0Pricing
Cyber Security Academy · درس

مجموعات الشفرات

تفاوض على التشفير

مجموعات الشفرات درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما هي مجموعة التشفير؟

مجموعة التشفير هي مجموعة مسمّاة من خوارزميات التشفير التي يستخدمها اتصال TLS معًا.

يتفاوض العميل والخادم أثناء المصافحة على المجموعة التي سيستخدمانها من قائمة مشتركة.

بنية اسم مجموعة التشفير

يجمع اسم مجموعة TLS 1.2 عدة خوارزميات معًا.

على سبيل المثال: ECDHE_RSA_WITH_AES_128_GCM_SHA256.

  • ECDHE = تبادل المفاتيح
  • RSA = المصادقة
  • AES_128_GCM = تشفير البيانات
  • SHA256 = مصادقة الرسائل / PRF

مكوّن تبادل المفاتيح

تحدد خوارزمية تبادل المفاتيح كيفية إنشاء السر المشترك.

  • يوفر كل من ECDHE وDHE السرية الأمامية.
  • أما تبادل مفاتيح RSA الثابت، وهو قديم وأُزيل في TLS 1.3، فلا يوفرها.

مكوّن المصادقة

تثبت خوارزمية المصادقة هوية الخادم، وترتبط بنوع مفتاح شهادته.

  • تستخدم شهادات RSA توقيعات RSA.
  • تستخدم شهادات ECDSA توقيعات المنحنيات البيضوية، وهي أصغر حجمًا وأسرع.

تشفير البيانات

تشفّر خوارزمية التشفير للبيانات بيانات التطبيق الفعلية.

  • تُعد خوارزميتا AES-GCM وChaCha20-Poly1305 من خوارزميات AEAD الحديثة.
  • تُعد أنماط CBC الأقدم أضعف ويجري التخلص التدريجي منها.

خوارزميات AEAD

توفر خوارزميات AEAD (التشفير الموثّق مع البيانات المرتبطة) مثل AES-GCM التشفير والتكامل في خطوة واحدة.

يفرض TLS 1.3 استخدام AEAD، مما يلغي فئة من الهجمات المرتبطة بالحشو في الأنماط الأقدم.

تبسيط مجموعات TLS 1.3

تكون أسماء مجموعات تشفير TLS 1.3 أقصر بكثير، لأن تبادل المفاتيح والمصادقة يجري التفاوض عليهما بشكل منفصل.

على سبيل المثال، لا يذكر TLS_AES_128_GCM_SHA256 سوى خوارزمية تشفير البيانات والتجزئة.

عرض مجموعات التشفير المتاحة

يمكنك عرض مجموعات التشفير التي يدعمها إصدار OpenSSL لديك.

openssl ciphers -v 'HIGH:!aNULL:!MD5'

ترتيب التفاوض

يختار الخادم مجموعة التشفير عادةً. وعند تفعيل أفضلية الخادم لمجموعة التشفير، يختار الخادم أقوى مجموعة يدعمها الطرفان بدلًا من ترك القرار للعميل.

يمنع ذلك العميل من التوجه نحو تشفير ضعيف.

ssl_prefer_server_ciphers on;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';

اختيار مجموعات تشفير آمنة

أفضل ممارسة عند إعداد تكوين آمن:

  • اشترط السرية الأمامية باستخدام ECDHE أو DHE.
  • استخدم خوارزميات تشفير AEAD مثل GCM أو ChaCha20.
  • عطّل خوارزميات التشفير القديمة RC4 و3DES وCBC.
  • فضّل استخدام TLS 1.2 و1.3 فقط.

اختبار التكوين

اختبر ما يتفاوض عليه الخادم فعليًا، بما في ذلك مجموعات التشفير التي يقبلها أو يرفضها.

nmap --script ssl-enum-ciphers -p 443 example.com

اختبار سريع

في المجموعة ECDHE_RSA_WITH_AES_128_GCM_SHA256، أي جزء يوفر السرية الأمامية؟

مراجعة

تعلّمت أن مجموعة التشفير تجمع بين تبادل المفاتيح والمصادقة وتشفير البيانات والتجزئة.

  • يوفر ECDHE السرية الأمامية.
  • تؤمّن خوارزميات AEAD مثل AES-GCM البيانات وسلامتها معًا.
  • يستخدم TLS 1.3 أسماء مجموعات مبسّطة.

سنركّز بعد ذلك على التحقق من شهادة الخادم.

الأسئلة الشائعة

هل درس «مجموعات الشفرات» مجاني؟

نعم — نص درس «مجموعات الشفرات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «مجموعات الشفرات»؟

تفاوض على التشفير تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «مجموعات الشفرات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مصافحة TLS
  2. مجموعات الشفرات
  3. التحقّق من الشهادات
  4. هجمات TLS الشائعة
← العودة إلى Cyber Security Academy