خدمات أمن الشبكات

خدمات أمان الشبكة ( NSS ) هي مجموعة من مكتبات التشفير الحاسوبية المصممة لدعم تطوير تطبيقات العميل والخادم الآمنة متعددة المنصات، مع دعم اختياري لتسريع بروتوكول TLS/SSL على مستوى الخادم، ودعم البطاقات الذكية على مستوى العميل. توفر NSS تطبيقًا كاملاً مفتوح المصدر لمكتبات التشفير التي تدعم بروتوكول أمان طبقة النقل (TLS) وبروتوكول طبقة المقابس الآمنة (SSL) وبروتوكول S/MIME . تخضع إصدارات NSS السابقة للإصدار 3.14 لرخصة موزيلا العامة 1.1، ورخصة جنو العمومية العامة ، ورخصة جنو العمومية الصغرى . أما الإصدارات اللاحقة للإصدار 3.14، فتخضع لرخصة موزيلا العامة 2.0 المتوافقة مع رخصة جنو العمومية العامة.

تاريخ

نشأت NSS من المكتبات التي تم تطويرها عندما ابتكرت شركة Netscape بروتوكول الأمان SSL.

التحقق من صحة معيار FIPS 140 واختبار NISCC

تم التحقق من صحة وحدة التشفير البرمجية NSS خمس مرات (في أعوام 1997، [ 2 ] 1999، 2002، [ 3 ] 2007، و2010 [ 4 ] ) للتأكد من مطابقتها لمعيار FIPS 140 عند مستويي الأمان 1 و2. [ 5 ] وكانت NSS أول مكتبة تشفير مفتوحة المصدر تحصل على اعتماد FIPS 140. [ 5 ] كما اجتازت مكتبات NSS اختبارات NISCC TLS/SSL وS/MIME (1.6 مليون حالة اختبار لبيانات إدخال غير صالحة). [ 5 ]

التطبيقات التي تستخدم NSS

ساهمت شركات مثل AOL و Red Hat و Sun Microsystems / Oracle Corporation و Google وغيرها، بالإضافة إلى مساهمين أفراد، في تطوير NSS. وتوفر Mozilla مستودع الشفرة المصدرية ونظام تتبع الأخطاء والبنية التحتية لقوائم البريد الإلكتروني ومجموعات النقاش. وتستخدم هذه الشركات، وغيرها من الشركات المذكورة أدناه، NSS في مجموعة متنوعة من المنتجات، بما في ذلك ما يلي:

بنيان

يتضمن نظام NSS إطار عمل يُمكن للمطورين ومصنعي المعدات الأصلية المساهمة فيه بتحديثات، مثل كود التجميع، لتحسين الأداء على منصاتهم. وقد اعتمدت موزيلا نظام NSS 3.x على 18 منصة. [ 7 ] [ 8 ] يستخدم نظام NSS بيئة تشغيل نتسكيب المحمولة (NSPR)، وهي واجهة برمجة تطبيقات مفتوحة المصدر مستقلة عن المنصات لوظائف النظام، مصممة لتسهيل التطوير عبر المنصات. ومثل نظام NSS، استُخدمت NSPR على نطاق واسع في العديد من المنتجات.

مجموعة أدوات تطوير البرمجيات

بالإضافة إلى المكتبات وواجهات برمجة التطبيقات، توفر NSS أدوات أمان ضرورية لتصحيح الأخطاء، والتشخيص، وإدارة الشهادات والمفاتيح، وإدارة وحدات التشفير، ومهام التطوير الأخرى. وتأتي NSS مزودة بمجموعة واسعة ومتنامية من الوثائق، تشمل مواد تمهيدية، ومراجع لواجهات برمجة التطبيقات، manوصفحات لأدوات سطر الأوامر، ونماذج برمجية.

يمكن للمبرمجين استخدام NSS كمصدر ومكتبات مشتركة (ديناميكية). كل إصدار من NSS متوافق مع الإصدارات السابقة، مما يسمح لمستخدمي NSS بالترقية إلى مكتبات NSS المشتركة الجديدة دون الحاجة إلى إعادة تجميع أو إعادة ربط تطبيقاتهم.

