رقم عشوائي مشفر

في علم التشفير ، يُعرف النونس بأنه رقم عشوائي يُستخدم مرة واحدة فقط في عملية اتصال تشفيرية. [ 1 ] غالبًا ما يكون رقمًا عشوائيًا أو شبه عشوائي يُصدر في بروتوكول المصادقة لضمان تفرد كل جلسة اتصال، وبالتالي منع إعادة استخدام الاتصالات القديمة في هجمات إعادة الإرسال . كما يمكن استخدام النونس كمتجهات تهيئة وفي دوال التجزئة التشفيرية .
تعريف
النونْس هو رقم عشوائي يُستخدم مرة واحدة فقط في الاتصالات المشفرة، على غرار كلمة النونْس . غالبًا ما تكون أرقامًا عشوائية أو شبه عشوائية . [ 2 ] تتضمن العديد من النونْس طابعًا زمنيًا لضمان الدقة الزمنية، مع أن هذا يتطلب مزامنة الساعات بين المؤسسات. تُسهم إضافة نوْس العميل (" cnonce ") في تحسين الأمان في بعض الجوانب، كما هو مُطبق في مصادقة الوصول باستخدام التجزئة . لضمان استخدام النونْس مرة واحدة فقط، يجب أن يكون متغيرًا زمنيًا (بما في ذلك طابع زمني دقيق في قيمته)، أو مُولّدًا بعدد كافٍ من البتات العشوائية لضمان احتمال ضئيل جدًا لتكرار قيمة مُولّدة سابقًا. يُعرّف بعض المؤلفين شبه العشوائية (أو عدم القدرة على التنبؤ) كشرط أساسي للنونْس. [ 3 ]
كلمة "Nonce" تعود إلى اللغة الإنجليزية الوسطى ، وتعني شيئًا يُستخدم مرة واحدة فقط أو مؤقتًا (غالبًا مع عبارة "for the nonce"). وهي مشتقة من عبارة "then anes" ("الغرض الوحيد"). [ 4 ] أما التفسير الخاطئ الذي يزعم أنها تعني "عدد يُستخدم مرة واحدة" [ 5 ] أو ما شابه، فهو غير صحيح.
الاستخدام
المصادقة
قد تستخدم بروتوكولات المصادقة قيمًا عشوائية (nonce) لضمان عدم إمكانية إعادة استخدام الاتصالات القديمة في هجمات إعادة الإرسال . على سبيل المثال، تُستخدم هذه القيم في مصادقة الوصول عبر HTTP Digest لحساب تجزئة MD5 لكلمة المرور . [ 6 ] تختلف هذه القيم في كل مرة يُقدَّم فيها رمز استجابة تحدي المصادقة 401، مما يجعل هجمات إعادة الإرسال شبه مستحيلة. يُمكن أن يُقدِّم سيناريو طلب المنتجات عبر الإنترنت مثالًا على فائدة هذه القيم في هجمات إعادة الإرسال. إذ يُمكن للمهاجم أخذ المعلومات المُشفَّرة، ودون الحاجة إلى فك تشفيرها، يُمكنه الاستمرار في إرسال طلب مُحدَّد إلى المورِّد، وبالتالي طلب المنتجات مرارًا وتكرارًا بنفس الاسم ومعلومات الشراء. تُستخدم القيمة العشوائية لإضفاء "أصالة" على رسالة مُحدَّدة، بحيث إذا تلقت الشركة أي طلبات أخرى من نفس الشخص بنفس القيمة العشوائية، فستتجاهلها باعتبارها طلبات غير صالحة.
يمكن استخدام قيمة عشوائية (nonce) لضمان أمان تشفير التدفق . فعندما يُستخدم نفس المفتاح لأكثر من رسالة، تُستخدم قيمة عشوائية مختلفة لضمان اختلاف تدفق المفاتيح لكل رسالة مشفرة بهذا المفتاح؛ وغالبًا ما يُستخدم رقم الرسالة.
تستخدم مخططات التوقيع الخاصة بـ Lamport قيم nonce السرية كسر من جانب المُوقِّع يمكن الكشف عنه بشكل انتقائي للمقارنة مع التجزئات العامة لإنشاء التوقيع والتحقق منه.
