رمزنگاری چیست؟
رمزنگاری یک تاکتیک امنیت اطلاعات است که برای محافظت از اطلاعات و ارتباطات سازمانی در مقابل تهدیدات سایبری توسط کدها استفاده میشود. در عمل، هنر پنهان کردن اطلاعات برای جلوگیری از دسترسی غیر مجاز به دادهها را نیز گفته میشود.
چه چیزی را میخواهید در زندگی خود خصوصی نگهدارید؟ طبیعتاً حوزههای بیشماری از زندگی شما وجود دارد که میخواهید آنها را ایمن نگهدارید، از امور مالی گرفته تا عکسهای شخصیتان! بدون رمزنگاری، پیامهای خصوصی، دادههای مالی، عکسها و فیلمها و موارد دیگر در معرض خطر است. مجرمان میتوانند بهراحتی به اطلاعات مالی شما دسترسی پیدا کنند، از شما بهصورت آنلاین جعل هویت کنند یا با استفاده از دادههای شخصی خود از شما باجگیری کنند.
شیوه عمل
در رمزنگاری مدرن، برای دادههای منتقلشده از طریق شبکه، اطلاعات را توسط یک مقدار مخفی یا کلیدی که فقط بهوسیله گیرنده و فرستنده قابلشناسایی است، در هم میآمیزد. برای دادههای ذخیرهشده، این کلید معمولاً فقط توسط مالک داده شناخته میشود و تنها بهواسطه شخصی که بتواند آن را به حالت اولیه بازگرداند، قابل بازخوانی است. اینیک ویژگی مهم اینترنت امن و قابلاعتماد است و به ایمنسازی دادهها برای اطلاعات حساس کمک میکند.
تقویت امنیت اطلاعات
امنیت اطلاعات، یکی از بزرگترین دغدغههای کسبوکارهای رقابتی در محیط تجاری مدرن است. کدگذاری ازطریق استراتژیهای مناسب، به بازاریابان کمک میکند تا مالکیت معنوی خود را حفظ کرده و از آسیب دیدن تهدیدات سایبری جلوگیری کنند.
درعینحال، میتوان استراتژیهای دیگر ازجمله آزمایش نفوذ برنامههای وب، آزمایش نفوذ شبکه داخلی یا آموزش آگاهی از امنیت سایبری را بررسی کرده و اقدامات پیشگیرانهای را برای تأمین منابع مهم سازمانی انجام داد.
محرمانگی؟ یکپارچگی؟ احراز هویت؟ عدم انکار؟
رمزنگاری معمولاً جهت محافظت از دادههای ذخیرهشده در سیستمهای رایانهای و دادههای منتقلشده از طریق شبکههای کامپیوتری، ازجمله اینترنت، معاملات مالی و ارتباطات پیام خصوصی استفاده میشود. این امر زمانی اهمیت دارد که اطلاعات نیازمند بررسی دستکاری دادهها (یکپارچگی دادهها) باشند تا اعتماد مردم را در ارتباط با افرادی که فکر میکنند با آنها ارتباط برقرار میکنند (احراز هویت) افزایش دهند و از ارسال و دریافت پیامها اطمینان حاصل کنند. (عدم انکار)
۱- از محرمانه بودن اطلاعات محافظت میکند
در فرایند رمزگردانی، محرمانه بودن یک اولویت کلیدی است. این بدان معناست که فقط افراد دارای مجوز مناسب، میتوانند به اطلاعات منتقلشده دسترسی داشته باشند و این اطلاعات در تمام مراحل چرخه عمر خود از دسترسی غیرمجاز محافظت میشود.
محرمانه بودن برای حفظ حریم خصوصی افرادی که اطلاعات شخصی آنها در سیستمهای سازمانی ذخیره میشود؛ ضروری است؛ بنابراین رمزکردن دادهها تنها راه ممکن برای اطمینان از حفاظت اطلاعات شما در حین ذخیره و انتقال آنها است. حتی وقتی رسانه انتقال یا ذخیرهسازی به خطر بیفتد، اطلاعات کدشده عملاً برای افراد غیرمجاز و بدون کلیدهای مناسب رمزگشایی بیفایده است.
۲- این یکپارچگی دادههای شمارا تضمین میکند
در محیط امن، یکپارچگی به این واقعیت اشاره دارد که سیستمهای اطلاعاتی و دادههای آنها دقیق هستند. اگر یک سیستم دارای یکپارچگی باشد، بدین معنی است که دادههای آن به روشهای قابل پیشبینی منتقل و پردازش میشوند و حتی وقتی پردازش میشوند، تغییر نمیکنند. کدها، یکپارچگی دادهها را با استفاده از الگوریتمهای هش و هضم پیام تضمین میکنند. کلیدهای دیجیتالی به گیرنده اطمینان میدهد که متن دریافتی فرستنده موردنظر امن بوده و در حین ارسال دستکاری نشده است. همچنین کمک میکند که از هویت فرستنده و گیرنده و مبدأ یا مقصد اطلاعات، اطمینان حاصل شود.
