🎴 بطاقات تعليمية للمراجعة
عدد البطاقات: 5 بطاقة لهذه الصفحة
ما هو تعريف شبكات الثقة (Webs of Trust) في التشفير؟
الإجابة: نهج لامركزي يُستخدم في التشفير للتحقق من صحة المفاتيح العامة، حيث يعتمد على شبكة من الكيانات الموثوقة التي تؤكد على صحة المفاتيح العامة.
الشرح: شبكات الثقة تعتمد على مبدأ اللامركزية حيث يتحقق المستخدمون من صحة المفاتيح العامة من خلال شبكة من الأفراد الموثوقين بدلاً من الاعتماد على هيئة مركزية واحدة.
تلميح: فكر في النهج البديل عن الهيئات المركزية للتحقق من المفاتيح.
التصنيف: تعريف | المستوى: متوسط
ما هي وظيفة هيئات الشهادات (Certificate Authorities) في التشفير؟
الإجابة: هي كيان موثوق به يتحقق من صحة المفاتيح العامة في التشفير، ويؤدي دورًا مركزيًا في مصادقة الشهادات الرقمية مثل شهادات SSL.
الشرح: هيئات الشهادات تعمل كجهة موثوقة مركزية تقوم بالتحقق من هوية مالكي المواقع وإصدار شهادات رقمية تربط الهوية بالمفتاح العام.
تلميح: تذكر أن هذه الهيئات تعمل كنظام مركزي مقابل النظام اللامركزي.
التصنيف: تعريف | المستوى: متوسط
ما هي آلية عمل هجمات القوة المفرطة (Brute Force Attacks) في التشفير؟
الإجابة: طريقة تعتمد على المحاولة والخطأ يقوم فيها المهاجم بتجربة كافة التراكيب الممكنة لمفتاح التشفير حتى يعثر على التركيبة الصحيحة التي تمكنه من فك تشفير البيانات.
الشرح: هذه الهجمات تستغرق وقتًا طويلاً وتستهلك موارد كثيرة، خاصة مع استخدام مفاتيح طويلة وقوية، حيث يحاول المهاجم جميع التركيبات الممكنة حتى يجد المفتاح الصحيح.
تلميح: تذكر أن هذه الطريقة تعتمد على التجريب الشامل لكل الاحتمالات.
التصنيف: مفهوم جوهري | المستوى: متوسط
ما هو الفرق بين هجمات القوة المفرطة وتحليل الشفرات (Cryptanalysis)؟
الإجابة: هجمات القوة المفرطة تعتمد على تجربة جميع المفاتيح الممكنة حتى العثور على الصحيح، بينما تحليل الشفرات يستهدف الوصول إلى نقاط الضعف في مخطط التشفير نفسه لاستغلالها واستخراج البيانات.
الشرح: هجمات القوة المفرطة هي هجمات غير ذكية تعتمد على القوة الحسابية، بينما تحليل الشفرات هو علم يحاول كسر أنظمة التشفير من خلال تحليل نقاط الضعف الرياضية والمنطقية فيها.
تلميح: فكر في الفرق بين الهجوم الشامل على جميع الاحتمالات والهجوم الذكي على نقاط الضعف.
التصنيف: فرق بين مفهومين | المستوى: صعب
ما هي التوصية القياسية للمعهد الوطني للمعايير والتقنية (NIST) فيما يتعلق بطول المفتاح للحماية من هجمات القوة المفرطة؟
الإجابة: يوصي NIST بأن يكون الحد الأدنى لطول المفتاح 2048 بت للتشفير المبني على خوارزمية آر إس إيه (RSA)، وبطول 224 بت للتشفير المبني على خوارزمية التشفير بالمنحنيات الإهليلجية (ECC).
الشرح: هذه التوصيات تهدف إلى جعل هجمات القوة المفرطة غير عملية من حيث الوقت والموارد المطلوبة، حيث أن زيادة طول المفتاح تزيد بشكل كبير من عدد الاحتمالات التي يجب تجربتها.
تلميح: تذكر أن هناك قيمتين مختلفتين حسب نوع خوارزمية التشفير المستخدمة.
التصنيف: رقم/تاريخ | المستوى: متوسط