وضع OCB

نمط دفتر رموز الإزاحة ( نمط OCB ) هو نمط تشفير موثق يُستخدم في تشفير الكتل . [ 1 ] [ 2 ] صممه فيليب روغاواي ، الذي يُنسب الفضل في تصميمه إلى ميهير بيلاري ، وجون بلاك ، وتيد كروفيتز لمساعدتهم وتعليقاتهم. وهو مبني على نمط التشفير الموثق القابل للتوازي مع مراعاة سلامة البيانات (IAPM) الذي ابتكره شارانجيت س. جوتلا. وقد ثبت أن الإصدار OCB2 غير آمن، بينما لا يزال الإصداران الأصليان OCB1 و OCB3 الصادران عام 2011 يُعتبران آمنين.

التشفير والمصادقة

صُمم نمط OCB لتوفير كلٍ من مصادقة الرسائل وحماية خصوصيتها . وهو في جوهره آلية لدمج رمز مصادقة الرسائل (MAC) في عملية تشفير الكتلة . وبهذه الطريقة، يتجنب نمط OCB الحاجة إلى استخدام نظامين: رمز مصادقة الرسائل للمصادقة والتشفير للحفاظ على السرية. وينتج عن ذلك انخفاض في التكلفة الحسابية مقارنةً باستخدام وظائف التشفير والمصادقة المنفصلة.

يوجد ثلاثة إصدارات من بروتوكول OCB: OCB1 وOCB2 وOCB3. نُشر الإصدار OCB1 عام 2001. أما الإصدار OCB2، فقد حسّن الإصدار OCB1 من خلال السماح بتضمين البيانات المرتبطة مع الرسالة، وتوفير تشفير موثق مع البيانات المرتبطة (AEAD؛ أي البيانات غير المشفرة ولكن يجب توثيقها)، بالإضافة إلى طريقة جديدة لإنشاء سلسلة من الإزاحات. نُشر الإصدار OCB2 لأول مرة عام 2003، وكان يُسمى في الأصل وضع التشفير الموثق ، أو وضع التشفير المتقدم ( AEMوقد تبيّن أنه غير آمن تمامًا عام 2019. أما الإصدار OCB3، الذي نُشر عام 2011، فقد غيّر مرة أخرى طريقة حساب الإزاحات، وقدّم تحسينات طفيفة في الأداء.

تم توحيد OCB2 في ISO/IEC  19772:2009 [ 3 ] (على الرغم من أنه تمت إزالته من المعيار بعد نشر الهجوم) وتم تعديل OCB3 في RFC  7253. [ 4 ] يقوم RFC بتشفير طول العلامة في nonce المنسق داخليًا.

أداء

يُعدّ عبء الأداء الإضافي لتقنية OCB ضئيلاً مقارنةً بالأساليب التقليدية غير المعتمدة على المصادقة، مثل تقنية ربط كتل التشفير . تتطلب OCB عملية تشفير كتلة واحدة لكل كتلة من الرسالة المشفرة والموثقة، وعملية تشفير كتلة واحدة لكل كتلة من البيانات المرتبطة بها. كما تتطلب عملية تشفير كتلة إضافية في نهاية العملية.

للمقارنة، يتطلب وضع CCM الذي يوفر وظائف مماثلة ضعف عدد عمليات تشفير الكتلة لكل كتلة رسالة (البيانات المرتبطة تتطلب واحدة، كما هو الحال في OCB).

براءات الاختراع

مع أن برنامج OCB أصبح الآن ملكية عامة، إلا أن روغاواي حصل في البداية على براءة اختراع لنمط OCB حتى يتمكن من فرض رسوم على التراخيص التجارية، وفي محاولة لمنع ظهور عمله في مشاريع ذات صلة بالجيش. [ 5 ] تخلى روغاواي عمدًا عن براءات اختراع OCB الخاصة به في عام 2021. [ 6 ]

تم إصدار براءتي اختراع أمريكيتين لوضع OCB. [ 7 ] وقد أعاقت براءات الاختراع هذه الموافقة من قبل المعهد الوطني للمعايير والتكنولوجيا .

