الخصوصية على الإنترنت ضرورة ملحة، خاصةً مع التزايد المستمر في أساليب سرقة بيانات المستخدمين. وإدراكًا لهذه الحاجة، تستخدم خدمات المراسلة الإلكترونية الرئيسية تقنية تُسمى التشفير الشامل لتأمين محادثات المستخدمين وحمايتها.
ولكن ماذا يعني التشفير الشامل وكيف يعمل فعليًا؟ اكتشف ذلك في هذه المقالة!
تعلم أساسيات البرمجة
التشفير هو تحويل المعلومات إلى شيفرة، مع إخفاء معناها الحقيقي.
أما فك التشفير، فيعني إعادة هذه الشيفرة إلى المعلومات الأصلية واستعادة معناها. إنها الآلية العكسية للتشفير.
لماذا تحتاج إلى التشفير؟
عندما ترسل شيئًا عبر الإنترنت، سواءً كانت رسالة أو تعليقًا أو صورة، فإنها تحمل "معلومات". ما يجب أن نفهمه هو أن الرسالة أو الصورة بحد ذاتها لا قيمة لها، ولكنها ذات قيمة لما تقدمه من معلومات. قيمتها تكمن في المعلومات التي يمكن للناس تفسيرها عند رؤيتها. فماذا يحدث إذا شاهد طرف ثالث الرسالة أو الصورة التي ترسلها عبر الإنترنت؟ سيعرفون المعلومات التي تحاول نقلها. ماذا عن التشفير وفك التشفير؟ هنا يأتي دور التشفير من طرف إلى طرف.
ما هو التشفير من النهاية إلى النهاية؟
تُشفّر الرسالة/الصورة التي تُريد إرسالها، وتنتقل عبر الإنترنت كرمز "سري". ولا يُمكن فك تشفير هذا الرمز إلا للمُستقبِل. تُسمى هذه العملية "التشفير من طرف إلى طرف".
التشفير من البداية إلى النهاية
بأبسط العبارات، يضمن التشفير الشامل سرية التواصل بين المُرسِل والمُستقبِل، مما يمنع وصول أي طرف ثالث إلى هذه المعلومات. الأدوات والتقنيات التي تُتيح ذلك مُدمجة في تطبيقات المراسلة وغيرها من البرامج التي قد يستخدمها المستخدمون.
كيف يعمل التشفير من البداية إلى النهاية؟
الهدف من التشفير الشامل هو منع أي متطفل من سرقة المعلومات بين المُرسِل والمُستقبِل. لنعد إلى السيناريو الذي ناقشناه سابقًا: تُرسِل رسالة إلى شخص ما.
عند استخدامك خدمة تشفير شاملة، ستحصل على زوج من المفاتيح العامة والخاصة. تساعدك هذه المفاتيح على التشفير وفك التشفير. بالإضافة إلى ذلك، يحتوي تطبيق المراسلة على خوارزمية تتكون من دوال رياضية تُستخدم لتشفير البيانات أو فك تشفيرها.
عند إرسال رسالة إلى شخص ما، يُمنح مفتاح عام يُربط بصندوق دردشة ذلك الشخص. يُستخدم هذا المفتاح لتشفير الرسالة باستخدام خوارزمية مدمجة في تطبيق المراسلة. يساعدك هذا المفتاح العام على تحديد جهاز المستلم ومعرفة أنه يتلقى الرسالة.
يتم توفير زوج من المفاتيح العامة والخاصة للتشفير وفك التشفير.
الآن، سيستخدم المستلم المفتاح الخاص، الذي يساعد في فك تشفير الرسالة وتفسير معلوماتها. هذا المفتاح الخاص متاح ومخصص لجهاز المستلم فقط. لذلك، لا يمكن لأي شخص آخر فك تشفير الرسالة - عند هذه النقطة، يكون التشفير من طرف إلى طرف قد نجح.
هذا هو المبدأ الأساسي لكيفية عمل التشفير الشامل. مع ذلك، لا تستخدم جميع الخدمات التشفير الشامل. غالبًا ما تستخدم بعض الأدوات تقنيات تشفير طبقة النقل. فما الفرق بين هاتين التقنيتين؟
كيف يختلف التشفير من البداية إلى النهاية عن أنواع التشفير الأخرى؟
ما يميز التشفير الشامل مقارنةً بأنظمة التشفير الأخرى هو أن طرفي الرسالة فقط - المرسل والمستقبل - لديهما القدرة على فك تشفير الرسالة وقراءتها. أما التشفير بالمفتاح المتماثل، والمعروف أيضًا باسم التشفير بمفتاح واحد أو مفتاح سري، فيوفر طبقة تشفير متواصلة من المرسل إلى المستلم، ولكنه يستخدم مفتاحًا واحدًا فقط لتشفير الرسالة.
