0Pricing
Ethical Hacking Academy · درس

الترميز مقابل التشفير

Base64 وhex والشفرات

الترميز مقابل التشفير درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

هدفان مختلفان

يبدو الترميز والتشفير متشابهين لأن كليهما يحوّل البيانات إلى صيغة غير قابلة للقراءة للوهلة الأولى، لكن أهدافهما مختلفة تمامًا.

  • يغيّر الترميز تنسيق البيانات لكي يمكن تخزينها أو نقلها بأمان.
  • يحمي التشفير سرية البيانات بحيث لا يستطيع قراءتها إلا من يملك مفتاحًا.

يُعد الخلط بينهما من أكثر أخطاء المبتدئين شيوعًا في الأمن.

يمكن لأي شخص عكس الترميز

يستخدم الترميز مخططًا عامًا معروفًا. ولا يتضمن أي سر. فأي شخص يعرف المخطط يستطيع فك ترميز البيانات فورًا.

تشمل الترميزات الشائعة Base64 وhex وURL encoding وASCII. وهي موجودة لتمكين البيانات الثنائية من المرور عبر قنوات نصية فقط مثل البريد الإلكتروني أو ترويسات HTTP.

Base64 عمليًا

يمثّل Base64 البيانات الثنائية باستخدام 64 محرفًا قابلًا للطباعة (A-Z وa-z و0-9 و+ و/). ويزيد حجم البيانات بنحو 33 بالمئة. وتُستخدم علامة = في النهاية للحشو.

يمكنك فك ترميزه على أي جهاز Linux دون الحاجة إلى مفتاح:

echo 'aGVsbG8gd29ybGQ=' | base64 -d
# Output: hello world

التعرّف على Base64

بصفتك مخترقًا، سترى Base64 في كل مكان: رموز JWT وملفات تعريف الارتباط وملفات الإعدادات والبيانات المُهرّبة. ومن مؤشرات أن كتلةً ما هي Base64:

  • أنها تحتوي فقط على A-Za-z0-9+/ وربما حشوًا باستخدام =.
  • أن طولها من مضاعفات العدد 4.
  • أن فك ترميزها ينتج نصًا مقروءًا أو ترويسات ملفات يمكن التعرّف عليها.

جرّب دائمًا فك ترميز السلاسل النصية المشبوهة قبل افتراض أنها مشفّرة.

ترميز Hex

يمثّل ترميز النظام الست عشري كل بايت باستخدام محرفين (0-9 وa-f). ويُستخدم بكثرة في التقاطات الشبكة وتفريغات الذاكرة ومخرجات التجزئة.

تشكّل قيم البايت 0x68 0x69 النص ASCII ‏'hi'.

echo -n 'hi' | xxd -p
# Output: 6869

echo '6869' | xxd -r -p
# Output: hi

ما الذي يضيفه التشفير: مفتاح

يطبّق التشفير خوارزمية تشفير بالإضافة إلى مفتاح سري. ومن دون المفتاح، يستحيل عمليًا عكس المخرجات (النص المشفّر) باستخدام الإمكانات الحسابية المتاحة.

  • النص الصريح = البيانات الأصلية المقروءة.
  • النص المشفّر = المخرجات المشفّرة.
  • المفتاح = السر الذي يتحكم في التشفير وفك التشفير.

يؤدي تغيير المفتاح إلى تغيير النص المشفّر بالكامل.

الخوارزميات الكلاسيكية: Caesar

تنقل خوارزمية Caesar كل حرف بمقدار ثابت. فعند استخدام إزاحة مقدارها 3، يتحول A إلى D. وهي مثال تعليمي فقط، إذ لا يوجد سوى 25 مفتاحًا محتملًا، ولذلك يمكن كسرها بسهولة تامة باستخدام القوة الغاشمة.

