سلسلة الثقة

في مجال أمن الحاسوب، تُنشأ سلسلة ثقة من خلال التحقق من كل مكون من مكونات الأجهزة والبرامج ، بدءًا من المستخدم النهائي وصولًا إلى الشهادة الجذرية . والهدف من ذلك هو ضمان استخدام البرامج والأجهزة الموثوقة فقط، مع الحفاظ على المرونة.
مقدمة
صُممت سلسلة الثقة لتمكين عدة مستخدمين من إنشاء البرامج واستخدامها على النظام، وهو أمرٌ يصعب تحقيقه إذا تم تخزين جميع المفاتيح مباشرةً في الأجهزة. تبدأ هذه السلسلة بأجهزة لا تُقلع إلا من برامج موقّعة رقميًا ( برنامج الإقلاع ). ولا تُوقّع جهة التوقيع إلا برامج الإقلاع التي تُعزز الأمان، مثل تشغيل البرامج الموقّعة فقط، أو السماح للبرامج الموقّعة فقط بالوصول إلى ميزات مُحددة في الجهاز. وقد تستمر هذه العملية لعدة طبقات.
تُنتج هذه العملية سلسلة من الثقة. يمكن الوثوق بالبرنامج النهائي لامتلاكه خصائص معينة، لأنه لو تم تعديله بشكل غير قانوني، لكانت بصمته غير صالحة، ولما تم تشغيله بواسطة البرنامج السابق. ويمكن الوثوق بالبرنامج السابق، لأنه بدوره، ما كان ليتم تحميله لو كانت بصمته غير صالحة. وتُضمن موثوقية كل طبقة بالطبقة التي تسبقها، وصولاً إلى نقطة ارتكاز الثقة .
من الممكن أن يقوم الجهاز بفحص مدى ملاءمة (توقيع) كل برنامج على حدة. مع ذلك، لن يوفر هذا المرونة التي توفرها "السلسلة". ففي السلسلة، يمكن استبدال أي حلقة بنسخة مختلفة لتوفير خصائص مختلفة، دون الحاجة إلى الرجوع إلى نقطة ارتكاز الثقة. يُعدّ استخدام طبقات متعددة تطبيقًا لتقنية عامة لتحسين قابلية التوسع، وهو مشابه لاستخدام شهادات متعددة في سلسلة شهادات .
أمن الحاسوب
في مجال أمن الحاسوب، يتم التحقق من الشهادات الرقمية باستخدام سلسلة من الثقة. [ 1 ] وتُعد سلطة الشهادات الجذرية (CA) هي مرجع الثقة للشهادة الرقمية .
يُعدّ التسلسل الهرمي للشهادات بنيةً تُمكّن الأفراد من التحقق من صحة جهة إصدار الشهادة. تُصدر الشهادات وتُوقّع من قِبل شهادات تقع في مستويات أعلى ضمن هذا التسلسل الهرمي، وبالتالي، فإن صحة وموثوقية أي شهادة تُحدّد بناءً على صحة الشهادة التي وقّعتها.
سلسلة الثقة في سلسلة الشهادات هي قائمة مرتبة من الشهادات، تتضمن شهادة المستخدم النهائي المشترك وشهادات وسيطة (تمثل هيئة إصدار الشهادات الوسيطة)، مما يُمكّن المُستلِم من التحقق من موثوقية المُرسِل وجميع الشهادات الوسيطة. يُمكن الاطلاع على وصفٍ مُفصّل لهذه العملية في صفحة " هيئة إصدار الشهادات الوسيطة" . راجع أيضًا سلاسل شهادات X.509 للاطلاع على وصفٍ لهذه المفاهيم في معيارٍ شائع الاستخدام للشهادات الرقمية.
انظر أيضاً
مراجع
- ↑ "كيف تعمل سلاسل الشهادات" . ديجي سيرت . 1 نوفمبر 2023. تم الاطلاع عليه في 9 فبراير 2024 .
- أمن البيانات
- الحوسبة الموثوقة
- التشفير بالمفتاح العام