يمكن أن يكون المفتاح المستخدم في التشفير أحادي المفتاح كلمة مرور، أو رمزًا، أو سلسلة أرقام مُولَّدة عشوائيًا تُرسَل إلى مُستلِم الرسالة، مما يسمح له بفك تشفيرها. قد يكون هذا معقدًا ويجعل الرسالة تبدو للوسطاء وكأنها هراء. ومع ذلك، يُمكن اعتراض الرسالة وفك تشفيرها وقراءتها، بغض النظر عن مدى التغيير الجذري في المفتاح، إذا كان لدى الوسيط المفتاح. يُمكن للتشفير من طرف إلى طرف، باستخدام مفتاحين، منع الوسيط من الوصول إلى المفتاح وفك تشفير الرسالة.
مقارنة التشفير المتماثل وغير المتماثل
من استراتيجيات التشفير القياسية الأخرى التشفير أثناء النقل. في هذه الاستراتيجية، يُشفَّر المرسل الرسالة، ثم يُفك تشفيرها عمدًا عند نقطة وسيطة - خادم تابع لجهة خارجية يملكه مزود خدمة الرسائل - ثم يُعاد تشفيرها وإرسالها إلى المستلم. تكون الرسالة غير قابلة للقراءة أثناء النقل، ويمكن استخدام تشفير ثنائي المفتاح، ولكنها لا تستخدم التشفير من طرف إلى طرف، لأن الرسالة تُفك تشفيرها قبل وصولها إلى المستلم النهائي.
التشفير أثناء النقل، كما هو الحال مع التشفير الشامل، يمنع اعتراض الرسائل أثناء نقلها، ولكنه يُنشئ ثغرات أمنية محتملة عند نقطة فك تشفيرها. يُعد بروتوكول تشفير طبقة النقل الآمن مثالاً على التشفير أثناء النقل.
ما الفرق بين التشفير من النهاية إلى النهاية وتشفير طبقة النقل؟
كما ذكرنا سابقًا، ليست جميع الخدمات مُشفّرة من طرف إلى طرف. ولكن هذا لا يعني أنها لا تحتوي على أي تشفير على الإطلاق. أكثر أنواع تشفير المواقع الإلكترونية شيوعًا هو تشفير TLS (أمان طبقة النقل).
الفرق الوحيد بين هذا النوع من التشفير والتشفير الشامل هو أن التشفير في TLS يُجرى على جهاز المُرسِل ويُفكّ على الخادم. لذا، فهو ليس تشفيرًا شاملًا تمامًا، ولكنه يوفر مستوى أمان جيدًا ويحمي معلومات المستخدم.
TSL - حيث يتم فك التشفير في الخادم، في النهاية
يُعرف هذا أيضًا بالتشفير أثناء النقل. هذا يعني أن مزود الخدمة يستطيع الوصول إلى جميع رسائلك عبر خوادمه. لهذا السبب، يمكنك بسهولة عرض رسائلك القديمة على إنستغرام عند إعادة تحميل التطبيق، ولكن ليس على واتساب . يمكنك استعادة الرسائل فقط بتنزيل ملف النسخ الاحتياطي وفك تشفيره على جهازك.
كيف يتم استخدام التشفير من النهاية إلى النهاية؟
يُستخدم التشفير الشامل عند الحاجة إلى أمن البيانات، بما في ذلك في القطاعات المالية والرعاية الصحية والاتصالات. ويُستخدم غالبًا لمساعدة الشركات على الامتثال لقوانين ولوائح الخصوصية وأمن البيانات.
على سبيل المثال، يُضمّن مُزوّد أنظمة نقاط البيع الإلكترونية تقنية E2EE في منتجاته لحماية المعلومات الحساسة، مثل بيانات بطاقات ائتمان العملاء. كما يُساعد تضمين هذه التقنية تجار التجزئة على الامتثال لمعيار أمان بيانات صناعة بطاقات الدفع (PCI DSS)، الذي يشترط عدم تخزين أرقام البطاقات وبيانات الشريط المغناطيسي ورموز الأمان على أجهزة العملاء.
ما الذي يحميه التشفير من البداية إلى النهاية؟
توفر تقنية E2EE الحماية ضد التهديدين التاليين:
أعين المتطفلين . يمنع بروتوكول E2EE أي شخص، باستثناء المُرسِل والمُستقبِل المقصود، من قراءة معلومات الرسالة أثناء الإرسال، لأن المُرسِل والمُستقبِل فقط يمتلكان مفاتيح فك تشفير الرسالة. مع أن الرسالة قد تكون مرئية للخادم الوسيط الذي يُساعد في نقلها، إلا أنها لن تكون قابلة للقراءة.
التلاعب . يحمي بروتوكول E2EE أيضًا من التلاعب بالرسائل المشفرة. لا توجد طريقة متوقعة لتغيير رسالة مشفرة بهذه الطريقة، لذا فإن أي محاولة لتغييرها لا طائل منها.
