ما هو Rivest Shamir Adleman (RSA)؟
Rivest Shamir Adleman (RSA) هو منظومة مفاتيح عامة تُستخدم لقفل البيانات وفتحها بمفتاحين مختلفين. مفتاح يشارك، والآخر يحافظ على الأسرار. فكر في قفل يدوّق يمكنك إعطاؤه لأحد، لكن المفتاح الوحيد الذي يفتحّه معك هو أنت.
"Bitcoin يستخدم RSA." ليس تماماً. العديد من blockchain تستخدم مخططات منحنيات مخروطية (إهليلية) للسرعة وذُرات المفاتيح الصغيرة. Rivest Shamir Adleman (RSA) لا يزال يعمل كجزء من بنية الإنترنت، مثل المتصفحات التي تتحدث إلى الخوادم.
كيف يعمل Rivest Shamir Adleman (RSA)
إليك الجولة المختصرة. تنشر مفتاحاً واحداً حتى يتمكّن الناس من قفل الرسائل لك، وتحتفظ بمفتاحك السري المطابق لفتحها. يمكن لأي شخص مشاركة المفتاح العام، ولكن لا يستطيع سوى المالك فتح ما يرسل.
- ابدأ: أنشئ زوجاً من الأعداد الأولية العشوائية الكبيرة، اخلطهما في مُعامل، واختر عددين أساسيين مرتبطين.
- الإرسال: يأخذ شخص ما تفاصيلك العامة ويرفع رسالته إلى قوة بالنسبة إلى مُعاملك ليصنع ciphertext.
- فتح: ترفع ذلك ciphertext إلى القوة السرية الخاصة بك، وتخرج الرسالة الأصلية.
- التوقيع: لإثبات أنك كتبت شيئاً، تطرح digest الرسالة مع مفتاحك السري لإنشاء توقيع.
- التحقق: يمكن لأي شخص التحقق من ذلك التوقيع باستخدام معلوماتك العامة، بدون دردشة خاصة. نعم، هذه الفكرة.
إنها غير متماثلة بشكل متعمد، مثل مُنضِم مع قائمة ضيوف ومفتاح رئيسي.
لماذا يهم Rivest Shamir Adleman (RSA)
فلماذا يجب أن تهتم بـ Rivest Shamir Adleman (RSA)؟ إنه السبب في أن متصفحك يستطيع الحديث مع البورصات دون كشف الأسرار، وليستطيع التحديثات والرسائل التحقق دون معرفة هويتك شخصياً.
- الفائدة: شارك مفتاحاً واحداً علناً وأبقِ الآخر مخفياً، وهذا يعني تبسيط الدخول مع أمان قوي.
- وجهة النظر: غالباً ما تختار الكتل الجزيئية منحنيات مخروطية للسرعة، لكن RSA لا يزال يثبّت حركة مرور الويب الآمنة وتوقيع الشيفرات التي تعتمد عليها تطبيقات crypto.
- الأهمية: سترى ذلك في TLS، وVPNs، وتحديثات البرامج الثابتة، وخلفيات الحفظ. ونعم، احرص دائماً على عدم مشاركة المفتاح الخاص.
بالنسبة للتشفير، استخدم RSA مع padding OAEP. وللالتوقيع، استخدم RSA مع PSS. هذه الخيارات هي الافتراضات الحديثة التي سيشكر عليها مستقبلك.
الخصائص الرئيسية لـ Rivest Shamir Adleman (RSA)
إليك ما يجعلها مميزة:
- اللا تماثل: مفتاح واحد يغلق، والآخر يفتح، مما يمكّن من تبادل آمن مع الغرباء.
- التحليل إلى عوامل: تستند الأمان إلى صعوبة تحليل حاصل ضرب عددين كبيرين من الأعداد الأولية.
- الاستخدام: يعمل للتشفير وللـ الأختام الرقمية، على الرغم من أن سلاسل الكتل الحديثة غالباً ما تفضل المنحنيات الإهليلية.
- الحجم: المفاتيح كبيرة، عادة 2048 بت أو أكثر، وهذا يؤثر على السرعة وعرض النطاق.
- التوافق: مدعوم على نطاق واسع في المتصفحات، وHSMs، وبروتوكولات أقدم، لذا فهو موجود في كل مكان.
التVariations
النكهات الرئيسية التي قد تصادفها:
- OAEP: padding للتشفير يحمي من هجمات بنية الرسالة.
- PSS: مخطط احتمالي للتوقيع يحسن الأمان مقارنة بالصياغات القديمة.
- PKCS1: قواعد التنسيق الإطارية القديمة التي ما زالت تشاهدها في الشهادات والمكتبات القديمة.
- KEM: خدعة تغليف المفتاح التي تغلف مفتاحاً متماثلاً باستخدام RSA.
حجم المفتاح والتنقيح مهمان. خوارزمية قوية بمتغيرات ضعيفة تشبه قفلاً فاخراً لباب من الورق المقوى.
مثال
تسجيل الدخول إلى تبادلك يتم عبر TLS حيث يقدم الخادم شهادة RSA، يتحقق متصفحك من التوقيع، وفقط عندها تكتب كلمة مرورك.
معلومة ممتعة
نشرت Rivest وShamir وAdleman RSA في 1977، ثم وضعوا رقم تحدي ليتم فك تشفيره. أحد التحديات الكلاسيكية استغرق سنوات وكثير من الحوسبة حتى اخترق. حتى أن شخصاً طبَع الشفرة على تيشيرت للسخرية من قواعد التصدير.
ختام
فكر في Rivest Shamir Adleman (RSA) كقفل بمفتاحين يتيح لأغراب إرسال أسرارك وليثبت أنك أنت أنت، دون الالتقاء أولاً. بسيط، واضح، وفعال.