يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز). استمرارك في تصفح الموقع يعني موافقتك على استخدام هذه الملفات.

تشفير البيانات

أمن المعلومات

التشفير تحويل المعلومات لإخفائها عن الغير بما يضمن سرية البيانات.

ما هو تشفير البيانات

تشفير البيانات عملية تحويل المعلومات (النص الصريح) إلى صورة مشفرة (نص مشفر) بخوارزميات رياضية ومفاتيح. الغرض الرئيسي من التشفير ضمان سرية البيانات عند تخزينها ونقلها بحيث تبقى غير مقروءة للمهاجمين حتى لو اعتُرضت أو نالوا إليها دون إذن. والتشفير عنصر أساسي لحماية المعلومات يستخدم في كل الأنظمة المعلوماتية الحديثة من الهواتف الذكية إلى خوادم الشركات والمنصات السحابية؛ فبدونه لا يمكن تصور نقل آمن للبيانات عبر الإنترنت ولا التجارة الإلكترونية ولا الخدمات المصرفية عبر الشبكة ولا التداول المستندي الآمن ولا الأنظمة المعلوماتية الطبية ولا الخدمات الحكومية الرقمية. ويستخدم التشفير في اتصالات VPN وفي بروتوكول TLS/SSL (حماية المواقع) وفي تشفير الأقراص بالكامل وقواعد البيانات والبريد الإلكتروني والمراسلة الفورية (تشفير طرف-إلى-طرف) وتخزين الملفات. وفي روسيا ينظم التشفير القانون الاتحادي رقم 149-FZ «عن المعلومات وتقنياتها وحمايتها» ومتطلبات جهاز FSB الروسي بشأن استخدام وسائل الحماية التشفيرية (СКЗИ).

عملية تشفير البيانات وفك تشفيرها باستخدام وسائل التشفير كيف يعمل التشفير: نص مفتوح ← وسيلة التشفير (GOST 28147-89) باستخدام المفتاح ← نص مشفر. النقل عبر قناة غير آمنة ← فك التشفير بالمفتاح نفسه ← البيانات الأصلية. بدون المفتاح لا يمكن فك التشفير (ملايين السنين من التجربة). عملية التشفير وفك التشفير تحويل البيانات باستخدام المفتاح النص المفتوح بيانات سرية وسيلة التشفير GOST 28147-89 النص المشفر ████ ████ ████ مفتاح التشفير (كلمة مرور / وسيط مفاتيح) قناة الاتصال (إنترنت، شبكة) — البيانات محمية من الاعتراض النص المشفر فك التشفير البيانات الأصلية (مقروءة) بدون المفتاح يكاد فك تشفير البيانات مستحيلاً (سيستغرق تعداد الاحتمالات ملايين السنين)
تشفير البيانات — مخطط المصطلح

أنواع التشفير

ثلاثة أنواع رئيسية للتشفير لكلٍّ خصوصياته ومزاياه ومجالات تطبيقه. التشفير المتماثل — مفتاح واحد للتشفير وفك التشفير؛ يجب أن يمتلك الطرفان (المرسل والمستقبل) المفتاح نفسه الذي ينقل بأسلوب آمن، ويتميز بسرعته العالية مما يجعله مثالياً لتشفير الأحجام الكبيرة من البيانات. أهم الخوارزميات: AES بمفتاح 128 أو 192 أو 256 بت، وGOST 28147-89 «Magma» (المعيار الروسي بمفتاح 256 بت)، وGOST R 34.12-2015 «Kuznechik» (شفار بلوكي روسي حديث)، وChaCha20 (شائع في تطبيقات الجوال). التشفير غير المتماثل — زوج مفاتيح: عام للتشفير وخاص لفكه؛ يمكن نشر المفتاح العام بحرية ويبقى الخاص سرياً، وهو أبطأ من المتماثل فيستخدم لتشفير أحجام صغيرة: تبادل المفاتيح وإنشاء التواقيع الإلكترونية والمصادقة. أهم الخوارزميات: RSA وECDSA وGOST R 34.10-2012 (معيار التوقيع الروسي على المنحنيات الإهليلجية). التشفير الهجين — مزيج يجمع مزايا الأسلوبين: يشفر المفتاح الجلسي (مفتاح متماثل عشوائي التوليد) بخوارزمية غير متماثلة، وتشفر البيانات ذاتها بخوارزمية متماثلة بهذا المفتاح الجلسي. ويطبق هذا المقارب في بروتوكولات TLS/SSL وPGP وS/MIME وسواهما الكثير. وللاتحاد الروسي معايير وطنية للتشفير يعتمدها جهاز FSB: GOST R 34.11-2012 («Stribog») للتجزئة، وGOST R 34.10-2012 للتواقيع الإلكترونية، وGOST 28147-89 («Magma») وGOST R 34.12-2015 («Kuznechik») للشفر البلوتي — وهي إلزامية في الأنظمة المعلوماتية الحكومية وعند حماية منشآت CII.

