TLS (بروتوكول أمان طبقة النقل)
TLS بروتوكول تشفير يضمن النقل الآمن للبيانات عبر الشبكة. وهو أساس HTTPS والبديل عن SSL المتقادم.
ما هو TLS بعبارات بسيطة
TLS (Transport Layer Security) بروتوكول تشفير يشفّر البيانات المنقولة بين جهازين عبر شبكة. بعبارات بسيطة، TLS هو «نفق آمن» تمر عبره بياناتك عند زيارة موقع إلكتروني أو إرسال بريد إلكتروني أو الدفع مقابل عملية شراء على الإنترنت.
تخيّل أنك ترسل رسالة عبر البريد. بدون TLS فهذا أشبه ببطاقة بريدية مكشوفة — يستطيع أي ساعٍ قراءة محتواها. أما مع TLS فتوضع الرسالة في مغلَّف مشفَّر لا يستطيع فتحه إلا المرسل إليه. وبفضل TLS تضمن أيقونة القفل في شريط عنوان المتصفح أن حركتك محمية.
TLS هو تطوير لبروتوكول SSL (Secure Sockets Layer) الذي طوّرته Netscape في تسعينيات القرن العشرين. وتُعد إصدارات SSL الحالية (2.0 و3.0) غير آمنة ومتقادمة. ظهر TLS 1.0 عام 1999 كتحسين لـ SSL 3.0. واليوم يوصى باستخدام TLS 1.2 أو TLS 1.3.
آلية عمل TLS
تُسمى عملية إنشاء اتصال TLS «المصافحة» (handshake) وتشمل عدة خطوات:
- Client Hello: يرسل العميل (المتصفح) إلى الخادم مقترحاً بإصدارات TLS المدعومة ومجموعة خوارزميات التشفير ورقماً عشوائياً.
- Server Hello: يختار الخادم إصدار TLS ومجموعة التشفير المناسبتين ويرسل شهادته ورقماً عشوائياً.
- التحقق من الشهادة: يتحقق العميل من شهادة الخادم — هل انتهت صلاحيتها وهل أصدرتها جهة اعتماد موثوقة وهل يتطابق النطاق.
- تبادل المفاتيح: يولّد العميل والخادم مفتاح جلسة مشتركاً باستخدام التشفير غير المتماثل (RSA وECDHE).
- التشفير: تُشفَّر جميع البيانات اللاحقة بخوارزمية متماثلة (AES وChaCha20) بموجب مفتاح الجلسة.
إصدارات TLS
- TLS 1.0 (1999): متقادم وفيه ثغرات (BEAST). غير موصى به.
- TLS 1.1 (2006): تحسينات على الإصدار 1.0 لكنه متقادم أيضاً.
- TLS 1.2 (2008): المعيار الحالي؛ يدعم الخوارزميات الحديثة (AES-GCM وECDHE). موصى به.
- TLS 1.3 (2018): أسرع وأكثر الأنسال أماناً؛ مصافحة مبسطة (1-RTT بدلاً من 2-RTT) وإزالة للخوارزميات القديمة.
TLS وHTTPS
HTTPS هو HTTP فوق TLS. عند زيارتك موقعاً عبر HTTPS ينشئ متصفحك تلقائياً اتصال TLS مع الخادم. هذا يضمن السرية (لا يستطيع أحد قراءة البيانات) وسلامة المحتوى (لا تتعرض البيانات للتعديل) والأصالة (أنك تتخاطب مع خادم حقيقي لا مع مخادع). يتطلب HTTPS شهادة رقمية تصدرها جهة اعتماد موثوقة.
الأسئلة المتكررة
ما هو TLS بعبارات بسيطة؟
TLS بروتوكول تشفير ينشئ قناة آمنة بين متصفحك وموقع ويب. وبفضل TLS لا يمكن اعتراض البيانات (كلمات المرور وأرقام البطاقات والرسائل). وتعني أيقونة القفل في شريط العنوان أن TLS قيد الاستخدام.
ما الفرق بين TLS وSSL؟
SSL بروتوكول متقادم (من تسعينيات القرن العشرين)، وTLS هو البديل الحديث له. يحتوي SSL على ثغرات معروفة ولا يجب استخدامه. أما TLS فهو تطوير لـ SSL بأمان وسرعة محسّنين.
أي إصدار من TLS هو الأكثر أماناً؟
TLS 1.3 هو الإصدار الأكثر أماناً وسرعة؛ فهو يسرّع المصافحة ويزيل الخوارزميات المتقادمة ويوفر حماية أفضل. ويوصى باستخدام TLS 1.2 على الأقل.
مصطلحات أخرى في «أمن المعلومات»
هل كانت هذه المعلومة مفيدة؟
احمِ شبكتك اليوم
اترك طلبًا — سيساعدك متخصصو أمن المعلومات لدينا في اختيار tls (بروتوكول أمان طبقة النقل) وتهيئته ودمجه في بنيتك التحتية. سنحمي بياناتك من التهديدات.