پس از مشخص شدن منبع اطلاعات، برقراری ارتباط ایمن برای وبسایتها بسیار آسانتر میشود. احراز هویت فقط از طریق مبادله کلید خاصی توسط فرستنده امکانپذیر است. این معمولاً شامل نام کاربری و رمز عبور است، اما میتواند شامل روشهای دیگر مانند کارت هوشمند، اسکن شبکیه، تشخیص صدا یا اسکن اثرانگشت نیز باشد.
۳- هم فرستنده و هم گیرنده از طریق عدم انکار پاسخگو هستند
عدم انکار، اشاره به تأیید پیام منتقلشده دارد که ارسال و یا دریافت میشود. این اصل تضمین میکند که فرستنده نمیتواند این واقعیت که دادهها را ارسال کرده است، انکار کند. از امضای دیجیتالی برای جلوگیری از انکار مبدأ ارسالکننده توسط فرستنده استفاده میشود. همچنین تضمینی در جهت عدم انکار دریافت پیام گیرنده است.
۴- در دسترس بودن دادهها را تضمین میکند
رمزنگاری از در دسترس بودن دادهها پشتیبانی میکند و تضمین میکند افراد با مجوز مناسب قادر به استفاده از سیستم باشند و دادهها بهطور قابلاعتماد و بهموقع بازیابی شوند.
کاربردها
۱- SSL/TLS:
امروزه مرورگر اینترنت، در درجه اول ایمنسازی است چراکه کدها امکان حفاظت از جریان دادهها را به مرورگر خواهند داد. رمزگردانی از شناسایی مرورگر شروعشده و تا احراز هویت سرور را بررسی میکند.
۲- امضای دیجیتال:
در گذشته، با توجه به برجسته شدن قراردادهای دیجیتالی، جهان نیازمند یک کانال امن برای انتقال اسناد مهم بود. برای رفع این مشکل، کدگذاری با ارائه لایهای از احراز هویت، به اطمینان از منشأ، محرمانه بودن و یکپارچگی اسناد و اطلاعات کمک میکند.
۳- بانکداری ایمن آنلاین:
اگر برنامهای برای ایمنی دادهها در خدمات بانکی آنلاین و برنامههای پرداخت وجود نداشته نباشد، بعداً بدون شک مورد تهدید قرار خواهند گرفت. کدگذاری، به سیستمهای احراز هویت، امکان تائید هویت را فقط به افرادی خاص پیش از انجام معاملات داده و اینگونه از تقلب در کارت اعتباری جلوگیری میکند.
۴- خدمات چت امن:
برنامههای پیامرسانی مانند WhatsApp، Telegram وSignal در حال حاضر یک پروتکل سراسری را به کار گرفتهاند که تضمین میکند هیچکس غیر از فرستنده و گیرنده نمیتواند پیامها را بخواند. این گامی بزرگ نسبت به دوران sms و پیام کوتاه است. درجایی که خطر مسائل امنیتی همیشه در حال افزایش بود، طیف وسیعی از بسترهای ارتباطی برای استفاده به وجود آمد.
۵- ایمیلهای امن:
با عبور حجم وسیعی از اطلاعات خصوصی از صندوق ورودی ایمیل، داشتن روش ارتباطی امن، ضروری است. امروزه به لطف الگوریتمهای کدگذاری مانند PGP (Pretty Good Privacy)، امن بودن ایمیلها تضمینشده است.
نگرانیهای امنیتی
همانطور که گفته شد، امنیت کامپیوتر به یک نگرانی تبدیلشده است. فرایند رمزگذاری هنوز خالی از اشکال نیست. برخی از رباتها با استفاده از سیستم هدفمند، فرایند رمز را دور میزنند.
ازنظر فنی، رمزگذاری پاسخی برای همه مسائل امنیت شبکه کامپیوتری است که همچنان در اینترنت ظاهر میشود. این فناوری نتایج امیدوارکنندهای را در برخورد با ناامنی اطلاعات محرمانه در حین ذخیرهسازی و هنگام حملونقل، نشان میدهد. بااینحال، مسائلی مانند الگوریتمهای بهظاهر ناامن و صلاحیت الگوریتمها، گسترش آن را محدود کرده است.
تهدیدهای سیستم
رمزنگاری یک سیستم است. در صورت تضعیف بخشی از آن، کل سیستم نیز ضعیف میشود. این تضعیف در موارد زیر اتفاق میافتد:
- برخی افراد، بنابر دلایل نادرست، ایمنی را تضعیف میکنند.
