منتدى مختص بالتاريخ+الجغرافيا+السياسة+الاقتصاد والمال+اسلاميات + الحوار الأديان+السياحة+الرياضة.
 
الرئيسيةالبوابةاليوميةس .و .جبحـثقائمة الاعضاءالمجموعاتالتسجيلدخول

شاطر | 
 

 التشفيـــــر

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
ARCHI



عدد المساهمات : 179
تاريخ التسجيل : 04/04/2008
العمر : 36

مُساهمةموضوع: التشفيـــــر   الخميس مايو 22, 2008 3:17 pm

لعـَلَّ الكتابة ـ و منذ أن أمسَك الإنسان القلم ـ في التاريخ القديم ، كانت هناك حاجة ماسَّـة إلى إخفاء الكلمات المخطوطة عن غير المخوّلين بالاِطِـّلاع عليها ، و منذئذٍ وُجدَ نوعان من البشر ، النوع الأوّل " الذي يكتب " و لا يريد أن يطلع أحد غريب على ما يكتب ، و النوع الثاني " الذي يتجسس " و يريد الاطـِـّلاع على ما يكتبه الأخرون رغم محاولاتهم الدائمة لإخفاء ما يكتبون عن ناظِرَيه...

بل هناك نوع من البشر يستنكر استعمالك مظروفاًُ للبريد العادي ، و يتمنى لو كانت كلّ الرسائل التي تقوم بإرسالها ـ بواسطة البريد ـ مجرّد بطاقات بريدية مفتوحة للعيان ، كي يتمكن من قراءتها جميعاً ، و ذلكَ إشباعاً لرغبته في قراءة أيّ شيء عنك ، و مهما كان ...!!

و بالنتيجة ، ظهرت الطرق الكثيرة لمحاولة إخفاء مالاترضى بنشره أمامَ تلك العيون الفضوليّة و الآذان المفتوحة تتلصّص هنا و هناك ...

لقد رأيتُ أن أعرض عليكم بعض طرق التشفير العامة و المختصرة ، على الرغم من ظنّي بأن كثيرين منكم يستطيعون الاِطِـّلاع على معلومات أكثر بهذا الخصوص في مواقع أخرى في الإنترنت ، فمن المُحال الإحاطة بكافة جوانب هذا الموضوع في صفحة واحدة كهذه الصفحة ، و لكنني ـ فقط ـ أردتُ ذِكر بضعة طرُق دارجة ، و يستطيع كلٌّ منكم اختيار الطريقة التي تناسبه ، و لا شكَّ أنَّ لدى كلٍّ منكم الخيار الأسهل و الأبسَط ، و هو ترك كل شيء على حاله ، و لـَ يتجسَس مَن يريد التجسُس ، و لا نريد الدخول في متاهات التشفير و غيرها من الأمور المستعصية ، و لاحولَ ولا قوّة إلاَّ بالله العليّ العظيم ...
لعلَّ هذا الأسلوب عالي الجودة في التشفير ، هو من الطرق الدارجة كثيراً ، خاصّة لما يتمتّع به من صمود غريب أمام أي محاولة لكسر نظام التشفير ، و يتمتع بإدارة رئيسية ممتازة و مرنة ، و العديد من الخوارزميّات المُشفـَّرة ، و تكمن قوته في الـ PGP الذي اكتسبَ شهرة عالميّة ، جعلته واحداً من أشهر الأساليب في المراسلة الألكترونيّة المُشـَـفـَّرَة و الآمنة في نفس الوقت .

إنَّ الـ cryptosystems التقليـديّ ، هو عبارة عن مفتاح مزدوج الوظيفة ، فهو يقوم بالتشفير و كذلك يقوم بفك الشيفرة نفسها ...

