غلاف مفتاح
في علم التشفير ، تُعدّ خوارزميات تغليف المفاتيح فئةً من خوارزميات التشفير المتناظر المصممة لتغليف (تشفير) مواد المفاتيح التشفيرية. [ 1 ] تُستخدم خوارزميات تغليف المفاتيح في تطبيقات مثل حماية المفاتيح أثناء تخزينها في أماكن غير موثوقة أو نقلها عبر شبكات اتصالات غير موثوقة. وتُبنى هذه الخوارزميات عادةً من عناصر أساسية قياسية مثل تشفير الكتل ودوال التجزئة التشفيرية .
يمكن اعتبار تغليف المفاتيح أحد أشكال خوارزميات تغليف المفاتيح ، مع ضرورة عدم الخلط بينه وبين خوارزميات تغليف المفاتيح غير المتماثلة (المفتاح العام) الأكثر شيوعًا (مثل PSEC-KEM ). ويمكن استخدام خوارزميات تغليف المفاتيح في تطبيق مشابه: لنقل مفتاح الجلسة بشكل آمن عن طريق تشفيره باستخدام مفتاح تشفير طويل الأمد.
خلفية
في أواخر التسعينيات، طرح المعهد الوطني للمعايير والتكنولوجيا (NIST) مشكلة "تغليف المفاتيح": تطوير خوارزميات تشفير مفاتيح آمنة وفعّالة تعتمد على التشفير. وكان من المقرر أن يقوم المعهد بتقييم الخوارزميات الناتجة رسميًا، ثم اعتمادها للاستخدام في وحدات التشفير المعتمدة من قِبله. لم يُحدد المعهد بدقة أهداف الأمان للخوارزمية الناتجة، وترك المزيد من التحسينات لمطوري الخوارزميات. وبناءً على الخوارزميات الناتجة، يبدو أن متطلبات التصميم هي: (1) السرية، (2) حماية سلامة البيانات (المصادقة)، (3) الكفاءة، (4) استخدام عناصر أساسية قياسية (معتمدة) مثل معيار التشفير المتقدم (AES) وخوارزمية التجزئة الآمنة ( SHA-1 )، و(5) مراعاة ظروف إضافية (مثل مقاومة أخطاء المستخدم، ومولدات الأرقام العشوائية منخفضة الجودة). يُعد الهدفان (3) و(5) مهمين بشكل خاص، نظرًا لأن العديد من خوارزميات التشفير المعتمدة واسعة الانتشار (مثل AES-CCM) كافية بالفعل لتحقيق الأهداف المتبقية.

تم اقتراح العديد من المشاريع الإنشائية، ومنها:
- مواصفات تغليف مفتاح AES (نوفمبر 2001، RFC 3394 ) [ 2 ]
- تم تنفيذه بواسطة واجهة برمجة تطبيقات WebCrypto الخفية. [ 3 ]
- لجنة المعايير الأمريكية ANSX9.102، التي تحدد أربع خوارزميات: [ 4 ]
- AESKW (نوع من مواصفات تغليف مفاتيح AES )
- TDKW (مشابه لـ AESKW، مبني من Triple DES بدلاً من AES).
- AKW1 (TDES، جولتان من CBC)
- AKW2 (TDES، CBC ثم CBC-MAC )
يمكن اعتبار كل خوارزمية من الخوارزميات المقترحة شكلاً من أشكال خوارزميات التشفير الموثقة التي توفر السرية للرسائل ذات الإنتروبيا العالية ، مثل مفاتيح التشفير. تهدف مواصفات AES Key Wrap، وAESKW، وTDKW، وAKW1 إلى الحفاظ على السرية في ظل هجمات النص المشفر المُختار التكيفي ، بينما صُممت خوارزمية AKW2 لتكون آمنة فقط في ظل هجمات النص الصريح المعروف (أو هجمات أضعف). (الهدف المعلن من AKW2 هو استخدامها في الأنظمة القديمة والأجهزة ذات القدرات الحاسوبية المحدودة حيث يكون استخدام الخوارزميات الأخرى غير عملي). كما توفر AESKW وTDKW وAKW2 إمكانية توثيق "رأس" النص الصريح، وهو كتلة بيانات مرتبطة غير مشفرة.
قام روغاواي وشريمبتون بتقييم تصميم خوارزميات ANSX9.102 في ضوء أهداف الأمان المعلنة. ومن بين النتائج العامة التي توصلا إليها، لاحظا غياب أهداف تصميم واضحة للخوارزميات، وعدم وجود براهين أمنية لجميع البنى.
اقترح روغاواي وشريمبتون في ورقتهما البحثية خوارزمية تغليف مفاتيح قابلة للإثبات (SIV - نمط متجه التهيئة التركيبية ) تُوثّق وتُشفّر سلسلة نصية عشوائية، وتُوثّق البيانات المرتبطة بها دون تشفيرها، والتي يمكن ربطها بالمفتاح المُغلّف. وقد تم تحديد هذا كنمط جديد من أنماط AES في RFC 5297 .
انظر أيضاً
للمزيد من القراءة
- ب. روجاواي، ت. شريمبتون. معالجة أمنية قابلة للإثبات لمشكلة لف المفتاح .
- المعهد الوطني للمعايير والتكنولوجيا، مواصفات تغليف مفاتيح التشفير المتقدم (نوفمبر 2001)
- منشور خاص من المعهد الوطني للمعايير والتكنولوجيا 800-38F، توصية بشأن أوضاع تشغيل تشفير الكتلة: طرق لف المفاتيح (ديسمبر 2012)
- لجنة المعايير الأمريكية، طلب مراجعة خوارزميات التفاف المفاتيح
- دان هاركنز (أكتوبر 2008). "RFC 5297: التشفير المصادق عليه باستخدام متجه التهيئة التركيبية (SIV) باستخدام معيار التشفير المتقدم (AES)" . IETF.
- كروهن، ماكس؛ كوين، كريس. "تريبل سيك" . كي بيس . مؤرشف من الأصل في 12 نوفمبر 2020. تم الاسترجاع في 2 يناير 2021 .
مراجع
- ↑ "خوارزمية لف المفتاح" . cryptography.io . مؤرشف من الأصل في 17 يونيو 2016. تم الاطلاع عليه في 26 مايو 2016 .
- ↑ دوركين، موريس (13 ديسمبر 2012). توصيات بشأن أنماط تشغيل تشفير الكتل: طرق لف المفاتيح (تقرير). المعهد الوطني للمعايير والتكنولوجيا. مؤرشف من الأصل في 3 مارس 2026.
- ↑ "واجهة برمجة تطبيقات التشفير على الويب" . www.w3.org . مؤرشف من الأصل بتاريخ 16 أكتوبر 2019. تم الاطلاع عليه بتاريخ 16 أكتوبر 2019 .
- ↑ "لجنة المعايير المعتمدة X9، المدمجة" (ملف PDF) . لجنة المعايير الأمريكية ANSX9.102 . مؤرشف من الأصل (ملف PDF) بتاريخ 16-12-2025.
- الخوارزميات التشفيرية
