بي سيف

Dell BSAFE ، المعروفة سابقًا باسم RSA BSAFE ، هي مكتبة تشفير معتمدة وفقًا لمعيار FIPS 140-2 ، ومتوفرة بلغة C وجافا . أُنشئت BSAFE في البداية بواسطة RSA Security ، التي استحوذت عليها EMC ، ثم استحوذت عليها Dell بدورها. عندما باعت Dell قسم RSA إلى Symphony Technology Group في عام 2020، اختارت Dell الاحتفاظ بخط إنتاج BSAFE. [ 1 ] [ 2 ] كانت BSAFE من أكثر أدوات التشفير شيوعًا قبل انتهاء صلاحية براءة اختراع RSA في سبتمبر 2000. كما احتوت على تطبيقات لخوارزميات التشفير RC x ، وكان أكثرها شيوعًا RC4 . من عام 2004 إلى عام 2013، كان مولد الأرقام العشوائية الافتراضي في المكتبة معيارًا معتمدًا من NIST ، ومعروفًا على نطاق واسع بأنه غير آمن منذ عام 2006 على الأقل، لاحتوائه على ثغرة أمنية من وكالة الأمن القومي الأمريكية (NSA)، كجزء من برنامجها السري Bullrun . [ 3 ] في عام 2013، كشفت رويترز أن شركة RSA تلقت مبلغ 10 ملايين دولار أمريكي لتعيين الخوارزمية المخترقة كخيار افتراضي. [ 3 ] تم سحب معيار مولد الأرقام العشوائية (RNG) لاحقًا في عام 2014، وأُزيل مولد الأرقام العشوائية من BSAFE بدءًا من عام 2015.

ثغرات التشفير

مولد الأرقام العشوائية Dual_EC_DRBG

من عام 2004 إلى عام 2013، كان مولد الأرقام العشوائية الزائفة الآمنة تشفيرياً (CSPRNG) الافتراضي في BSAFE هو Dual_EC_DRBG ، والذي احتوى على ما يُزعم أنه ثغرة أمنية من وكالة الأمن القومي الأمريكية (NSA )، بالإضافة إلى كونه مولد أرقام عشوائية زائفة متحيزاً وبطيئاً. [ 4 ] كان مجتمع التشفير على دراية بأن Dual_EC_DRBG مولد أرقام عشوائية زائفة ضعيف للغاية منذ فترة وجيزة بعد نشر مواصفاته في عام 2005، وبحلول عام 2007، أصبح من الواضح أن هذا المولد مصمم على ما يبدو ليحتوي على ثغرة أمنية خفية لوكالة الأمن القومي الأمريكية، لا يمكن استخدامها إلا من قبل الوكالة عبر مفتاح سري. [ 5 ] في عام 2007، وصف بروس شناير الثغرة الأمنية بأنها "واضحة للغاية بحيث لا يمكن خداع أي شخص لاستخدامها". [ 5 ] تم تأكيد وجود الثغرة الأمنية في تسريبات سنودن عام 2013، وأُشير إلى أن وكالة الأمن القومي الأمريكية دفعت 10 ملايين دولار أمريكي لشركة RSA Security لاستخدام برنامج Dual_EC_DRBG افتراضيًا عام 2004، [ 3 ] على الرغم من نفي شركة RSA Security علمها بوجود الثغرة الأمنية عام 2004. وصفت مقالة رويترز، التي كشفت عن عقد سري بقيمة 10 ملايين دولار لاستخدام برنامج Dual_EC_DRBG، الصفقة بأنها "أدارها رجال أعمال وليس خبراء تقنيون". [ 3 ] امتنعت شركة RSA Security إلى حد كبير عن تبرير قرارها بالاستمرار في استخدام برنامج Dual_EC_DRBG حتى بعد اكتشاف العيوب والثغرة الأمنية المحتملة عامي 2006 و2007، ونفت إدخالها للثغرة الأمنية عن علم. [ 6 ]

إذن، لماذا اختارت RSA خوارزمية Dual_EC كخيار افتراضي؟ لا أعرف السبب. فخوارزمية Dual_EC ليست بطيئة بشكل مذهل فحسب - مما يؤثر سلبًا على الأداء - بل ثبت أنها مولد أرقام عشوائية رديء للغاية منذ عام 2006. وبحلول عام 2007، عندما أثار شومو وفيرغسون احتمال وجود ثغرة أمنية في مواصفاتها، لم يكن أي خبير تشفير عاقل ليقترب منها. والأمر الأكثر إثارة للدهشة هو أن RSA توظف عددًا من خبراء التشفير المرموقين! من غير المرجح أن يغيب عنهم جميعًا خبر خوارزمية Dual_EC.