و من الشروط الأولى لضمان السرّيّة في عدم اكتشاف هذا المفتاح السرّي secret key ، هو إرساله إلى الطرف الآخر بالوسائل الآمنة ، لأَِنَّ أي شخص يتمكن من الحصول على نسخة من هذا المفتاحsecret key السرّي ، يستطيع حينها فكّ الشيفرة و الاطلاع على كافة الكتابات ..

إذن المهمّة الأولى هي وجود المفتاح السرّي secret key لدى أطراف المُكاتَبة في مكانٍ آمن و حريز ..

ثم تأتي بعدها المهمة الثانية و هي المفتاح العام public key الذي يستعمله الجمهور لتشفير الرسائل التي يُرسِلونَها إليك ..

إن " فيليب زيميرمان " Philip Zimmermann مُخترع الـ PGP يعتمد في اختراعه على مفتاحين ، العام و الخاص ، فالمفتاح الخاص ، تستطيع بواسطته إنشاء رسائل مُشفـَّرَة و فك رموزها ، فيما المفتاح العام هو الذي يتداوله الجمهور الذي تختاره أنت ، فبواسطة المفتاح الخاص تستطيع فكّ أيّ شيفرة رسالة مُشفـَّرة بواسطة المفتاح العام ، فيما الذي يحمل المفتاح العام يستطيع فقط إرسال رسائل مُشَفـَرة إليك ، و لكنه لا يستطيع فك الشيفرة إطلاقـاً ، حتى أن كاتب الرسالة نفسه و بعد أن يقوم بتشفيرها ـ بواسطة المفتاح العام ـ لا يستطيع فكّ شيفرَتها ، لأَِنـَّهُ لا يملك المفتاح الخاص الذي تملكه انت ...

و على سبيل المثال ، و بالضغط هنــا تجد نموذج عن المفتاح العام ، بشكل افتراضيّ ، و حينَ تمتلك المفتاح العام تستطيع تشفير أيّة رسالة و ترسلها سواء بالبريد الإلكتروني ، أو حتى تنشرها في صفحات WEB و من ثمّ ترسل عنوان هذه الصفحات إلى مالِكي المفاتيح الخاصة ، فيستطيعون هم فقط فكّ تشفيرها و الاطلاع عليها دون غيرهم حتماً ، لأنَّ فك الشيفرة لا يتمّ إلاّ بواسطة المفتاح الخاص ، كما أسلفنا سابقاً .

والآن ، أين نحصل على الـ PGP ؟؟؟

إنَّ الـ PGP متوفر بكثرة في الإنترنت ، كما أنّ الإصدار الحديث له في غاية البساطة سواء في الاستعمال أو في مجال الخدمة ، ، و كذلك هناك plg-ins خاص به ، لمستخدمي البريد الإلكتروني ، الإصدارات الدارجة مثل Eudora أو MS Exchange/Outlook ، و غيرهما ...

و للحصول على آخر إصدارات PGP يمكنكَ الضغط هنا The International PGP Home Page و هكذا تستطيع في هذا العنوان الحصول على آخر إصدارات الـ PGP دائماً .

كما أنكَ في هذه الصفحة : list of PGP-realted tools and plugins تستطيع الحصول على بعض المؤثرات الـ plug-ins اللطيفة ، و التي يمكنك استخدامها مع الأصدقاء الثِقات في المراسلة ...
تشـفير القرص الصـلب

على العكس من تشفير الملفات ، فإن تشفير القرص الصلب عمل في غاية البساطة و السهولة ، و عملية أكثر أماناً ، و بعد قراءتك هذه التعليمات و القيام بتنفيذها ، سوف تنسى نهائيّاً مشكلة التجسس على الأشياء الضروريّة التي تريد إخفاءها عن عيون المتطفلين ...

