يستخدم التشفير غير المتماثل مفتاحين بدلاً من مفتاح واحد. يُستخدم المفتاح العام للتشفير، بينما يُستخدم المفتاح الخاص لفك التشفير. يمكن مشاركة المفتاح العام مع أي شخص، بينما يبقى المفتاح الخاص سراً. يحل هذا التباين مشكلةً يعجز التشفير المتماثل عن حلها: كيف يتفق طرفان لم يلتقيا قط على مفتاح سري دون أن يتمكن أحد من التجسس عليه؟
تُعدّ خوارزميات RSA وتشفير المنحنيات الإهليلجية من الخوارزميات الشائعة. عند زيارة موقع ويب عبر بروتوكول HTTPS، يستخدم متصفحك المفتاح العام للموقع لإنشاء قناة اتصال آمنة. ولا يمكن فك تشفير ما يرسله المتصفح إلا باستخدام المفتاح الخاص للموقع. وتُستخدم نفس العمليات الحسابية في التوقيعات الرقمية، وتشفير البريد الإلكتروني، ومحافظ العملات الرقمية. يُعدّ التشفير غير المتماثل أبطأ من التشفير المتناظر، ولذلك تستخدم معظم الأنظمة كلا النوعين. يتولى التشفير غير المتماثل عملية تبادل المفاتيح، بينما يتولى التشفير المتناظر معالجة البيانات. ويعمل النوعان معًا في نظام هجين، وهذا النظام هو ما يؤمّن معظم الإنترنت.
غير متماثل مقابل متماثل
- غير متماثل - مفتاحان، أبطأ، يحل مشكلة توزيع المفاتيح
- متناظر - مفتاح مشترك واحد، أسرع، ويحتاج إلى قناة آمنة لمشاركته
- هجين — غير متماثل لتبادل المفاتيح، ومتماثل للبيانات
- الخوارزميات الشائعة - RSA، ECC، Diffie-Hellman
تُعدّ أحجام المفاتيح الضعيفة نقطة الضعف الشائعة. فمفتاح RSA ذو 512 بت قابل للكسر بسهولة اليوم. لذا، يُنصح باتباع التوصيات الحالية وتغيير المفاتيح عند تقادم الخوارزميات.
Comments
No comments yet. Be the first to share a thought.
Leave a comment