عملية معيار التشفير المتقدم
تم اختيار معيار التشفير المتقدم (AES)، وهو خوارزمية تشفير متناظرة معتمدة من قبل المعهد الوطني للمعايير والتكنولوجيا في الولايات المتحدة (NIST)، من خلال عملية استمرت من عام 1997 إلى عام 2000، تميزت بانفتاحها وشفافيتها بشكل ملحوظ مقارنةً بسابقه، معيار تشفير البيانات (DES). وقد لاقت هذه العملية استحسانًا واسعًا من مجتمع التشفير المفتوح، وساهمت في تعزيز ثقة المستخدمين في أمان الخوارزمية الفائزة، لا سيما أولئك الذين كانوا يشكّون في وجود ثغرات أمنية في معيار DES السابق.
كانت الحاجة إلى معيار جديد قائمةً أساسًا لأن خوارزمية DES كانت تعتمد على مفتاح صغير نسبيًا بحجم 56 بت، مما جعلها عرضةً لهجمات القوة الغاشمة . إضافةً إلى ذلك، صُممت خوارزمية DES في الأساس للأجهزة، وكانت بطيئة نسبيًا عند تطبيقها برمجيًا. [ 1 ] في حين أن خوارزمية Triple-DES تتجنب مشكلة صغر حجم المفتاح، إلا أنها بطيئة جدًا حتى في الأجهزة، وغير مناسبة للمنصات ذات الموارد المحدودة، وقد تتأثر بمشكلات أمنية محتملة مرتبطة بحجم الكتلة (الصغير نسبيًا اليوم) البالغ 64 بت.
بداية العملية
في الثاني من يناير عام ١٩٩٧، أعلن المعهد الوطني للمعايير والتكنولوجيا (NIST) عن رغبته في اختيار خوارزمية تشفير بديلة لخوارزمية DES، تُعرف باسم AES. وكما هو الحال مع DES، كان من المفترض أن تكون هذه الخوارزمية "خوارزمية تشفير غير سرية ومتاحة للعموم، قادرة على حماية المعلومات الحكومية الحساسة حتى القرن القادم". [ ٢ ] إلا أنه بدلاً من مجرد نشر الخوارزمية البديلة، طلب المعهد آراء الجهات المعنية حول كيفية اختيارها. وقد لاقى هذا الأمر اهتمامًا كبيرًا من مجتمع التشفير المفتوح، وتلقى المعهد عددًا كبيرًا من المقترحات خلال فترة التعليق التي استمرت ثلاثة أشهر.
أسفرت هذه الملاحظات عن دعوة لتقديم خوارزميات جديدة في 12 سبتمبر 1997. [ 3 ] وكان من المقرر أن تكون جميع الخوارزميات عبارة عن تشفير كتلي، يدعم حجم كتلة يبلغ 128 بت وأحجام مفاتيح تبلغ 128 و192 و256 بت. كانت هذه الخوارزميات نادرة في ذلك الوقت؛ ولعل أشهرها كانت خوارزمية سكوير .
الجولات الأولى والثانية والثالثة
في الأشهر التسعة التالية، تم ابتكار وتقديم خمسة عشر تصميمًا من عدة دول. وكانت هذه التصاميم، مرتبة أبجديًا: CAST-256 ، CRYPTON ، DEAL ، DFC ، E2 ، FROG ، HPC ، LOKI97 ، MAGENTA ، MARS ، RC6 ، Rijndael ، SAFER+ ، Serpent ، و Twofish .
في النقاش الذي تلا ذلك، قام خبراء التشفير بدراسة العديد من مزايا وعيوب المرشحين؛ حيث تم تقييمهم ليس فقط من حيث الأمان، ولكن أيضًا من حيث الأداء في مجموعة متنوعة من الإعدادات (أجهزة الكمبيوتر ذات البنى المختلفة، والبطاقات الذكية، وتطبيقات الأجهزة) ومن حيث جدواها في البيئات المحدودة (البطاقات الذكية ذات الذاكرة المحدودة للغاية، وتطبيقات عدد البوابات المنخفض، وFPGAs).
