا» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «لماذا لا يكون XOR وحده آمنًا»؟

تعلّموا هجمات إعادة استخدام المفتاح وسحب crib ضد تشفير XOR الضعيف تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «لماذا لا يكون XOR وحده آمنًا»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مراجعة العمليات على مستوى البتات
  2. تشفير XOR ولوحة الاستخدام لمرة واحدة
  3. لماذا لا يكون XOR وحده آمنًا
  4. ‏XOR داخل AES وشفرات التدفق
← العودة إلى Cryptology Academy