ماثيو غرين، خبير التشفير وأستاذ باحث في جامعة جونز هوبكنز، بعض الأفكار حول هندسة التشفير [ 4 ] (من بعد تأكيد وجود الباب الخلفي، ولكن قبل أن تكشف رويترز عن الصفقة السرية التي تبلغ قيمتها 10 ملايين دولار).

بما أن مولد الأرقام العشوائية الآمن تشفيرياً يُعدّ أساساً للتشفير، فإنّ الكثير من البيانات المشفرة باستخدام خوارزمية BSAFE لم تكن آمنة ضد وكالة الأمن القومي الأمريكية (NSA). وقد ثبت تحديداً أن الثغرة الأمنية تجعل بروتوكول SSL/ TLS قابلاً للاختراق تماماً من قِبل الجهة التي تمتلك المفتاح الخاص لهذه الثغرة (أي وكالة الأمن القومي). [ 5 ] ونظراً لاستخدام الحكومة الأمريكية والشركات الأمريكية لخوارزمية BSAFE المعرضة للاختراق، فمن المحتمل أن تكون وكالة الأمن القومي قد جعلت البيانات الأمريكية أقل أماناً في حال سرقة مفتاحها السري للثغرة الأمنية. كما يُمكن استخلاص المفتاح السري من خلال حلّ مسألة واحدة من مسائل المنحنى الإهليلجي للخوارزمية [ 5 ] (يُعتبر اختراق مسألة تشفير المنحنى الإهليلجي أمراً مستبعداً باستخدام الحواسيب والخوارزميات الحالية، ولكن قد يحدث اختراقٌ ما).

في يونيو/حزيران 2013، بدأ إدوارد سنودن بتسريب وثائق وكالة الأمن القومي الأمريكية. وفي نوفمبر/تشرين الثاني من العام نفسه، غيّرت شركة RSA الإعداد الافتراضي إلى HMAC DRBG مع SHA-256 كخيار افتراضي. وفي الشهر التالي، نشرت وكالة رويترز تقريرًا استنادًا إلى تسريبات سنودن، يفيد بأن RSA قد تلقت مبلغ 10 ملايين دولار أمريكي لتعيين Dual_EC_DRBG كخيار افتراضي. [ 3 ]

مع الإصدارات اللاحقة من Crypto-C Micro Edition 4.1.2 (أبريل 2016)، و Micro Edition Suite 4.1.5 (أبريل 2016)، و Crypto-J 6.2 (مارس 2015)، تمت إزالة Dual_EC_DRBG بالكامل.

امتداد TLS العشوائي الموسع

كانت "الخوارزمية العشوائية الموسعة" امتدادًا مقترحًا لبروتوكول أمان طبقة النقل (TLS)، قُدِّمَ إلى فريق هندسة الإنترنت (IETF) من قِبَل موظف في وكالة الأمن القومي الأمريكية (NSA) لاعتمادها كمعيار، [ 7 ] إلا أنها لم تُعتمد كمعيار. كان هذا الامتداد في الأصل غير ضار، ولكن بالاقتران مع خوارزمية Dual_EC_DRBG، كان من شأنه أن يُسهِّل استغلال الثغرة الأمنية. [ 8 ] [ 9 ]

لم يكن معروفًا سابقًا أن هذا الامتداد مفعل في أي من التطبيقات، ولكن في ديسمبر 2017، تم اكتشاف أنه مفعل في بعض طرازات طابعات Canon التي تستخدم مكتبة RSA BSAFE، لأن رقم الامتداد يتعارض مع جزء من إصدار TLS 1.3. [ 9 ]

