0Pricing
Cryptology Academy · درس

تشفير XOR ولوحة الاستخدام لمرة واحدة

ابنوا شفرة XOR بسيطة واكتشفوا نظيرتها ذات السرية المثالية

تشفير XOR ولوحة الاستخدام لمرة واحدة درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

مرحبًا

تشفير XOR بسيط: ciphertext = plaintext XOR key. عندما يكون المفتاح عشوائيًا حقًا ويُستخدم مرة واحدة فقط، نحصل على وسادة الاستخدام الواحد — وهي الشفرة الوحيدة التي ثبت رياضيًا استحالة كسرها.

أساسيات تشفير XOR

key = bytes([0x5A, 0xF2, 0x3C, 0x11]) plaintext = bytes([0x48, 0x65, 0x6C, 0x6C]) # 'Hell' ciphertext = bytes(p^k for p,k in zip(plaintext,key)) # Result: 0x12 0x97 0x50 0x7D

خاصية الانعكاس الذاتي لـ XOR

فك التشفير مماثل للتشفير: plain = cipher XOR key البرهان: (P XOR K) XOR K = P XOR (K XOR K) = P XOR 0 = P وهذا يجعل شفرات XOR متناظرة بصورة مباشرة.

مفهوم وسادة الاستخدام الواحد

تستخدم وسادة الاستخدام الواحد (OTP) مفتاحًا عشوائيًا بطول الرسالة، ويُستخدم مرة واحدة بالضبط. وهي غير قابلة للكسر نظريًا: يمكن فك تشفير كل نص مشفر إلى أي نص صريح محتمل بالاحتمال نفسه.

برهان شانون على السرية المثالية

أثبت Claude Shannon في عام 1949 أن الشفرة تتمتع بسرية مثالية إذا وفقط إذا كان المفتاح عشوائيًا، وطوله لا يقل عن طول الرسالة، ويُستخدم مرة واحدة على الأكثر. وتُعد OTP الشفرة العملية الوحيدة التي تحقق ذلك.

القيود العملية لوسادة الاستخدام الواحد

يجب أن يكون المفتاح بطول الرسالة نفسها. ويجب توزيعه بأمان. ولا يجوز إعادة استخدامه مطلقًا. تجعل هذه القيود وسادة الاستخدام الواحد غير عملية في معظم التطبيقات.

هجوم إعادة استخدام المفتاح: وسادة الاستخدام المتعدد

إذا كان C1 = P1 XOR K وC2 = P2 XOR K، فإن C1 XOR C2 = P1 XOR P2. يُلغى المفتاح! يحصل المهاجم الذي يملك نصين مشفرين على P1 XOR P2، ما يكشف أنماطًا معينة.

هجوم سحب الركائز

إذا خمّن المهاجم جزءًا من P1 (ركيزة مثل ' the ')، فإن إجراء XOR معها ومع P1 XOR P2 في كل موضع يكشف نص P2 المقابل. وبذلك تُستعاد النصوص الصريحة كاملة تدريجيًا.

فشل إعادة استخدام المفتاح في العالم الحقيقي

فك مشروع Venona تشفير آلاف رسائل وسادة الاستخدام الواحد السوفيتية، لأن عملاء KGB أعادوا استخدام الوسائد تحت ضغط الحرب. وقد أدى إعادة استخدام المفتاح إلى كسر تشفير ثبتت مثاليته رياضيًا.

XOR في شفرات التدفق

تُولّد شفرات التدفق الحديثة (ChaCha20 وRC4) تدفق مفاتيح شبه عشوائيًا وتجري XOR معه ومع النص الصريح. وهي تقرّب مفهوم OTP، لكنها تستخدم مفتاحًا قصيرًا توسّعه مولّدة أرقام عشوائية آمنة تشفيريًا (CSPRNG).

عرض توضيحي لتشفير XOR في Python

import os def otp_encrypt(plaintext: bytes) -> tuple: key = os.urandom(len(plaintext)) ciphertext = bytes(p^k for p,k in zip(plaintext,key)) return ciphertext, key ciphertext, key = otp_encrypt(b'Secret!')

تحقق سريع

لماذا تُعد إعادة استخدام مفتاح وسادة الاستخدام الواحد غير آمنة على نحو كارثي؟

مراجعة

لقد تعرّفت إلى أساسيات XOR ووسادة الاستخدام الواحد. سندرس بعد ذلك سبب فشل مخططات XOR الساذجة عمليًا، والهجمات التي تستغل إعادة استخدام المفتاح.

الأسئلة الشائعة

هل درس «تشفير XOR ولوحة الاستخدام لمرة واحدة» مجاني؟

نعم — نص درس «تشفير XOR ولوحة الاستخدام لمرة واحدة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «تشفير XOR ولوحة الاستخدام لمرة واحدة»؟

ابنوا شفرة XOR بسيطة واكتشفوا نظيرتها ذات السرية المثالية تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «تشفير XOR ولوحة الاستخدام لمرة واحدة»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مراجعة العمليات على مستوى البتات
  2. تشفير XOR ولوحة الاستخدام لمرة واحدة
  3. لماذا لا يكون XOR وحده آمنًا
  4. ‏XOR داخل AES وشفرات التدفق
← العودة إلى Cryptology Academy