إدارة مفاتيح التشفير

يعتمد أمن أي خوارزمية تشفيرية مباشرة على إتقان إدارة المفاتيح. تشمل دورة حياة المفتاح عدة مراحل: التوليد — إنشاء مفتاح قوي تشفيرياً بمولدات أرقام عشوائية معتمدة؛ التوزيع — نقله بأمان بين الأطراف (بتشفير غير متماثل أو قنوات محمية)؛ التخزين — حماية المفاتيح من الوصول غير المصرح به عبر وحدات HSM أو توكنز (JaCarta وRutoken) أو بطاقات ذكية؛ الاستخدام — تطبيق المفتاح لتشفير البيانات أو فكها؛ التدوير — تغيير دوري للمفتاح لتقليل مخاطر اختراقه (مرة في السنة على الأقل)؛ والإتلاف — حذف آمن بعد انتهاء صلاحيته. وللمنظمات الكبيرة يوصى بأنظمة إدارة مفاتيح (KMS — Key Management Service) التي تؤتمت دورة حياة المفاتيح وتضمن تخزيناً مركزياً ومراقبة وصول وقابلية تدقيق. وفي الأنظمة الحكومية تجب إدارة المفاتيح بوسائل СКЗИ معتمدة.

تطبيق التشفير في بيئة الشركات

يغطي تطبيق التشفير في بيئة الشركات جميع مستويات حماية المعلومات. تشفير قنوات نقل البيانات — بروتوكولات VPN (IPsec وOpenVPN وWireGuard) وجدران حماية بدعم التشفير لحماية البيانات المنقولة عبر الشبكات المفتوحة (الإنترنت). تشفير الأقراص (FDE) — BitLocker (ويندوز) وFileVault (ماك) وLUKS (لينكس) أو حلول روسية (CryptoPro EFS وViPNet Disk) لتشفير كل بيانات القرص بما يحمي المعلومات عند السرقة المادية للجهاز. تشفير قواعد البيانات — حماية البيانات على مستوى الجداول أو الأعمدة أو القاعدة كلها بآليات SGBD المدمجة (Oracle TDE وMS SQL TDE وPostgreSQL pgcrypto) أو حلول خارجية. تشفير البريد الإلكتروني — بروتوكولا S/MIME وPGP/GPG لتشفير محتوى الرسائل ومرفقاتها. تشفير الملفات والمجلدات — تشفير انتقائي لملفات أو مجلدات بعينها عبر EFS أو حلول طرف ثالث. وتشفير التخزين السحابي — تشفير من جانب العميل قبل الرفع إلى السحابة أو تشفير من جانب الخادم يقدمه مزود السحابة.

المعايير والتشريع الروسي

للاتحاد الروسي معايير وطنية للتشفير إلزامية في الأنظمة المعلوماتية الحكومية وعلى منشآت CII: GOST 28147-89 «Magma» شفار بلوكي روسي كلاسيكي بكتلة 64 بت ومفتاح 256 بت يستخدم لحماية المعلومات في الأنظمة المتطلبة التوافق مع الحلول القديمة؛ GOST R 34.12-2015 «Kuznechik» شفار بلوكي حديث بكتلة 128 بت ومفتاح 256 بت موصى به للتطوير الجديد؛ GOST R 34.10-2012 خوارزمية إنشاء التواقيع الإلكترونية والتحقق منها على المنحنيات الإهليلجية تستخدم للتوقيع المؤهل؛ GOST R 34.11-2012 «Stribog» خوارزمية تجزئة تستخدم للتحقق من سلامة البيانات وفي التواقيع الإلكترونية. ويجب اعتماد كل СКЗИ تنفذ هذه الخوارزميات من جهاز FSB بشهادة سارية. وللمنظمات التجارية التي لا تتعامل مع أسرار الدولة جاز استخدام الخوارزميات الدولية (AES وRSA)، لكن عند معالجة البيانات الشخصية يوصى باستخدام СКЗИ معتمدة. ومنتجات شركة FINTECH مثل SINTEZM-T تنفذ الخوارزميات التشفيرية الروسية مضمنة الامتثال لمتطلبات الجهة الرقابية.