- برخی از سازمانها برای تضعیف ایمنی، بهعنوان ابزاری برای مبارزه با جرم و جنایت تلاش میکنند.
- برخی از سازمانها معتقدند که باید به نیروی انتظامی مجوزهای سنگین داده شود و شرکتها را ملزم به ایجاد رمز در سرورهای خود، برای مبارزه با جرم و جنایت میکنند.
- دسترسی به سرور اغلب بهاشتباه بهعنوان «دسترسی استثنایی» نامیده میشود. هیچچیز استثنایی در مورد دسترسی به سرور وجود ندارد.
زمان استفاده:
وب گردی
از مرورگرها و وبسایتها، برای ارائه ارتباطات مطمئن استفاده میکنند تا دادهها حین انتقال توسط خوانندگان، اشتباه خوانده نشوند.
تجارت الکترونیک
شرکتهایی قابلاعتماد هستند که هنگام خرید کالاهای آنلاین یا استفاده از بانکداری آنلاین از اطلاعات مالی کاربران خود محافظت کنند.
پیامرسانی ایمن
هنگام استفاده از برنامه پیامرسانی، انتظار میرود پیامها خصوصی باشند. برخی از برنامههای پیامرسانی، از کدگذاری برای حفظ حریم خصوصی و امن بودن ارتباطات کاربران خود در حین انتقال استفاده میکنند. پیامرسانهای معروف، حتی از رمزگذاری سراسری نیز استفاده میکنند؛ بنابراین فقط فرستنده و گیرنده میتوانند پیامها را بخوانند.
مکان مورداستفاده:
امنیت شخصی میلیاردها نفر و امنیت ملی کشورهای جهان، نیازمند تضمین بوده و وجود آن امری حیاتی است. در اینجا فقط تعدادی از مکانهایی که احتمالاً در زندگی روزمره استفاده میشود، آورده شده است:
امنیت شخصی
امروزه امنیت بیش از هر زمان دیگری اهمیت دارد زیرا جرایم مبتنی بر اینترنت یکی از سریعترین تهدیدهای سایبری است. امنیت، محرمانگی اطلاعات سری و حساسی که میلیاردها نفر روزانه بهصورت آنلاین منتقل میکنند را تضمین کرده و از دست جنایتکاران خارج نموده است. یکی از راههای مناسب برای اطمینان از ایمنی شخصی میلیاردها نفر و ملل مختلف در سراسر جهان این است که علاوه بر حفظ شیوههای بدون عارضه و سراسری خود، با اتخاذ و تقویت سیاستهای قوی، به مسیر خود ادامه دهند.
امنیت ملی
رمز کردن دادهها به جلوگیری از دسترسی جاسوسان، تروریستها و دولتهای متخاصم و سوءاستفاده از ارتباطات محرمانه مقامات دولتی و نفوذ به سیستمهای رایانهای و پایگاههای اطلاعاتی منجر میشود که میتواند باعث اختلال سیستماتیک در مقیاس وسیع در اقتصاد، زیرساختها و مسائل فوقسری شود. همچنین، از ارتباطات خصوصی و محرمانه نیروی انتظامی، پرسنل نظامی، مقامات دولتی ناظر بر عملیات طبقهبندیشده و واکنشدهندگان اضطراری محافظت میکند.
این امر همچنین از سیستمهای بسیار حساس مرتبط با امنیت ملی (مانند سیستمهای تغذیهکننده برق)، محافظت میکند. پایگاههای داده حاوی اطلاعات محرمانه در مورد شهروندان و پایگاههای اطلاعاتی مؤسسات مالی میباشد که برای ثبات اقتصادی کشورها، حیاتی است.
همانطور که دیدیم، محافظت از دادهها طیف وسیعی از زندگیمان را فراگرفته است. امروزه بشر در دنیایی مبتنی بر داده زندگی میکند. در اغلب موارد، مشاغل اطلاعات شخصی و غیرشخصی حساس را جمعآوری و ذخیره میکنند که میتواند توسط مجرمان سایبری مورد سوءاستفاده قرار گیرد. فضای دیجیتالی امروزه با تردیدهایی در مورد ایمنی اطلاعات شخصی و بهطورکلی حریم خصوصی روبرو شده است. هنگامیکه رمزنگاری از طریق استراتژیهای مناسب اجرا میشود، به کمک حفاظت این اطلاعات آمده و از طعمه تهدیدهای سایبری و عوامل تهدیدکننده جلوگیری میکند.
برای مطالعه مقاله های دیگر در زمینههای مختلف فناوری اطلاعات و ارتباطات اینجا کلیک کنید.
دیدگاه خود را ثبت کنید
تمایل دارید در گفتگوها شرکت کنید؟در گفتگو ها شرکت کنید.