تاريخ مجموعة المنتجات

  • Crypto-J هي مكتبة تشفير مكتوبة بلغة جافا. في عام 1997، حصلت شركة RSA Data Security على ترخيص مكتبة J/CRYPTO من شركة Baltimore Technologies، مع خطط لدمجها كجزء من مجموعة أدوات التشفير الجديدة JSAFE [ 10 ] ، وأصدرت الإصدار الأول من JSAFE في العام نفسه. [ 11 ] وقد نُشرت مقالة عن JSAFE 1.0 في عدد يناير 1998 من مجلة Byte . [ 12 ]
  • Cert-J هي مكتبة برمجية لواجهة برمجة تطبيقات البنية التحتية للمفاتيح العامة ، مكتوبة بلغة جافا . تحتوي على الدعم التشفيري اللازم لإنشاء طلبات الشهادات، وإنشاء وتوقيع الشهادات الرقمية ، وإنشاء وتوزيع قوائم إبطال الشهادات . اعتبارًا من الإصدار 6.2.4 من Cert-J، تم إيقاف واجهة برمجة التطبيقات بالكامل لصالح وظائف مماثلة توفرها واجهة برمجة تطبيقات BSAFE Crypto-J JCE .
  • تم إصدار برنامج BSAFE Crypto-C Micro Edition (Crypto-C ME) في البداية في يونيو 2001 تحت اسم "RSA BSAFE Wireless Core 1.0". استهدف الإصدار الأولي أنظمة التشغيل Microsoft Windows و EPOC و Linux و Solaris و Palm OS .
  • BSAFE Micro Edition Suite هي حزمة تطوير برمجيات (SDK) للتشفير مكتوبة بلغة C. أُعلن عن BSAFE Micro Edition Suite لأول مرة في فبراير 2002 [ 13 ] كعرض مُدمج لـ BSAFE SSL-C Micro Edition وBSAFE Cert-C Micro Edition وBSAFE Crypto-C Micro Edition. وصل كل من SSL-C Micro Edition وCert-C Micro Edition إلى نهاية عمره الافتراضي في سبتمبر 2014، بينما لا تزال Micro Edition Suite مدعومة بـ Crypto-C Micro Edition كمزود تشفير معتمد من FIPS .
  • SSL-C هي مجموعة أدوات SSL ضمن حزمة BSAFE. وقد طُوّرت في الأصل بواسطة إريك أ. يونغ وتيم ج. هدسون، كنسخة معدلة من مكتبة SSLeay مفتوحة المصدر ، التي طوراها قبل انضمامهما إلى RSA. [ 14 ] [ 15 ] انتهى دعم SSL-C في ديسمبر 2016.
  • SSL-J هي مجموعة أدوات جافا تُنفذ بروتوكول TLS . تم إصدار SSL-J كجزء من العرض الأولي لمنتج RSA JSAFE في عام 1997. [ 16 ] Crypto-J هو موفر التشفير الافتراضي لـ SSL-J.

حالة دعم مجموعة المنتجات

في 25 نوفمبر 2015، أعلنت شركة RSA عن تواريخ انتهاء دعم برنامج BSAFE. [ 17 ] كان من المقرر أن ينتهي الدعم الأساسي في 31 يناير 2017، بينما كان من المقرر في الأصل أن ينتهي الدعم الموسع في 31 يناير 2019. وقد مددت RSA هذا التاريخ لاحقًا لبعض الإصدارات حتى 31 يناير 2022. [ 18 ] خلال فترة الدعم الموسع، وعلى الرغم من أن سياسة الدعم نصت على أنه سيتم إصلاح المشكلات الأكثر خطورة فقط، فقد تم إصدار نسخ جديدة تحتوي على إصلاحات للأخطاء، وتصحيحات أمنية، وخوارزميات جديدة. [ 19 ]

في 12 ديسمبر 2020، أعلنت شركة ديل عن تراجعها عن قرار شركة RSA السابق، مما يسمح بدعم منتجات BSAFE لما بعد يناير 2022، بالإضافة إلى إمكانية الحصول على تراخيص جديدة قريبًا. كما أعلنت ديل عن تغيير العلامة التجارية لمجموعات الأدوات إلى Dell BSAFE . [ 20 ]