الأسئلة المتكررة

ما هو تشفير البيانات؟

تشفير البيانات عملية تحويل المعلومات إلى رموز غير مقروءة بخوارزميات رياضية ومفتاح؛ لا يقرأ البيانات إلا من يملك مفتاح الوصول الملائم. وهو أساس الأمن على الإنترنت وفي التجارة الإلكترونية والأنظمة المؤسسية. وللهيئات العامة استخدام وسائل الحماية التشفيرية المعتمدة إلزامي.

ما طرائق تشفير البيانات؟

ثلاث طرائق رئيسية: التشفير المتماثل (مفتاح واحد للتشفير وفكه وسريع، مثل AES وGOST «Magma»)؛ والتشفير غير المتماثل (زوج مفاتيح عام وخاص للتوقيع وتبادل المفاتيح، مثل RSA وGOST R 34.10)؛ والتشفير الهجين (مزيج يحمي المفاتيح الجلسية). وفي روسيا استخدام خوارزميات GOST المنفذة في وسائل СКЗИ معتمدة إلزامي للأنظمة الحكومية.

لماذا نشفر البيانات؟

تشفَّر البيانات لضمان سريتها عند التخزين والنقل، فهي تحمي المعلومات من السرقة والوصول غير المصرح به والتسرب. والتشفير إلزامي لنقل بيانات المدفوعات والمعلومات الشخصية والأسرار التجارية. وللشركات الروسية تشفير البيانات الشخصية متطلب من 152-FZ.

ما معايير التشفير الروسية؟

لدى روسيا معايير وطنية للتشفير يعتمدها جهاز FSB: GOST 28147-89 («Magma») شفار بلوكي كلاسيكي بمفتاح 256 بت؛ وGOST R 34.12-2015 («Kuznechik») شفار بلوكي حديث؛ وGOST R 34.10-2012 خوارزمية توقيع على المنحنيات الإهليلجية؛ وGOST R 34.11-2012 («Stribog») خوارزمية تجزئة. وهذه الخوارزميات إلزامية للأنظمة الحكومية ومنشآت CII.

هل يجب تشفير بيانات الهاتف؟

تشفيير بيانات هاتفك موصى به بشدة لأنه يحمي صورتك ومقاطعك ومراسلاتك وبياناتك المصرفية من السرقة عند فقدان الجهاز أو اختراقه؛ فالهواتف الحديثة فيها تشفير مدمج (iOS وأندرويد يشفران البيانات افتراضياً). وهي تدبير حماية أساسي يمنع المهاجمين الوصول إلى معلوماتك.

ما نوعا التشفير؟

يميز التشفير نوعين رئيسيين: المتماثل وغير المتماثل. المتماثل يستخدم مفتاحاً واحداً للتشفير وفكه — سريع وفعال للأحجام الكبيرة؛ وغير المتماثل يستخدم زوجاً (عاماً وخاصاً) — أبطأ لكنه أأمن لتبادل البيانات عبر قنوات غير محمية. وكثيراً ما يجمعان في مخططات هجينة يحمي فيها غير المتماثل مفتاح الخوارزمية المتماثلة.

ما التجزئة وبماذا تختلف عن التشفير؟

التجزئة تحويل رياضي أحادي الاتجاه للبيانات إلى سلسلة طولها ثابت (hash)؛ وخلاف التشفير فهي غير عكسية — لا يمكن استعادة البيانات الأصلية من الهاش. تستخدم للتحقق من سلامة البيانات وتخزين كلمات المرور وإنشاء بصمات الملفات، بينما التشفير عكسي ويهدف إلى ضمان السرية. وفي روسيا معيار التجزئة GOST R 34.11-2012 («Stribog»).

مصطلحات أخرى في «أمن المعلومات»

هل كانت هذه المعلومة مفيدة؟

أمن المعلومات رجوع

تشفير البيانات

التشفير تحويل المعلومات لإخفائها عن الغير بما يضمن سرية البيانات.

احمِ شبكتك اليوم

اترك طلبًا — سيساعدك متخصصو أمن المعلومات لدينا في اختيار تشفير البيانات وتهيئته ودمجه في بنيتك التحتية. سنحمي بياناتك من التهديدات.

نتيجة مضمونة
اختيار يناسب ميزانيتك
نهج شامل
خبراء معتمدون

أو تواصل معنا:

+7 (499) 238-01-32 sales@fintech.ru

نعمل من 9:00 صباحًا حتى 6:00 مساءً