سقطت بعض التصاميم نتيجةً لتحليل الشفرات الذي تراوح بين عيوب طفيفة وهجمات خطيرة، بينما فقدت تصاميم أخرى شعبيتها بسبب ضعف أدائها في بيئات مختلفة أو لعدم امتلاكها ميزات تُذكر مقارنةً بالمرشحين الآخرين. عقد المعهد الوطني للمعايير والتكنولوجيا (NIST) مؤتمرين لمناقشة المقترحات (AES1، أغسطس 1998 وAES2، مارس 1999 [ 4 ] [ 5 ] [ 6 ] )، وفي أغسطس 1999 أعلن [ 7 ] عن تقليص عدد المقترحات من خمسة عشر إلى خمسة: MARS و RC6 و Rijndael و Serpent و Twofish . صُممت جميع الخوارزميات الخمس، والتي يُشار إليها عادةً باسم "المرشحين النهائيين لجائزة AES"، من قِبل خبراء تشفير ذوي شهرة واحترام في هذا المجال. وجاءت نتائج التصويت في مؤتمر AES2 على النحو التالي: [ 8 ]
- رينديل : 77 حالة إيجابية، حالة سلبية واحدة
- RC6 : 79 نتيجة إيجابية، 6 نتائج سلبية
- Twofish : 64 نتيجة إيجابية، 3 نتائج سلبية
- المريخ : 58 نتيجة إيجابية، 6 نتائج سلبية
- الثعبان : 52 إيجابي، 7 سلبي
- E2 : 27 إيجابية، 13 سلبية
- CAST-256 : 16 نتيجة إيجابية، 18 نتيجة سلبية
- SAFER+ : 20 نتيجة إيجابية، 24 نتيجة سلبية
- DFC : 22 إيجابية، 27 سلبية
- كريبتون : 16 نتيجة إيجابية، 31 نتيجة سلبية
- النتيجة : 1 إيجابية، 71 سلبية
- الخلايا الجذعية المكونة للدم : 1 إيجابي، 78 سلبي
- اللون الأرجواني : نتيجة إيجابية واحدة، 84 نتيجة سلبية
- الضفدع : 1 إيجابي، 86 سلبي
- LOKI97 : نتيجة إيجابية واحدة، 86 نتيجة سلبية
تلت ذلك جولة أخرى من التحليل المكثف وتحليل الشفرات، تُوِّجت بمؤتمر AES3 في أبريل 2000، حيث قدّم ممثل عن كل فريق من الفرق الخمسة المتأهلة عرضًا يشرح فيه أسباب اختيار تصميمه ليكون معيار التشفير المتقدم (AES). وجاءت نتائج التصويت في مؤتمر AES3 على النحو التالي: [ 9 ]
اختيار الفائز
في 2 أكتوبر 2000، أعلن المعهد الوطني للمعايير والتكنولوجيا (NIST) [ 10 ] عن اختيار معيار Rijndael كمعيار AES المقترح، وبدأ عملية اعتماده كمعيار رسمي بنشر إعلان في السجل الفيدرالي [ 11 ] بتاريخ 28 فبراير 2001، يتضمن مسودة معيار FIPS، بهدف جمع التعليقات. وفي 26 نوفمبر 2001، أعلن المعهد الوطني للمعايير والتكنولوجيا (NIST) اعتماد معيار AES كمعيار FIPS رقم 197.