قابلية التشغيل البيني والمعايير المفتوحة

يدعم نظام NSS مجموعة من معايير الأمان، بما في ذلك ما يلي: [ 9 ] [ 10 ]

  • بروتوكول أمان طبقة النقل ( TLS) 1.0 (RFC 2246)، و1.1 (RFC 4346)، و1.2 (RFC 5246)، و1.3 (RFC 8446). يحل بروتوكول أمان طبقة النقل (TLS) الصادر عن فريق هندسة الإنترنت (IETF ) محل بروتوكول SSL v3.0 مع الحفاظ على التوافق مع الإصدارات السابقة من SSL v3.
  • SSL 3.0. يسمح بروتوكول طبقة المقابس الآمنة (SSL) بالمصادقة المتبادلة بين العميل والخادم وإنشاء اتصال مصادق عليه ومشفر.
  • DTLS 1.0 (RFC 4347) و 1.2 (RFC 6347).
  • DTLS-SRTP (RFC 5764).
  • معايير PKCS التالية :
    • PKCS #1. معيار RSA الذي يحكم تنفيذ التشفير بالمفتاح العام استنادًا إلى خوارزمية RSA.
    • PKCS #3. معيار RSA الذي يحكم تنفيذ اتفاقية مفتاح Diffie-Hellman.
    • PKCS #5. معيار RSA الذي يحكم التشفير القائم على كلمات المرور، على سبيل المثال لتشفير المفاتيح الخاصة للتخزين.
    • PKCS #7. معيار RSA الذي يحكم تطبيق التشفير على البيانات، على سبيل المثال التوقيعات الرقمية والأظرف الرقمية.
    • PKCS #8. معيار RSA الذي يحكم تخزين وتشفير المفاتيح الخاصة.
    • PKCS #9. معيار RSA الذي يحكم أنواع السمات المختارة، بما في ذلك تلك المستخدمة مع PKCS #7 و PKCS #8 و PKCS #10.
    • PKCS #10. معيار RSA الذي يحكم بناء جملة طلبات الشهادات.
    • PKCS #11. معيار RSA الذي يحكم الاتصال بالرموز المشفرة (مثل مسرعات الأجهزة والبطاقات الذكية) ويسمح باستقلالية التطبيق عن الخوارزميات والتطبيقات المحددة.
    • PKCS #12. معيار RSA الذي يحكم التنسيق المستخدم لتخزين أو نقل المفاتيح الخاصة والشهادات والمواد السرية الأخرى.
  • صيغة الرسائل المشفرة ، المستخدمة في بروتوكول S/MIME (RFC 2311 وRFC 2633). مواصفات رسائل IETF (المستندة إلى معيار MIME الشائع للإنترنت ) التي توفر طريقة متسقة لإرسال واستقبال بيانات MIME الموقعة والمشفرة.
  • X.509 v3 . معيار الاتحاد الدولي للاتصالات الذي يحكم تنسيق الشهادات المستخدمة للمصادقة في التشفير بالمفتاح العام.
  • بروتوكول حالة الشهادة عبر الإنترنت ( OCSP ) (RFC 2560). يحكم بروتوكول حالة الشهادة عبر الإنترنت (OCSP) التأكيد الفوري على صلاحية الشهادة.
  • ملف تعريف شهادة PKIX وقائمة إبطال الشهادات (RFC 3280). الجزء الأول من المعيار المكون من أربعة أجزاء والذي يتم تطويره بواسطة مجموعة عمل البنية التحتية للمفتاح العام (X.509) التابعة لـ IETF (المعروف باسم PKIX) من أجل بنية تحتية للمفتاح العام للإنترنت.
  • RSA ، DSA ، ECDSA ، Diffie–Hellman ، EC Diffie–Hellman ، AES ، Triple DES ، Camellia ، IDEA ، SEED ، DES ، RC2 ، RC4 ، SHA-1 ، SHA-256، SHA-384، SHA-512 ، MD2 ، MD5 ، HMAC : خوارزميات تشفير شائعة تستخدم في التشفير بالمفتاح العام والتشفير بالمفتاح المتماثل.
  • مولد الأرقام العشوائية الزائفة FIPS 186-2 .

