سلسلة التجزئة
سلسلة التجزئة هي تطبيق متتابع لدالة تجزئة تشفيرية على جزء من البيانات. في أمن الحاسوب ، تُستخدم سلسلة التجزئة لإنتاج العديد من المفاتيح لمرة واحدة من مفتاح واحد أو كلمة مرور واحدة . ولضمان عدم الإنكار ، يمكن تطبيق دالة التجزئة بشكل متتابع على أجزاء إضافية من البيانات لتسجيل تسلسل وجودها.
تعريف
سلسلة التجزئة هي تطبيق متتابع لدالة تجزئة تشفيريةإلى سلسلة.
على سبيل المثال،
يُعطي سلسلة تجزئة بطول 4، ويُشار إليها غالبًا بـ
التطبيقات
اقترح ليزلي لامبورت [ 1 ] استخدام سلاسل التجزئة كآلية لحماية كلمات المرور في البيئات غير الآمنة. يمكن للخادم الذي يحتاج إلى توفير المصادقة تخزين سلسلة تجزئة بدلاً من كلمة المرور كنص عادي ، مما يمنع سرقة كلمة المرور أثناء الإرسال أو سرقتها من الخادم. على سبيل المثال، يبدأ الخادم بتخزينوهو ما يقدمه المستخدم. عندما يرغب المستخدم في المصادقة، فإنه يقدمإلى الخادم. يقوم الخادم بالحسابويتحقق من تطابق ذلك مع سلسلة التجزئة المخزنة لديه. ثم يقوم بتخزينهاللمرة القادمة التي يرغب فيها المستخدم في المصادقة.
متلصص يرىلن يتمكن الخادم من إعادة إرسال سلسلة التجزئة نفسها إلى الخادم للمصادقة ، لأن الخادم يتوقع الآنبسبب خاصية الاتجاه الواحد لدوال التجزئة الآمنة تشفيرياً ، يستحيل على المتنصت عكس دالة التجزئة والحصول على جزء سابق من سلسلة التجزئة. في هذا المثال، يمكن للمستخدم المصادقة 1000 مرة قبل استنفاد سلسلة التجزئة. في كل مرة تكون قيمة التجزئة مختلفة، وبالتالي لا يمكن للمهاجم تكرارها.
سلاسل التجزئة الثنائية
تُستخدم سلاسل التجزئة الثنائية عادةً بالاقتران مع شجرة التجزئة . تأخذ سلسلة التجزئة الثنائية قيمتي تجزئة كمدخلات، وتدمجهما، ثم تطبق دالة تجزئة على النتيجة، مما ينتج عنه قيمة تجزئة ثالثة.

يوضح الرسم التخطيطي أعلاه شجرة تجزئة تتكون من ثماني عقد طرفية وسلسلة التجزئة للعقدة الطرفية الثالثة. بالإضافة إلى قيم التجزئة نفسها، فإن ترتيب التسلسل (يمين أو يسار 1، 0) أو "بتات الترتيب" ضروري لإكمال سلسلة التجزئة.
سلاسل وينترنيتز
تُستخدم سلاسل وينترنيتز (المعروفة أيضًا باسم سلاسل الدوال [ 2 ] ) في التشفير القائم على التجزئة . يتم تحديد معلمات السلسلة بواسطة تتكون السلسلة من معامل وينترنيتز w(عدد البتات في "الرقم"d)ومعامل الأمانn(عدد البتات في قيمة التجزئة، وعادةً ما يكون ضعفقوة الأمان، [ 3 ] 256 أو 512).القيم الناتجة عن التطبيق المتكرر لدالة "سلسلة" أحادية الاتجاه F على مفتاح سري sk :تعتمد دالة السلسلة عادةً على دالة تجزئة تشفيرية قياسية ، ولكنها تحتاج إلى تحديد معلمات (عشوائية [ 4 ] )، لذا فهي تتطلب عددًا قليلًا من استدعاءات دالة التجزئة الأساسية. [ 5 ] في نظام توقيع وينترنيتز، تُستخدم سلسلة لترميز رقم واحد من رسالة مكونة من m بت، لذا يستخدم توقيع وينترنيتز ما يقاربيستغرق حسابها حوالي بتاتتطبيقات الدالة F. [ 3 ] لاحظ أن بعض معايير التوقيع (مثل نظام توقيع ميركل الموسع ، XMSS) تُعرّف w على أنها عدد القيم الممكنة في الرقم، لذلكيتوافق XMSS معفي المعايير (مثل توقيع لايتون-ميكالي ، LMS) التي تُعرّف w بنفس الطريقة المذكورة أعلاه - كعدد من البتات في الرقم. [ 6 ]
سلسلة التجزئة مقابل سلسلة الكتل
تُشبه سلسلة التجزئة سلسلة الكتل ، إذ تستخدم كلتاهما دالة تجزئة تشفيرية لإنشاء رابط بين عقدتين. مع ذلك، فإن سلسلة الكتل (كما هو مستخدم في بيتكوين والأنظمة المشابهة) تهدف عمومًا إلى دعم الاتفاق الموزع حول سجل عام (بيانات)، وتتضمن مجموعة من القواعد لتغليف البيانات وتحديد صلاحيات الوصول إليها.
انظر أيضاً
- المصادقة بالتحدي والاستجابة
- قائمة التجزئة - على عكس البنية المتكررة لسلاسل التجزئة، فإن عناصر قائمة التجزئة مستقلة عن بعضها البعض.
- كلمة مرور لمرة واحدة
- تمديد المفاتيح
- الطوابع الزمنية المرتبطة - تعد سلاسل التجزئة الثنائية عنصرًا أساسيًا في الطوابع الزمنية المرتبطة.
- X.509
مراجع
- ↑ L. Lamport, “Password Authentication with Insecure Communication”, Communications of the ACM 24.11 (November 1981), pp 770-772.
- ↑ Hülsing 2013b ، ص 18-20.
- 1 2 بوخمان وآخرون. 2011 ، ص. 2.
- ↑ هولسينغ 2013ب .
- ↑ RFC 8391
- ↑ NIST SP 800-208، توصية بشأن مخططات التوقيع القائمة على التجزئة ذات الحالة ، ص 5
مصادر
- بوخمان، يوهانس؛ دهمين، إريك؛ إيريث، سارة؛ هولسينج، أندرياس. روكرت، ماركوس (2011). “حول أمن خطة التوقيع لمرة واحدة في وينترنيتز” (PDF) . التقدم في علم التشفير – AFRICACRYPT 2011 . ملاحظات محاضرة في علوم الكمبيوتر. المجلد. 6737. سبرينغر برلين هايدلبرغ. ص 363 – 378. دوى : 10.1007 / 978-3-642-21969-6_23 . إيسن 1611-3349 . رقم ISBN 978-3-642-21968-9ISSN 0302-9743
- هولسينغ، أندرياس (2013ب). التوقيعات الآمنة الأمامية العملية باستخدام الحد الأدنى من افتراضات الأمان (ملف PDF) (أطروحة دكتوراه). جامعة دارمشتات التقنية .
- هولسينغ، أندرياس (2013أ). "W-OTS+ - توقيعات أقصر لأنظمة التوقيع القائمة على التجزئة" (ملف PDF) . التقدم في علم التشفير - AFRICACRYPT 2013. سلسلة محاضرات في علوم الحاسوب. المجلد 7918. سبرينغر برلين هايدلبرغ. الصفحات 173-188 . doi : 10.1007/978-3-642-38553-7_10 . eISSN 1611-3349 . ISBN 978-3-642-38552-0ISSN 0302-9743
- الخوارزميات التشفيرية
