AudioVideo
Cryptography - Part 2 - Encryption
About this episode
في الجزء الثاني من سلسلة التشفير، يناقش محمد الشريف وياسر مكرم كيف تعمل تقنيات التشفير ولماذا لا يكفي اختيار خوارزمية قوية وحده. تبدأ الحلقة بالتشفير المتماثل: مفتاح واحد للتشفير وفكّه، وسرعته المناسبة للملفات والبيانات الكبيرة مقابل مشكلة نقل المفتاح وحمايته. ثم تنتقل إلى التشفير غير المتماثل ومفاتيح RSA العامة والخاصة، واستخدامها في تبادل الأسرار والتوقيعات الرقمية. كما تشرح الحلقة التشفير الهجين الذي يجمع سرعة AES مع سهولة توزيع المفاتيح العامة، ودور HMAC في التحقق من سلامة الرسائل. وتشمل أمثلة على DES و3DES وAES، وأنماط الكتل وتيار البيانات، وسبب اعتماد اتصالات الويب على مفاتيح جلسات مؤقتة.
Episode notes
• موقع هذه الحلقة ضمن سلسلة التشفير، مع تمهيد للحلقة التالية حول SSL/TLS والشهادات والبروتوكولات
• التشفير المتماثل: استخدام مفتاح واحد للتشفير وفك التشفير، وسرعته في التعامل مع البيانات الكبيرة
• التحديات العملية للمفاتيح المتماثلة: النقل الآمن، التخزين، وتدوير المفاتيح عند الاشتباه بتسربها
• الكتل وأنماط التشفير وتيار البيانات، ودور المتجه الابتدائي العشوائي في تجنب النتائج المتطابقة
• أمثلة تاريخية وحديثة للتشفير المتماثل: Enigma وDES و3DES وAES، ولماذا أصبح مفتاح DES بطول 56 بت غير كافٍ
• فكرة المفتاح لمرة واحدة وحدودها العملية بسبب الحاجة إلى مفتاح بحجم البيانات وعدم إعادة استخدامه
• تبادل المفاتيح بين طرفين عبر قناة عامة، مع الإشارة إلى Diffie-Hellman كمفهوم تمهيدي
• التشفير غير المتماثل: المفتاح العام والخاص، RSA، وفارق الأداء مقارنة بالتشفير المتماثل
• التوقيعات الرقمية والتحقق من مصدر الرسالة وسلامتها باستخدام التجزئة والمفاتيح
• التشفير الهجين: إنشاء مفتاح جلسة متماثل، تشفيره بالمفتاح العام، واستخدام HMAC؛ مع ربط الفكرة باتصالات الويب وSSH
• الحلقة السابقة: https://soundcloud.com/askdeveloper/ep46-askdeveloper-podcast-cryptography-part-1-introduction-and-hashing
• الحلقة السابقة: https://www.youtube.com/watch?v=FcKxlOuGq2U