دعم الأجهزة

يدعم NSS واجهة PKCS #11 للوصول إلى أجهزة التشفير مثل مُسرّعات TLS/SSL ووحدات أمان الأجهزة والبطاقات الذكية . وبما أن معظم مُصنّعي الأجهزة، مثل SafeNet و AEP و Thales ، يدعمون هذه الواجهة، فإن التطبيقات المُفعّلة بواسطة NSS يُمكنها العمل مع أجهزة التشفير عالية السرعة واستخدام المفاتيح الخاصة الموجودة على مختلف البطاقات الذكية، شريطة أن يُوفّر المُصنّعون البرمجيات الوسيطة اللازمة. يدعم NSS الإصدار 3.13 والإصدارات الأحدث معيار التشفير المتقدم الجديد (AES-NI). [ 11 ]

دعم جافا

تتألف خدمات أمان الشبكة لجافا (JSS) من واجهة جافا لخدمة أمان الشبكة (NSS). وهي تدعم معظم معايير الأمان وتقنيات التشفير التي تدعمها NSS. كما توفر JSS واجهة جافا خالصة لأنواع ASN.1 وتشفير BER / DER . [ 12 ]

انظر أيضاً

مراجع

  1. "ملاحظات إصدار NSS 3.126 - وثائق مصدر Firefox" . تم الاطلاع عليه بتاريخ 18 يوليو 2026 .
  2. "برنامج التحقق من صحة وحدة التشفير: الشهادة رقم 7" . المعهد الوطني للمعايير والتكنولوجيا (NIST) . 29-08-1997. الوحدة: وحدة أمان نتسكيب 1، المورد: شركة نتسكيب للاتصالات.
  3. "برنامج التحقق من صحة وحدة التشفير: الشهادة رقم 248" . المعهد الوطني للمعايير والتكنولوجيا. 2002-09-04. الوحدة: خدمات أمن الشبكات، المورد: شركة صن مايكروسيستمز.
  4. "برنامج التحقق من صحة وحدة التشفير: الشهادة رقم 1280" . المعهد الوطني للمعايير والتكنولوجيا. 29-03-2010. الوحدة: وحدة التشفير لخدمات أمن الشبكة (NSS)، المورد: شركة صن مايكروسيستمز، وشركة ريد هات، ومؤسسة موزيلا.
  5. 1 2 3 "FIPS" . مؤسسة موزيلا . 11-10-2007 . تم الاسترجاع في 3-7-2020 .
  6. "هل يستخدم Fennec خدمة NSS؟" . مجموعة أخبار mozilla.dev.security.policy . 9 أبريل 2010. تم الاطلاع عليه في 3 يوليو 2020 .
  7. "نظرة عامة على NSS: مكتبات التشفير مفتوحة المصدر" . موزيلا . 2020-03-02. مؤرشف من الأصل في 2021-07-03 . تم الاسترجاع في 2020-07-03 .
  8. "أسئلة وأجوبة حول NSS" . موزيلا . 21-11-2019. مؤرشف من الأصل في 04-07-2020 . تم الاطلاع عليه في 03-07-2020 .
  9. "تقنيات التشفير المتوفرة في NSS 3.11" . موزيلا . 26-02-2007 . تم الاطلاع عليه بتاريخ 03-07-2020 .
  10. "قائمة الإصدارات" . مؤرشفة من الأصل بتاريخ 2015-02-14.
  11. "تحسينات AES-NI على NSS في أنظمة Sandy Bridge" . 2012-05-02 . تم الاطلاع عليه بتاريخ 2013-05-17 .
  12. "jss: Network Security Services for Java is a Java interface to NSS" .