نظام تشفير العتبة
نظام التشفير العتبي ، وهو أساس مجال التشفير العتبي ، هو نظام تشفير يُقسّم فيه المفتاح السري إلى عدد من الأجزاء التي تُعطى لأطراف مختلفة. ويمكن لعدة أطراف (أكثر من عدد عتبة معينة) التعاون لاستخدام نظام التشفير.
بتعبير أدق، دعليكن عدد الأطراف. يُطلق على نظام التشفير اسم (t,n) -عتبة، إذا كان بإمكان t طرفًا على الأقل من هذه الأطراف التعاون لأداء العملية المطلوبة (عادةً توقيع رسالة أو فك تشفير نص مشفر)، بينما لا تستطيع أي مجموعة فرعية من أقل من t طرفًا القيام بذلك. [ 1 ]
تتيح تقنية التشفير العتبية تخزين البيانات السرية في مواقع متعددة لمنع اختراقها وتحليلها لاحقًا . وهذا ما يجعلها آلية أساسية لتبادل الثقة، بالإضافة إلى جوانب أمان التخزين.
غالباً ما تجمع تصميمات أنظمة التشفير ذات العتبة بين نظام تشفير غير قائم على العتبة ونظام مشاركة الأسرار .
تاريخ
ربما تم نشر أول نظام يحتوي على خصائص عتبة كاملة لوظيفة الباب الخلفي (مثل RSA ) وبرهان على الأمان في عام 1994 بواسطة ألفريدو دي سانتيس، وإيفو ديسميدت، ويائير فرانكل، وموتي يونغ . [ 2 ]
تاريخيًا، اقتصر استخدام هذه التقنية على المنظمات التي تمتلك أسرارًا بالغة الأهمية، مثل هيئات إصدار الشهادات والجيش والحكومات. وكان من أوائل تطبيقاتها شركة Certco في تسعينيات القرن الماضي، وذلك تمهيدًا لنشر بروتوكول المعاملات الإلكترونية الآمنة الأصلي . [ 3 ] إلا أنه في أكتوبر 2012، وبعد سلسلة من عمليات اختراق كلمات مرور المواقع الإلكترونية العامة، أعلنت شركة RSA Security أنها ستطرح برنامجًا يتيح استخدام هذه التقنية للجمهور. [ 4 ]
في مارس 2019، عقد المعهد الوطني للمعايير والتكنولوجيا (NIST) ورشة عمل حول التشفير العتبي بهدف التوصل إلى توافق في الآراء بشأن التطبيقات وتحديد المواصفات. [ 5 ] وفي يوليو 2020، نشر المعهد "خارطة طريق نحو معايير لأنظمة العتبة للعناصر التشفيرية الأساسية" تحت عنوان NIST IR 8214A . [ 6 ] وفي أغسطس 2022، نشر المعهد مسودة عامة أولية بعنوان "ملاحظات حول توقيعات EdDSA/Schnorr العتبية" تحت عنوان NIST IR 8214B. [ 7 ] وفي يناير 2023، نشر المعهد مسودة عامة أولية بعنوان "دعوة المعهد الأولى لأنظمة العتبة متعددة الأطراف" تحت عنوان NIST IR 8214C، تلتها مسودة عامة ثانية في مارس 2025. [ 8 ]
التوقيعات الحدية
في نظام التوقيع ذي العتبة (t,n) ، يُقسّم مفتاح التوقيع إلى n جزءًا، يُمنح كل جزء منها لأحد الأطراف. يمكن لأي مجموعة فرعية تضم t على الأقل من الأطراف n التي تتصرف بنزاهة أن تتعاون لتوقيع رسالة بشكل مشترك. من ناحية أخرى، لا يمكن لأي مجموعة فرعية تضم أقل من t من الأطراف تزوير التوقيع، حتى لو تواطأت فيما بينها.
توجد طريقة بسيطة لإنشاء نظام توقيع عتبة باستخدام أي نظام توقيع . يقوم كل طرف من الأطراف n بإنشاء مفتاح توقيع سري خاص به، وينشر مفتاح التحقق المقابل. يقوم الطرف الراغب في توقيع رسالة ما بتوقيعها ببساطة باستخدام مفتاحه الخاص، ثم ينشر توقيعه. يتكون توقيع نظام توقيع العتبة من سلسلة من (على الأقل) t توقيعات فردية، ويمكن التحقق منه بالتحقق من كل توقيع على حدة. لكن يعيب هذه الطريقة البسيطة أن حجم التوقيع والوقت اللازم للتحقق يزدادان خطيًا مع t . عادةً، يُفضل أن يكون حجم التوقيع والوقت اللازم للتحقق ثابتين بالنسبة لـ t و n .
تم تحديد عتبة للعديد من مخططات التوقيع الحالية، ولا سيما توقيعات شنور [ 9 ] ، و ECDSA [ 10 ] [ 11 ] [ 12 ] ، و BLS [ 13 ] .
فك التشفير العتبة
على غرار التوقيعات الحدية، يمكن تحديد عتبة لأنظمة التشفير بالمفتاح العام، بحيث يجب على الأقل t طرفًا التعاون لفك تشفير الرسالة.
تم تحديد إصدارات العتبة هذه من خلال ما سبق وللمخططات التالية:
انظر أيضاً
مراجع
- ↑ ديسميدت، إيفو؛ فرانكل، يائير (1990). "أنظمة التشفير العتبية" . في براسارد، جيل (محرر). التطورات في علم التشفير - وقائع مؤتمر CRYPTO' 89. سلسلة محاضرات في علوم الحاسوب. المجلد 435. نيويورك، نيويورك: سبرينغر. الصفحات 307-315 . doi : 10.1007/0-387-34805-0_28 . ISBN 978-0-387-34805-6.