ما الذي لا يحميه التشفير من البداية إلى النهاية؟
على الرغم من الاعتقاد بأن تبادل مفاتيح E2EE غير قابل للكسر باستخدام الخوارزميات المعروفة وقوة الحوسبة الحالية، إلا أن هناك العديد من نقاط الضعف المحتملة التي تم تحديدها في نظام التشفير، بما في ذلك النقاط الثلاث التالية:
البيانات الوصفية . مع أن بروتوكول E2EE يحمي المعلومات داخل الرسالة، إلا أنه لا يخفي معلومات عنها، مثل تاريخ ووقت إرسالها أو المشاركين في التبادل. تُمكّن هذه البيانات الوصفية الجهات الخبيثة المهتمة بمعرفة أدلة حول المعلومات المشفرة من اعتراضها بعد فك تشفيرها.
نقاط النهاية المُخترقة. في حال اختراق أيٍّ من نقطتي النهاية، يُمكن للمهاجم الاطلاع على الرسائل قبل تشفيرها أو بعد فك تشفيرها. كما يُمكن للمهاجمين الحصول على مفاتيح من نقاط النهاية المُخترقة وتنفيذ هجمات وسيطة باستخدام المفتاح العام المسروق.
الوسطاء معرضون للخطر . أحيانًا يدّعي مُزوّدو الخدمات توفير تشفير شامل، بينما ما يقدمونه في الواقع أقرب إلى التشفير أثناء النقل. قد تُخزّن البيانات على خادم وسيط، حيث يُمكن الوصول إليها من قِبل جهات غير مُصرّح لها.
مزايا وعيوب التشفير من البداية إلى النهاية
فيما يلي بعض مزايا التشفير من البداية إلى النهاية.
كل خطوة محمية بالكامل.
لا يستطيع خادم خدمة الرسائل الوصول إلى الرسائل والمعلومات ذات الصلة.
لا يمكن للأشخاص غير المصرح لهم الوصول إلى المعلومات عبر الإنترنت.
لا يمكنك استعادة الرسائل بتسجيل دخول جديد، إلا إذا كانت لديك نسخة احتياطية مشفرة. تأمل أمثلة إنستغرام وواتساب ماسنجر المذكورة أعلاه.
تتضمن بعض عيوب التشفير من البداية إلى النهاية ما يلي:
لا يتم تشفير البيانات الوصفية مثل التاريخ والوقت وأسماء المشاركين.
إذا كانت نقاط النهاية (المرسل أو المستقبل) معرضة للخطر، فلن يكون للتشفير من البداية إلى النهاية أي فائدة.
في بعض الحالات، قد يحدث هجوم "الرجل في المنتصف" رغم التشفير الشامل. لذلك، إذا اختار شخص ما انتحال شخصية المرسل أو المتلقي، فقد يتمكن أشخاص غير مصرح لهم من قراءة الرسائل والمعلومات.
هذه هي إيجابيات وسلبيات التشفير الشامل. إذا كنت لا تزال تتساءل عمّا إذا كان عليك تفعيل التشفير الشامل حتى لو لم تكن ترسل رسائل سرية، فالجواب هو نعم. لماذا تمنح شخصًا آخر حق الوصول إلى بياناتك؟
بعض تطبيقات المراسلة المشفرة الشائعة من البداية إلى النهاية
إليك بعضًا من أفضل تطبيقات المراسلة المشفرة من البداية إلى النهاية لأجهزة iPhone وAndroid. يمكنك استخدام أيٍّ منها لإضافة طبقة أمان إضافية إلى رسائلك.
1. أداة مراسلة واتساب
يدعم تطبيق واتساب الشهير للمراسلة تشفيرًا شاملًا. يمكنك استخدام الروابط أدناه لتنزيله وتثبيته على أجهزة iPhone وAndroid.
2. أداة المراسلة الخاصة Signal
سيجنال تطبيق مراسلة غني بالميزات، مشفّر من البداية إلى النهاية، لأجهزة آيفون وأندرويد. يوفر واجهة مستخدم أكثر حداثة من واتساب.
كما نعلم جميعًا، يُعد iMessage تطبيق المراسلة الأساسي لجميع مستخدمي Apple. جميع الرسائل والملفات على iMessage مشفرة بالكامل. ومع ذلك، فهو ليس متعدد المنصات، وبالتالي غير متوفر لنظام Android.
4. تيليجرام
تيليجرام تطبيق مراسلة غني بالميزات، نرغب جميعًا في استخدامه كتطبيق مراسلة أساسي، ونتمنى أن ينتقل إليه جميع مستخدمي واتساب. يوفر هذا التطبيق تشفيرًا شاملًا، وإن كان اختياريًا. يُسمى هذا الخيار "الدردشات السرية".
هذه هي كل التطبيقات الشائعة التي يمكن للمقالة أن توصي بها للمراسلة الخاصة المشفرة.
هذا كل ما تحتاج لمعرفته حول التشفير الشامل. نأمل أن تكون هذه المقالة مفيدة!