مراجع

  1. "تحديث دعم BSAFE والفواتير | Dell US" . www.dell.com . مؤرشف من الأصل بتاريخ 26 يوليو 2021. تم الاطلاع عليه بتاريخ 26 يوليو 2021 .
  2. آر إس إيه (1 سبتمبر 2020). "آر إس إيه تظهر كشركة مستقلة بعد إتمام عملية الاستحواذ من قبل مجموعة سيمفوني تكنولوجي" . آر إس إيه. مؤرشف من الأصل في 4 سبتمبر 2020. تم الاطلاع عليه في 7 يونيو 2023 .
  3. 1 2 3 4 5 مين، جوزيف (20 ديسمبر/كانون الأول 2013). "حصري: عقد سري يربط وكالة الأمن القومي الأمريكية برائد صناعة الأمن" . رويترز . سان فرانسيسكو. مؤرشف من الأصل في 24 سبتمبر/أيلول 2015. تم الاطلاع عليه في 11 مايو/أيار 2021 .
  4. 1 2 ماثيو غرين (20 سبتمبر 2013). "شركة RSA تحذر المطورين من استخدام منتجاتها" . بعض الأفكار حول هندسة التشفير . مؤرشف من الأصل في 10 أكتوبر 2013. تم الاطلاع عليه في 28 ديسمبر 2013 .
  5. 1 2 3 4 بروس شناير. "القصة الغريبة لـ Dual_EC_DRBG" . مؤرشف من الأصل بتاريخ 23 أبريل 2019. تم الاطلاع عليه بتاريخ 28 ديسمبر 2013 .
  6. «نؤكد لعملائنا أننا لا نسمح بوجود ثغرات أمنية في منتجاتنا للعملات الرقمية»، هذا ما صرحت به شركة RSA لعملائها . آرس تكنيكا. مؤرشف من الأصل بتاريخ ١٢ أكتوبر ٢٠١٤. تم الاطلاع عليه بتاريخ ١٤ يونيو ٢٠١٧ .
  7. ريسكورلا، إريك؛ سالتر، مارغريت (2 مارس 2009). قيم عشوائية موسعة لبروتوكول أمان طبقة النقل (TLS) . IETF . المعرف: draft-rescorla-tls-extended-random-02 . تاريخ الاسترجاع: 28 سبتمبر 2023 .
  8. مين، جوزيف (31 مارس 2014). "حصري: وكالة الأمن القومي الأمريكية اخترقت أمن شركة RSA بشكل أعمق مما كان يُعتقد - دراسة" . رويترز . مؤرشف من الأصل في 29 ديسمبر 2017. تم الاطلاع عليه في 28 ديسمبر 2017 .
  9. 1 2 غرين، ماثيو (19 ديسمبر 2017). "القصة الغريبة لـ "العشوائية الممتدة"مدونة هندسة التشفير . مؤرشفة من الأصل بتاريخ 29 ديسمبر 2017. تم الاطلاع عليها بتاريخ 28 ديسمبر 2017 .
  10. "ترخيص RSA لشركة Baltimore Technologies J/CRYPTO" .
  11. "مجموعة أدوات BSafe من RSA تُصدر إصدارًا جديدًا بلغة Java" .
  12. "جعل تطوير جافا آمناً" (ملف PDF) . مؤرشف (ملف PDF) من الأصل بتاريخ 28-09-2021 . تم الاطلاع عليه بتاريخ 27-04-2020 .
  13. "شركة RSA تكشف عن ثلاثة منتجات جديدة في معرضها" . عالم تكنولوجيا المعلومات. 20 فبراير 2002.
  14. سيمسون غارفينكل، جين سبافورد (2002). أمن الويب، والخصوصية ، والتجارة الإلكترونية . أورايلي. ص 114. ISBN  0596000456.
  15. إيفان ريستيك (2013). كتاب طبخ OpenSSL: دليل لأكثر ميزات وأوامر OpenSSL استخدامًا . Qualys. ص 1. ISBN  9781907117053.
  16. "تأمين موارد تكنولوجيا المعلومات باستخدام الشهادات الرقمية وLDAP" . مؤرشف من الأصل بتاريخ 31 يوليو 2020. تم الاطلاع عليه بتاريخ 27 أبريل 2020 .
  17. RSA (25 نوفمبر 2015). "RSA تعلن عن تواريخ انتهاء دعم برنامج RSA BSAFE" . RSA. مؤرشف من الأصل في 3 أكتوبر 2018. تم الاطلاع عليه في 3 أكتوبر 2018 .
  18. RSA (20 يونيو 2018). "RSA تعلن عن تمديد الدعم لبعض منتجات مجموعة BSAFE®" . RSA. مؤرشف من الأصل في 3 أكتوبر 2018. تم الاطلاع عليه في 3 أكتوبر 2018 .
  19. آر إس إيه (11 سبتمبر 2019). "آر إس إيه تعلن عن إصدار حزمة برامج آر إس إيه بي إس إيه إف إي® مايكرو إيديشن 4.4" . آر إس إيه. مؤرشف من الأصل في 23 سبتمبر 2019. تم الاطلاع عليه في 11 سبتمبر 2019 .
  20. ديل (12 ديسمبر 2020). "منتجات ديل BSAFE ستظل مدعومة لما بعد يناير 2022، مما يعكس قرار RSA السابق بإنهاء دعم مجموعات أدوات BSAFE" . ديل.