إن ROT13 خوارزمية Caesar بإزاحة مقدارها 13. وهي خوارزمية تشفير تقنيًا، لكنها لا توفر أي أمان حقيقي.

echo 'hello' | tr 'a-z' 'd-za-c'
# Output: khoor  (shift of 3)

الخوارزميات الحديثة

يستخدم التشفير الحقيقي خوارزميات مثل AES (متماثل) وRSA (غير متماثل). وتعتمد هذه الخوارزميات على مفاتيح كبيرة ومسائل رياضية صعبة، لا على سرية الخوارزمية.

مبدأ Kerckhoffs: يجب أن يكون نظام التشفير آمنًا حتى لو كانت كل تفاصيله، باستثناء المفتاح، معلنة. يأتي الأمان من المفتاح، وليس من إخفاء الخوارزمية أبدًا.

يبدو التشفير عشوائيًا

هناك فرق مهم يمكن ملاحظته: يبدو النص المشفّر الجيد مثل ضجيج عشوائي عالي الإنتروبيا، أما البيانات المرمّزة فلا تبدو كذلك.

  • يكون ترميز Base64 للنص 'hello' دائمًا aGVsbG8= للجميع.
  • يتغير تشفير AES للنص 'hello' بتغير المفتاح ومتجه التهيئة، وينتج مخرجات مختلفة في كل مرة.

إذا أدى فك ترميز سلسلة نصية إلى نص مقروء من دون أي مفتاح، فهي مرمّزة وليست مشفّرة.

لماذا يهم ذلك للمخترقين

تعثر باستمرار أثناء التقييم على بيانات محجوبة. ويوجّهك سؤال «هل هذا ترميز أم تشفير؟» إلى خطوتك التالية:

  • هل هي مرمّزة؟ فك ترميزها الآن، فلا حاجة إلى مفتاح. فبيانات الاعتماد المخفية في Base64 تمثل مكسبًا فوريًا.
  • هل هي مشفّرة؟ اعثر على المفتاح، أو هاجم إدارة المفاتيح، أو ابحث عن عيوب في التنفيذ.

إن التعامل مع الترميز كما لو كان وسيلة أمان يُعد ثغرة ستبلّغ عنها باستمرار.

التعمية شيء ثالث

احذر فئة ثالثة هي التعمية. وهي جعل البيانات صعبة القراءة عمدًا (مثل JavaScript المصغّر والملفات الثنائية المحزّمة وXOR باستخدام بايت ثابت) من دون خوارزمية تشفير حقيقية أو إدارة مفاتيح.

مثل الترميز، لا توفر التعمية سرية حقيقية. فهي لا تؤدي إلا إلى إبطاء المراقب العابر. أما المحللون المتمرسون فيعكسونها بصورة روتينية.

تحقق سريع

اختبر فهمك للتمييز الأساسي.

مراجعة

تعلّمت الفرق الأساسي بين الترميز والتشفير:

  • يمكن لأي شخص عكس الترميز (Base64 وhex)، وهو لا يغيّر سوى التنسيق.
  • يحتاج التشفير (AES وRSA) إلى مفتاح سري ويحمي السرية.
  • تخفي التعمية البيانات لكنها لا تؤمّنها.
  • فك ترميز السلاسل المشبوهة أولًا دائمًا؛ فالنص المشفّر يبدو كضجيج عشوائي، بينما تتحول البيانات المرمّزة إلى محتوى مقروء من دون مفتاح.

ستتعمق بعد ذلك في التجزئة، وهي عملية تحويل أحادية الاتجاه تختلف عن كليهما.

الأسئلة الشائعة

هل درس «الترميز مقابل التشفير» مجاني؟

نعم — نص درس «الترميز مقابل التشفير» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «الترميز مقابل التشفير»؟

Base64 وhex والشفرات تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «الترميز مقابل التشفير»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. الترميز مقابل التشفير
  2. التجزئة
  3. التشفير المتماثل وغير المتماثل
  4. كسر التجزئات
← العودة إلى Ethical Hacking Academy