توزيع المفاتيح

في التشفير المتناظر ، يجب أن يمتلك كلا الطرفين مفتاحًا سريًا يتبادلانه قبل استخدام أي تشفير. وقد شكّل توزيع المفاتيح السرية مشكلة حتى وقت قريب، لأنه كان يتطلب لقاءً مباشرًا، أو استخدام وسيط موثوق، أو إرسال المفتاح عبر قناة تشفير موجودة. غالبًا ما يكون الخياران الأولان غير عمليين وغير آمنين، بينما يعتمد الخيار الثالث على أمان عملية تبادل مفاتيح سابقة.

في التشفير بالمفتاح العام ، يتم توزيع المفاتيح العامة عبر خوادم المفاتيح العامة . عندما يُنشئ شخص ما زوجًا من المفاتيح، فإنه يحتفظ بأحد المفتاحين سرًا، بينما يُرفع الآخر، المعروف بالمفتاح العام ، إلى خادم حيث يمكن لأي شخص الوصول إليه لإرسال رسالة خاصة مشفرة إلى المستخدم.

يستخدم بروتوكول طبقة المقابس الآمنة (SSL) تبادل مفاتيح ديفي-هيلمان إذا لم يكن لدى العميل زوج مفاتيح عام وخاص وشهادة منشورة في البنية التحتية للمفتاح العام ، ويستخدم تشفير المفتاح العام إذا كان لدى المستخدم كل من المفاتيح وبيانات الاعتماد.

يُعدّ توزيع المفاتيح مسألةً بالغة الأهمية في تصميم شبكات الاستشعار اللاسلكية . وتوجد في الأدبيات العلمية العديد من مخططات توزيع المفاتيح المصممة لضمان سهولة الاتصال وأمانه بين عقد الاستشعار. وتُعتبر طريقة التوزيع المسبق للمفاتيح الطريقة الأكثر شيوعًا في شبكات الاستشعار اللاسلكية، حيث تُوضع المفاتيح السرية في عقد الاستشعار قبل نشرها. وعند نشر العقد في المنطقة المستهدفة، تُستخدم هذه المفاتيح السرية لإنشاء الشبكة. [ 1 ]

للمزيد من المعلومات، انظر: توزيع المفاتيح في شبكات الاستشعار اللاسلكية .

تخزين المفاتيح في السحابة

يُعدّ توزيع المفاتيح وتخزينها أكثر تعقيدًا في الحوسبة السحابية نظرًا لطبيعة عمل الوكلاء المؤقتة عليها. [ 2 ] يُمكن استخدام مشاركة الأسرار لتخزين المفاتيح على خوادم متعددة في السحابة . [ 3 ] في مشاركة الأسرار، يُستخدم سرٌّ واحد كبذرة لتوليد عدد من الأسرار المختلفة، وتُوزَّع هذه الأجزاء بحيث يُمكن لمجموعة فرعية من المُستلمين التحقق من هويتهم بشكل مشترك واستخدام المعلومات السرية دون معرفة ماهيتها. ولكن بدلًا من تخزين الملفات على خوادم مختلفة، يُقسَّم المفتاح وتُخزَّن أجزاؤه السرية في مواقع متعددة بطريقة تُمكِّن مجموعة فرعية من هذه الأجزاء من إعادة توليد المفتاح.

تُستخدم مشاركة الأسرار في الحالات التي يرغب فيها المرء بتوزيع سرّ ما بين N حصة بحيث يمكن لـ M < N منها ( M من N ) إعادة توليد السرّ الأصلي، ولكن لا يمكن لأي مجموعة أصغر منها حتى M 1 القيام بذلك. [ 4 ] [ 5 ]

ملحوظات

  1. دو، وينليانغ ؛ دينغ، جينغ؛ هان، يونغسيانغ؛ فارشني، برامود (2000). "مخطط توزيع المفاتيح الثنائي المسبق لشبكات الاستشعار اللاسلكية" . الهندسة الكهربائية وعلوم الحاسوب - ورقة بحثية رقم 36 .
  2. يو، إس. وآخرون. تحقيق تحكم آمن وقابل للتوسع ودقيق في الوصول إلى البيانات في الحوسبة السحابية. مؤتمر IEEE INFOCOM 2010.
  3. باراخ، أ. وكاك، س. تخزين البيانات عبر الإنترنت باستخدام الأمان الضمني. علوم المعلومات، المجلد 179، الصفحات 3323-3331، 2009.
  4. شامير، عدي (1979). "كيفية مشاركة سر". اتصالات ACM 22 (11): 612-613.
  5. بلاكلي، جي آر (1979). "حماية مفاتيح التشفير". وقائع المؤتمر الوطني للحاسوب 48: 313-317.