و شرح العملية باختصار ، هي بحجز مساحة معيّنة من القرص الصلب لديك ، لتجعلها قرصـاً منفصلاً افتراضيّاً ، لايستطيع أن يرى مايحتويه أحد غيرك ، فمثلاً تستطيع تحديد مساحة من القرص ، و لنقل مثلاً 10 ميغا بايت ، و ستظهر على الشكل التالي :
كمـأ نلاحظ في الصورة أعلاه ، فإن القرص المرموز إليه بحرف X هو قرص افتراضيّ منفصل عن القرص الأساسي C ، و تستطيع الاستفادة من هذا القرص الافتراضي كالقرص العادي ، سواء بتحميل برامج أو نقل ملفات و معالجتها و أيّ شيء يخطر إلى بالك و لا يختلف عن القرص العادي سوى الحاجة إلى استعمال كلمة سرّ تقوم بتحديدها أنت ..

و طبعاً هذا لن يستغرق منكَ أكثر من خمسة ثواني لكتابة كلمة السرّ ...

والآن ... كيف الحصول على البرامج التي تقوم بمهمة فرز جزء من القرص الصلب لتجعله قرصاً افتراضيـاً ؟؟

هناك عدّة برامج مطروحة في الأسواق ، منها :

· ScramDisk - made in UK

· BestCrypt - made in Finland

· PGP Disk - made in USA, a part of PGP 6.x

إنَّ هذه البرامج الثلاثة ـ المذكورة أعلاه ـ تختلف في وظائفها ، و تصميمها و خوارزميات التشفير ، و كذلك السعر ، فمثلاً :

· نجد أن برنامج ScramDisk يأتي بالرمز المصدري المفتوح ، و يُظهر العديد من خوارزميّات التشفير المختلف ، و بخيارات كثيرة تسمح لكَ بإخفاء البيانات ضمن صيغة ملفات WAV ، إلاّ أن الإصدار الحالي يعمل فقط في ببيئة ويندوز 95 / 98 ، ، و لكن من المنتظر أن يتمّ اعتماد تصميمه في المستقبل القريب كي يعمل في بيئة ويندوز إن تي ...

· أمّا برنامج BestCrypt فهو برنامج تجريبيّ ، و يمل في كلّ من بيئة ويندوز 95 / 98 / إن تي في نفس الوقت ، و هو فعلاً جيد الاستعمال و الأداء ، مع بساطة مناسبة ..

· و أمّا PGP Disk فليسَ سيّئاً ، و لكني أراه صعب الاستخدام...

و في كلّ الأحوال فالبرامج الثلاثة جيدة جداً ، فيما نجد أن كلٍّ من ScramDisk و PGP Disk هما للأمان الفائق ، كونهما لا يقبلان إطلاقـاً أي برمجة تشفير لا تحتوي الرمز المصدري ، إلاّ أنني أ ُرَشِـّح BestCrypt لسهولة استخدامه ..

حماية كلمات السر لـِ Pkzip/WinZip

إن كلمات السر التي يقوم بإنشائها هذين البرنامجين Pkzip و WinZip للملفات المضغوطة ليست آمنة ، بمستوى الأمان الذي رأيناه في البرامج أعلاه ، بل يمكن للمحترفين فك تلك الرموز ، و لا ننصح بالاطمئنان إلى ترميزاتها إلاّ إذا كنتَ مطمئناً إلاّ أنَّ خصمكَ ليس محترفاً في فك الرموز ...

و هناك أعداد من الكراك منتشرة في شبكة الإنترنت تساعدك في حماية كلمات سرّ هذه البرامج ، مثل Fast ZIP Craker من فرناندو ، أو PKZcrack و كِلاهـُما مجـّانيان ، أو هذا البرنامج التجريبيّ الرائع Advanced Zip Password Recovery و هو خياري الشخصي .