على الرغم من أن وضع OCB كان مسجلاً كبراءة اختراع، إلا أن روجاواي أتاح ثلاثة تراخيص للسماح باستخدام وضع OCB بحرية في البرامج المرخصة بموجب رخصة جنو العمومية العامة (لاحقًا أي رخصة مفتوحة المصدر معتمدة من قبل مبادرة المصادر المفتوحة [ 8 ] )، والمشاريع غير التجارية وغير العسكرية، وفي OpenSSL .

بما أن روغاواي لم يتقدم بطلب للحصول على حماية براءات الاختراع إلا في الولايات المتحدة، فإن الخوارزمية كانت دائمًا مجانية للاستخدام في البرامج التي لم يتم تطويرها ولم يتم بيعها داخل الولايات المتحدة [ 9 ].

الهجمات

أشار نيلز فيرغسون إلى هجمات التصادم على OCB، مما يحد من كمية البيانات التي يمكن معالجتها بشكل آمن باستخدام مفتاح واحد إلى حوالي 280 تيرابايت. [ 10 ] [ 11 ]

في أكتوبر 2018، قدّم إينوي ومينيماتسو هجومًا تزويريًا وجوديًا ضد OCB2 لا يتطلب سوى استعلام تشفير مسبق واحد، ولا يكاد يتطلب أي قدرة حاسوبية أو مساحة تخزين. [ 12 ] لا يمتد هذا الهجوم إلى OCB1 أو OCB3، ويشترط أن يكون حقل البيانات المرتبط بالنص المشفر المزور فارغًا. بعد بضعة أيام فقط، طوّر بوترينغ [ 13 ] وإيواتا [ 14 ] هجوم التزوير ليصبح هجومًا لاستعادة النص الأصلي بالكامل. وفي وقت لاحق، أصدر المؤلفون الأربعة تقريرًا مشتركًا. [ 15 ]

انظر أيضاً

مراجع

  1. تيد كروفيتز، فيليب روغاواي (23 يوليو 2012). "خوارزمية التشفير المصادق عليها OCB" . تم الاطلاع عليه في 28 مايو 2012 .
  2. فيليب روغاواي. "وضع السلوك التنظيمي" . تم الاسترجاع في 28 مايو 2012 .
  3. "ISO/IEC 19772:2009 تكنولوجيا المعلومات - تقنيات الأمان - التشفير الموثق" . ISO. 2009-02-12 . تم الاطلاع عليه في 28 مايو 2012 .
  4. كروفيتز، تيد؛ روجاواي، فيليب (2014). "خوارزمية التشفير المصادق عليها OCB" . IETF.
  5. روغاواي، فيليب. "OCB - نظام تشفير موثق - الترخيص - روغاواي" . www.cs.ucdavis.edu . تاريخ الاسترجاع: 31 يوليو 2023 .
  6. فيليب روغاواي. "تم التخلي عن براءات اختراع OCB؛ قابلة للاستخدام بحرية" . mailarchive.ietf.org . تم الاسترجاع في 27 فبراير 2021 .
  7. فيليب روغاواي. "أسئلة وأجوبة حول OCB - هل OCB حاصلة على براءة اختراع؟" . تم الاطلاع عليه بتاريخ 28 مايو 2012 .
  8. فيليب روجاواي (9 يناير 2013). "OCB: تراخيص مجانية" .
  9. فيليب روغاواي (29 مارس 2005). "OCB: خطاب العرض" . تم الاطلاع عليه في 28 مايو 2012 .
  10. نيلز فيرغسون (2002-02-11). "هجمات التصادم على نادي أو سي بي" (ملف PDF) .
  11. فيليب روجاواي (27-02-2015). "OCB: الخلفية" .
  12. أكيكو إينوي وكازوهيكو مينيماتسو (2018-10-26). "تحليل تشفير OCB2" .
  13. بيرترام بوتيرينغ (2018-11-08). "خرق سرية OCB2" .
  14. تيتسو إيواتا (2018-11-11). "هجوم استعادة النص العادي لـ OCB2" .
  15. إينوي، أكيكو؛ إيواتا، تيتسو؛ مينيماتسو، كازوهيكو؛ بوتيرينغ، بيرترام (19-03-2019). "تحليل تشفير OCB2: هجمات على المصداقية والسرية" .