التجزئة
تُستخدم القيم العشوائية (nonces) في أنظمة إثبات العمل لتغيير مُدخلات دالة التجزئة التشفيرية ، وذلك للحصول على تجزئة لمُدخلات مُحددة تُحقق شروطًا مُعينة. وبذلك، يُصبح إنشاء تجزئة "مطلوبة" أصعب بكثير من التحقق منها، مما يُلقي عبء العمل على أحد طرفي المعاملة أو النظام. على سبيل المثال، اعتُبر إثبات العمل، باستخدام دوال التجزئة، وسيلةً لمكافحة البريد الإلكتروني العشوائي ( البريد المزعج) من خلال إجبار مُرسلي البريد الإلكتروني على إيجاد قيمة تجزئة للبريد الإلكتروني (تتضمن طابعًا زمنيًا لمنع الحساب المُسبق للتجزئات المُفيدة لاستخدامها لاحقًا) تحتوي على عدد عشوائي من الأصفار البادئة، وذلك عن طريق تجزئة نفس المُدخلات بعدد كبير من القيم حتى يتم الحصول على تجزئة "مطلوبة".
وبالمثل، يمكن ضبط خوارزمية تجزئة سلسلة كتل البيتكوين على مستوى صعوبة مُحدد بتغيير الحد الأدنى/الأقصى المطلوب لقيمة التجزئة، بحيث لا يزداد عدد عملات البيتكوين الممنوحة للكتل الجديدة خطيًا مع زيادة قوة الحوسبة للشبكة بانضمام مستخدمين جدد. ويتحقق ذلك أيضًا بإلزام مُعدّني البيتكوين بإضافة قيم عشوائية (nonce) إلى القيمة التي يتم تجزئتها لتغيير مُخرجات خوارزمية التجزئة. ولأن خوارزميات التجزئة المشفرة لا يُمكن التنبؤ بها بسهولة بناءً على مُدخلاتها، فإن هذا يجعل عملية تجزئة سلسلة الكتل وإمكانية الحصول على عملات بيتكوين أشبه باليانصيب، حيث يحصل أول "مُعدّن" يجد قيمة عشوائية (nonce) تُنتج تجزئة مرغوبة على عملات بيتكوين.
انظر أيضاً
مراجع
- ↑ "nonce - Glossary | CSRC" . csrc.nist.gov . المعهد الوطني للمعايير والتكنولوجيا . تم الاطلاع عليه بتاريخ 24-10-2021 .
- ↑ "الرقم العشوائي في تعدين البلوك تشين: ضمان الأمن والنزاهة" . لينوفو .
- ↑ روجاواي، ب. (2004). "التشفير المتناظر القائم على قيمة عشوائية" (ملف PDF) . في: بيمال روي؛ ويلي ماير (محرران). التشفير السريع للبرمجيات . سلسلة محاضرات في علوم الحاسوب. المجلد 3017. الصفحات 348-358 . doi : 10.1007/978-3-540-25937-4_22 . ISBN 978-3-540-25937-4.
- ↑ قاموس أكسفورد الإنجليزي [النسخة المرفقة مع نظام macOS] . مطبعة جامعة أكسفورد. 2021.
الإنجليزية الوسطى: من كلمة then anes بمعنى "الواحد (الغرض)" (من then، وهي صيغة مائلة قديمة من the + ane بمعنى "واحد" + -s)، تم تغييرها بسبب
قسمة خاطئة
- ↑ نيدهام، روجر م.؛ شرودر، مايكل د. (1978-12-01). "استخدام التشفير للمصادقة في شبكات الحاسوب الكبيرة" . مجلة اتصالات رابطة مكائن الحوسبة . 21 (12): 993-999 . doi : 10.1145/359657.359659 . ISSN 0001-0782 .
- ↑ "ما هو رمز التشفير العشوائي؟ التعريف والمعنى | أوكتا" . www.okta.com . تم الاطلاع عليه بتاريخ 27-06-2026 .
روابط خارجية
- علم التشفير