إن هذه البرماج الصغيرة تقوم بإصدار كلمات سر تأخذها من القواميس الضخمة ، و بهجوم عنيف تقوم بتجربة كافة الاحتمالات الواردة ، ، و طبقاً لعلماء النفس ـ مثلاً ـ نجد أن أغلب الرجال يستعملون أسماء معينة ، فيما النساء تستخدم ربما أسماء المطربين المشهورين أو أطفالهن أو أزواجهن ، ، و لذلك فعليكَ أن لا تستخدم كلمات السر قريبة الاحتمال ، بل استخدم كلمات السر الطويلة المؤلفة من 24 حرفاً أو إشارة ، ( ؟!$ إلـَخ .. ) .. و بذلك فإن تجربة بسيطة بواسطة كمبيوتر بنتيوم 100 بسرعة 200000 مجموعة بالثانية ، للبحث عن كلمة سرّ مؤلفة من 6 أحرف أو إشارات ، تعطينا الجدول التالي :


الوقت اللازم كحد أعلى نوع كلمة السرّ
5.0 ثانية ارثقام فقط
25.7 دقيقة احرف صغيره فقط
1.8 ساعة احرف كبيره
27.5 ساعة احرف كبيره وصغيره
3.3 أيّام احرف كبيره وصغيره وارقام
42.5 يوماً احرف كبيره وصغيره وارقام ورموز

و بهذا الشكل نستطيع أن نتوقع مدّة الكشف عن كلمة سرّ مؤلفة من 24 مقطع ... إنه سيكون رقماً خيالياً ...

انتزاع ذاتي لتشفير الملفات

عنـدما تستعمل برنامجاً لتشفير ملف ما ، فعليك استخدام نفس البرنامج في فك الشيفرة فهو الذي يقوم باكتشاف مفتاح الشيفرة و تفكيكها ، دون الحاجة إلى أيّة برامج مساعدة أخرى ..و يقوم بذلك التفكيك بشكل آليّ .

و كذلك فباستطاعتك إرسال نفس البرنامج الذي هو عبارة عن ملف صغير ، إلى صديقك سواء بالبريد أو باستخدام قرص مرن ، و عندها لن يبقى لصديقك حاجة سوى معرفة كلمة السر ..

فـ إذا كنت تبحث عن أمثال هذه البرنامج لتفكيك الملفات المشفـَّرَة ، فربما تستطيع الاستعانة ببرنامج Kwick-Crypt من و هذا البرنامج يساعدكَ على ابتكار أرشيفات تفكيك آلي للتشفير ،الذي يعتمد نظام 256 بايت ، و هو قوي جداً جداً ، ؛ و هنالك أيضـاً برنامج آخر هو Norton Secter Stuff من شركة SYMATEC الذي تستطيع بالضغط هنــا الحصول على نسخة منه ، و لكنه لسوء الحظ يعتمد نظام 32 بايت ، و بذلك فإنه ضعيف نوعاً ما ، وبواسطة كمبيوتر ملائم ، و يمكنكَ ايضـاً اختبار صفحة Russian Password Crackers التي تجد فيها بعض البرامج التي تستطيع تجاوز هذا البرنامج Norton Secter Stuff ، و برامج أخرى كثيرة شبيهة ..

MS Office Password Protection

لاننصحكَ إطلاقـاً بالاطمئنان إلى تخزين كلمات السر الذي يُقدّمه هذا البرنامج لمكتب مايكروسوفت ، و خاصة بالنسبة لمكتب مايكروسوفت 95 ، فإمكانية التفكيك سريعة جداً و بسيطة ، و لاندري كيف يمكن دفع أيّ مبلغ لقاء هذا البرنامج، و كذلك بالنسبة لـ 7K non-commercial package ، و يمكن أيضـاً الاطلاع على برامج كثيرة من هذه الفئة والموجودة في صفحة الهاكر الروسي التي أشرنا إليها أعلاه ، للتعرف إلى أنواع كثيرة من الكراك المتخصص في MS Word 6.0 and 7.0, MS Excel 5.0 and 7.0 ،و برامج أخرى متنوعة .
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
 
التشفيـــــر
استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
داودي لعرج وأحلى الحضارات.بوقطب :: الفئة الأولى :: - منـتـدى نـظـام الـتــشـفــير التـلـفـزيوني الحـديث.-
انتقل الى: