التشفير المتماثل وغير المتماثل
AES وRSA
التشفير المتماثل وغير المتماثل درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
عائلتا التشفير
ينقسم التشفير الحديث إلى عائلتين استنادًا إلى طريقة عمل المفاتيح:
- متماثل: يُستخدم المفتاح نفسه للتشفير وفك التشفير. مثال: AES.
- غير متماثل: زوج من المفاتيح، يُستخدم أحدهما للتشفير ويُستخدم الآخر المختلف لفك التشفير. مثال: RSA.
تجمع الأنظمة الفعلية بين النوعين. ويُعد فهم المفاضلات بينهما أساسيًا لمهاجمة أنظمة التشفير وحمايتها.
التشفير المتماثل
في التشفير المتماثل، يتشارك الطرفان مفتاحًا سريًا واحدًا. ويُستخدم المفتاح نفسه لقفل البيانات وفتحها.
- الميزة: سريع جدًا، ومثالي لكميات البيانات الكبيرة.
- العيب: يجب مشاركة المفتاح بأمان أولًا. وهذه هي مشكلة توزيع المفاتيح.
AES
AES (معيار التشفير المتقدم) هو خوارزمية التشفير المتماثل السائدة. وهو تشفير كتلي يعمل على كتل بحجم 128 بت، وبأحجام مفاتيح تبلغ 128 أو 192 أو 256 بت.
يتميز AES بالسرعة، وتدعمه العتادات الحديثة لتسريع العمليات، ويُعد آمنًا عند استخدامه بطريقة صحيحة. ويُعد AES-256 الخيار الشائع للحماية العالية.
openssl enc -aes-256-cbc -salt -in secret.txt -out secret.enc
# Prompts for a password used to derive the keyأنماط التشفير الكتلي
يحتاج التشفير الكتلي إلى نمط تشغيل لمعالجة بيانات أكبر من كتلة واحدة:
- ECB: غير آمن؛ فالكتل المتطابقة تنتج نصًا مشفرًا متطابقًا، مما يكشف الأنماط. تجنبه.
- CBC: يربط الكتل باستخدام متجه تهيئة (IV). وهو أفضل، لكنه يتطلب عناية.
- GCM: يوفر التشفير والمصادقة معًا (AEAD). وهو النمط الحديث الموصى به.
بطريق ECB
من أشهر الأمثلة التوضيحية: لا يزال مخطط البطريق ظاهرًا عند تشفير صورة بطريق باستخدام AES في نمط ECB. إذ يشفر ECB كتل النص الصريح المتطابقة إلى كتل نص مشفر متطابقة، فتتسرب البنية.
لهذا ينبغي أن تتعرف على ECB باعتباره ملاحظة أثناء التقييمات الأمنية. فالتشفير قوي، لكن الضعف يكمن في النمط.
التشفير غير المتماثل
يستخدم التشفير غير المتماثل زوجًا من المفاتيح المرتبطة رياضيًا:
- المفتاح العام: يُشارك بحرية، ويمكن لأي شخص استخدامه للتشفير لك.
- المفتاح الخاص: يُحفظ سريًا، ولا يمكنك أنت وحدك فك التشفير به.
يحل هذا مشكلة توزيع المفاتيح؛ إذ يمكنك نشر مفتاحك العام علنًا من دون المساس بالأمان.
RSA
RSA هي الخوارزمية غير المتماثلة الكلاسيكية. ويعتمد أمانها على صعوبة تحليل حاصل ضرب عددين أوليين كبيرين إلى عواملهما.
تُعد أحجام المفاتيح التي تبلغ 2048 بت شائعة اليوم؛ بينما توفر أحجام 3072 أو 4096 بت هامش أمان أكبر. ويُعد RSA بطيئًا مقارنةً بـAES، لذلك نادرًا ما يُستخدم لتشفير البيانات الكبيرة مباشرةً.
openssl genrsa -out private.pem 2048
openssl rsa -in private.pem -pubout -out public.pemالتشفير مقابل التوقيع
تؤدي المفاتيح غير المتماثلة وظيفتين متميزتين:
- السرية: شفّر باستخدام المفتاح العام للمستلم؛ ولا يمكن فك التشفير إلا باستخدام مفتاحه الخاص.
- الأصالة (التوقيع): وقّع باستخدام مفتاحك الخاص؛ ويمكن لأي شخص التحقق باستخدام مفتاحك العام، لإثبات أن المحتوى صدر منك.
لاحظ أن المفاتيح تُستخدم بأدوار متعاكسة لهذين الغرضين.
التشفير الهجين
تجمع البروتوكولات الفعلية مثل TLS بين النوعين. ويكون التسلسل كما يلي:
- استخدم التشفير غير المتماثل البطيء مرة واحدة لتبادل مفتاح جلسة عشوائي بأمان.
- استخدم AES المتماثل السريع مع مفتاح الجلسة هذا لتشفير البيانات الفعلية.
يمنحك ذلك سرعة التشفير المتماثل وسهولة توزيع المفاتيح التي يوفرها التشفير غير المتماثل.
تبادل المفاتيح: Diffie-Hellman
يتيح Diffie-Hellman لطرفين الاتفاق على سر مشترك عبر قناة غير آمنة، من دون إرسال السر نفسه في أي وقت. وهو أساس تبادل المفاتيح الحديث في TLS.
تحقق متغيرات المنحنيات الإهليلجية (ECDH وECDSA) مستوى الأمان نفسه الذي يوفره RSA باستخدام مفاتيح أصغر بكثير، مما يجعلها أسرع ويزيد اعتمادها كخيار افتراضي.
نقاط الضعف الشائعة في التشفير
قد تفشل الخوارزميات القوية بسبب سوء الاستخدام. انتبه إلى الملاحظات التالية:
- تسريب أنماط النص الصريح في نمط ECB.
- إعادة استخدام IV أو nonce أو إمكانية التنبؤ بهما في CBC أو GCM.
- المفاتيح المضمّنة في الشفرة المصدرية أو ملفات الإعداد.
- مفاتيح RSA الصغيرة (512 أو 1024 بت) التي يمكن تحليلها إلى عوامل.
- سلوك أوراكل الحشو الذي يكشف النص الصريح بايتًا تلو الآخر.
نادرًا ما تكون الرياضيات هي المشكلة؛ فعادةً ما يكمن الخلل في التنفيذ.
تحقق سريع
طبّق فهمك للمفاتيح العامة والخاصة.
مراجعة
قارنت بين عائلتي التشفير:
- المتماثل (AES): مفتاح مشترك واحد، وسريع، لكن توزيع المفتاح صعب. استخدم نمط GCM، ولا تستخدم ECB مطلقًا.
- غير المتماثل (RSA وECC): زوج من المفاتيح العامة والخاصة، يحل مشكلة التوزيع، لكنه بطيء.
- شفّر باستخدام المفتاح العام للمستلم؛ ووقّع باستخدام مفتاحك الخاص.
- تجمع الأنظمة الهجينة وDiffie-Hellman أفضل ما في النوعين ضمن TLS.
التالي: التعرّف على قيم التجزئة وكسرها عمليًا.
تعلم Ethical Hacking Academy مع معلم ذكاء اصطناعي — مجانًا
اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.
- الدورات
- 31
- الدروس
- 111
الأسئلة الشائعة
هل درس «التشفير المتماثل وغير المتماثل» مجاني؟
نعم — نص درس «التشفير المتماثل وغير المتماثل» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «التشفير المتماثل وغير المتماثل»؟
AES وRSA تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «التشفير المتماثل وغير المتماثل»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- الترميز مقابل التشفير
- التجزئة
- التشفير المتماثل وغير المتماثل
- كسر التجزئات