- ↑ ألفريدو دي سانتيس، إيفو ديسميدت، يائير فرانكل، موتي يونغ : كيفية مشاركة وظيفة بشكل آمن. STOC 1994: 522-533
- أعلنت فيزا وماستركارد للتو عن اختيار شركتين - سيرتكو وسبيروس ، 20 مايو 1997 ، تم الاطلاع عليه بتاريخ 2 مايو 2019.
- ↑ توم سيمونايت (9 أكتوبر 2012). "للحفاظ على أمان كلمات المرور من المتسللين، ما عليك سوى تقسيمها إلى أجزاء صغيرة" . مراجعة التكنولوجيا . تم الاطلاع عليه بتاريخ 13 أكتوبر 2020 .
- ↑ "التشفير العتبة" . csrc.nist.gov . 2019-03-20 . تم الاطلاع عليه بتاريخ 2019-05-02 .
- ↑ برانداو، لويس تان؛ ديفيدسون، مايكل؛ فاسيليف، أبوستول (2020-07-07). "خارطة طريق المعهد الوطني للمعايير والتكنولوجيا نحو معايير لأنظمة العتبة للعناصر التشفيرية الأساسية" . مركز موارد أمن الحاسوب . المعهد الوطني للمعايير والتكنولوجيا . doi : 10.6028/NIST.IR.8214A . تاريخ الاسترجاع: 2021-09-19 .
- ↑ برانداو، لويس تان؛ ديفيدسون، مايكل (2022-12-08). "ملاحظات حول توقيعات EdDSA/Schnorr ذات العتبة" . مركز موارد أمن الحاسوب . المعهد الوطني للمعايير والتكنولوجيا . doi : 10.6028/NIST.IR.8214B.ipd . تاريخ الاسترجاع : 2025-10-21 .
- ↑ برانداو، لويس تان؛ بيرالتا، رينيه (27 مارس 2025). "الدعوة الأولى من المعهد الوطني للمعايير والتكنولوجيا (NIST) لأنظمة العتبة متعددة الأطراف" . مركز موارد أمن الحاسوب . المعهد الوطني للمعايير والتكنولوجيا (NIST ). doi : 10.6028/NIST.IR.8214C.2pd . تاريخ الاسترجاع: 21 أكتوبر 2025 .
- ↑ كوملو، تشيلسي؛ غولدبيرغ، إيان (2021). "FROST: توقيعات عتبة شنور المرنة والمحسّنة للجولات" . في: دانكلمان، أور؛ جاكوبسون، مايكل جيه. الابن؛ أوفلين، كولين (محررون). مجالات مختارة في علم التشفير . سلسلة محاضرات في علوم الحاسوب. المجلد 12804. تشام: دار نشر سبرينغر الدولية. الصفحات 34-65 . doi : 10.1007/978-3-030-81652-0_2 . ISBN 978-3-030-81652-0. S2CID 220794784 .
- ↑ غرين، مارك؛ آيزنبارث، توماس (2015). "القوة في الأعداد: خوارزمية ECDSA العتبية لحماية المفاتيح في السحابة" (ملف PDF) . IACR .
- ↑ جينارو، روزاريو؛ غولدفيذر، ستيفن؛ نارايانان، أرفيند (2016). "توقيعات DSA/ECDSA المثلى عند العتبة وتطبيقها على أمان محفظة بيتكوين" (ملف PDF) . التشفير التطبيقي وأمن الشبكات . ACNS 2016. doi : 10.1007/978-3-319-39555-5_9 .
- ^ جوجول ، آدم. ستراسزاك، داميان؛ شفيتك، ميشال؛ كولا، يدرزيج (2019). "عتبة ECDSA لحفظ الأصول اللامركزية" (PDF) . إاكر .
- ↑ باتشو، ريناس؛ لوس، جوليان (2022). "حول الأمن التكيفي لمخطط توقيع BLS ذي العتبة" . وقائع مؤتمر ACM SIGSAC لعام 2022 حول أمن الحاسوب والاتصالات (CCS '22) . لوس أنجلوس، كاليفورنيا، الولايات المتحدة الأمريكية: رابطة آلات الحوسبة. الصفحات 193-207 . doi : 10.1145/3548606.3560656 . ISBN 9781450394505.
- ↑ إيفان دامغارد، مادز يوريك: نظام تشفير عتبة مرن الطول مع تطبيقات . ACISP 2003: 350-364
- ↑ إيفان دامغارد، مادز يوريك: تعميم وتبسيط وبعض تطبيقات نظام المفتاح العام الاحتمالي لبايليه . تشفير المفتاح العام 2001: 119-136
- ↑ نيشيدي، تاكاشي؛ ساكوراي، كويتشي (2011). "نظام تشفير بايلييه الموزع بدون وسيط موثوق" . في تشونغ، يونغوا؛ يونغ، موتي (محرران). تطبيقات أمن المعلومات . سلسلة محاضرات في علوم الحاسوب. المجلد 6513. برلين، هايدلبرغ: سبرينغر. الصفحات 44-60 . doi : 10.1007/978-3-642-17955-6_4 . ISBN 978-3-642-17955-6.
- التشفير بالمفتاح العام