حظي المعهد الوطني للمعايير والتكنولوجيا (NIST) بإشادة من مجتمع التشفير لشفافيته ودقته في إدارة عملية وضع المعايير. وكتب بروس شناير ، أحد مؤلفي خوارزمية توفيش الخاسرة، بعد انتهاء المسابقة: "ليس لديّ إلا كل خير لأقوله عن المعهد الوطني للمعايير والتكنولوجيا وعملية معيار التشفير المتقدم (AES)". [ 12 ]
انظر أيضاً
- مسابقة قيصر – مسابقة لتصميم أنظمة تشفير موثقة
مراجع
- ↑ "علم التشفير:: معيار تشفير البيانات ومعيار التشفير المتقدم" . Britannica.com . مؤرشف من الأصل في 14 مايو 2014. تم الاطلاع عليه في 9 أكتوبر 2018 .
- ↑ "الإعلان عن تطوير معيار فيدرالي لمعالجة المعلومات لمعيار التشفير المتقدم" . csrc.nist.gov . 2 يناير 1997. تم الاطلاع عليه في 9 أكتوبر 2018 .
- ↑ "طلب ترشيحات خوارزميات مرشحة لـ AES" . csrc.nist.gov . 12 سبتمبر 1997. تم الاطلاع عليه في 9 أكتوبر 2018 .
- ↑ جورجوديس، ديانيلوس. "بث مباشر من المؤتمر الثاني لـ AES، اليوم الأول" . كريبتوم . تم الاطلاع عليه في 7 أبريل 2019 .
- ↑ جورجوديس، ديانيلوس. "بث مباشر من المؤتمر الثاني لـ AES، اليوم الثاني" . كريبتوم . تم الاطلاع عليه في 7 أبريل 2019 .
- ↑ جورجوديس، ديانيلوس. "مناقشة حول المؤتمر الثاني لجمعية هندسة الصوت" . مجموعات جوجل . تم الاطلاع عليه في 30 نوفمبر 2019 .
- ↑ "تطوير معيار التشفير المتقدم - المعايير والإرشادات التشفيرية" . csrc.nist.gov . 29 ديسمبر 2016. تم الاطلاع عليه في 9 أكتوبر 2018 .
- ↑ "تطوير معيار التشفير المتقدم" (ملف PDF) . 2021. مؤرشف (ملف PDF) من الأصل في 20 أغسطس 2021. تم الاطلاع عليه في 24 نوفمبر 2023 .
- ↑ "ملخص استبيان ملاحظات مؤتمر AES3" (ملف PDF) . 28 أبريل 2000. مؤرشف (ملف PDF) من النسخة الأصلية في 24 نوفمبر 2023. تم الاطلاع عليه في 24 نوفمبر 2023 .
- ↑ سوينسون، غايل (2 أكتوبر 2000). "وزارة التجارة تعلن الفائز في المسابقة العالمية لأمن المعلومات" . المعهد الوطني للمعايير والتكنولوجيا . تم الاطلاع عليه في 9 أكتوبر 2018 .
- ↑ المعهد الوطني للمعايير والتكنولوجيا (28 فبراير 2001). "الإعلان عن مسودة معيار معالجة المعلومات الفيدرالي (FIPS) لمعيار التشفير المتقدم (AES) وطلب التعليقات" (ملف PDF) . السجل الفيدرالي . 66 : 12762. مؤرشف (ملف PDF) من الأصل في 22 أكتوبر 2012. تم الاطلاع عليه في 9 أكتوبر 2018 .
- ↑ "كريبتو-غرام: 15 أكتوبر 2000 - شناير يتحدث عن الأمن" . www.schneier.com . 15 أكتوبر 2000. تم الاطلاع عليه بتاريخ 9 أكتوبر 2018 .
روابط خارجية
- يمكن الاطلاع على لمحة تاريخية عن العملية على موقع المعهد الوطني للمعايير والتكنولوجيا (NIST ).
- توجد مناقشات مستفيضة حول عملية AES في مجموعة أخبار sci.crypt .
- مسابقات التشفير
- تاريخ علم التشفير
- معيار التشفير المتقدم
- المعهد الوطني للمعايير والتكنولوجيا
