رمزنگاری چیست؟ راهنمایی جامع
توضیح تکنولوژی پشت امنیت دادههای آنلاین و محدودیتهای آنها برای حریم خصوصی



اشتراکگذاری
رمزگذاری از محتوای دادههای آنلاین ما محافظت میکند و آن را برای افراد غیرمجاز غیرقابل خواندن میسازد. این فناوری زمانی فقط در اختیار دولتها بود، اما امروز برای امنیت عمومی اینترنت ضروری است. اما رمزگذاری چیست و چگونه کار میکند؟
این مقاله تاریخچه رمزگذاری، انواع کلیدها و پروتکلهای مدرنی را بررسی میکند که در سرویسهای وب و VPNها به کار میروند. با اینکه رمزگذاری بسیار امن است، حریم خصوصی آنلاین همچنان موضوعی پیچیده باقی میماند. نظارت مبتنی بر هوش مصنوعی باعث شده رمزگذاری بهتنهایی کافی نباشد.
VPN حریم خصوصی را تقویت میکند، اما VPNهای سنتی همچنان کاربران را در معرض رخنههای داده، ردیابی فراداده و تحلیل ترافیک قرار میدهند. انتخاب یک VPN غیرمتمرکز (dVPN) با دوبرابر کردن رمزگذاری، چندبار پنهان کردن IP و جلوگیری از ردیابی فراداده، امنیت را قویتر میکند.
ادامه مطلب را بخوانید تا درباره رمزگذاری و حفاظت از دادهها بیشتر بدانید.
تاریخچه کوتاهی از رمزگذاری
رمزگذاری برای عموم کاربران وب، هم پدیدهای نسبتاً جدید است و هم امروز تا حد زیادی عادی شده است. در ابتدا، رمزگذاری دادهها صرفاً یک اقدام امنیتی دولتی بود: حفظ امنیت اسرار ملی یا نظامی و جلوگیری از دسترسی دشمنان، چه واقعی و چه احتمالی، به آنها. با تبدیل شدن اینترنت به منبعی عمومیتر در دهه ۱۹۹۰، زبان و دسترسیپذیری رمزگذاری هم تغییر کرد. اصطلاحاتی مانند «امنیت» و «حریم خصوصی» بهدرستی به عموم مردم نیز گسترش یافتند. اما نیاز به پنهان کردن اطلاعات، در واقع بسیار قدیمی است.
ریشههای باستانی رمزنگاری
پنهان کردن پیامها به تمدنهای باستانی بازمیگردد. هرودوت روایت میکند که هیستیائوس پیامی محرمانه را روی پوست سر تراشیدهشده یک برده خالکوبی کرد و با رشد دوباره موها آن را پنهان نگه داشت. این همان نهاننگاری است؛ یعنی پنهان کردن پیام، نه تبدیل کردن آن.
در حدود ۷۰۰ تا ۵۰۰ سال پیش از میلاد، رمزها برای کدگذاری اطلاعات حساس، مانند ارتباطات نظامی، پدیدار شدند. روشهای اولیه شامل جایگزینی ساده حروف بود (A=Z، B=Y). با گذشت زمان، رمزگذاری پیچیدهتر شد. ماشینهای «انیگما» آلمان نازی از رمزهای پیچیده مبتنی بر روتور استفاده میکردند و شکستن آنها به پیروزی متفقین در جنگ جهانی دوم کمک کرد.
پس میتوان گفت رمزگذاری به قدمت لحظهای است که زبان انسانی سیاسی شد، و به تازگیِ مسیری است که زبان همچنان در آن دیجیتال میشود.
رمزگذاری بهعنوان فناوری امنیتی مدرن
رمزنگاری دیجیتال و محاسباتی مدرن در دهه ۱۹۷۰، عمدتاً از طریق بودجه پژوهشی و ابتکارهای ایالات متحده دولت توسعه یافت. RSA (Rivest–Shamir–Adleman) یکی از نتایج این کار بود. این تلاشها کاملاً مخفی نبودند، چون پژوهشگران دانشگاهی و شرکتهای فناوری مانند IBM در قالب قراردادهای دولتی در آنها مشارکت داشتند. اما نتایج آن بهشدت محافظت میشد و از داراییهای امنیت ملی به شمار میرفت. فناوری رمزنگاری حتی طبق قوانین ایالات متحده بهعنوان «مهمات» یا سلاح طبقهبندی شده بود، تا صادرات آن در دوران جنگ سرد محدود شود و قابل پیگرد قانونی باشد.
رمزگذاری بهعنوان منبعی عمومی برای حریم خصوصی
از مسیر پروندههای قضایی، کنشگری و تلاشهای فناوری مردمی، قوانین رمزگذاری در آمریکا آسانگیرانهتر شد و پیامرسانی رمزگذاریشده توانست در سطح جهان گسترش پیدا کند؛ اتفاقی که زمینهساز حریم خصوصی دیجیتال شد.
تا دهه ۲۰۱۰، بیشتر سرویسهای وب AES یا پروتکلهای مشابه را به کار گرفتند و رمزگذاری برای وبگردی، ایمیل و خریدهای آنلاین به حالت پیشفرض تبدیل شد.
امروز، مبارزه برای رمزگذاری امن و بدون درِ پشتی همچنان ادامه دارد. اما ابتدا ببینیم رمزگذاری چگونه کار میکند.
رمزنگاری چیست؟
رمزگذاری یعنی تبدیل دادهها به شکلی که جز برای کسانی که کلیدهای رمزنگاری لازم برای باز کردن آن را دارند، قابل خواندن نباشد. ابتدا آن را مثل گذاشتن اطلاعات حساس خود در اتاقی نفوذناپذیر تصور کنید؛ اتاقی که بدون کلید ویژهای که فقط شما دارید، نمیتوان وارد آن شد. در نهایت، «رمزگذاری» یعنی مهر و موم کردن، محافظت کردن یا محرمانه نگه داشتن. اما بهجای اینکه دادههای شما در یک اتاق فیزیکی محافظتشده قرار بگیرد، به کد دیجیتال تبدیل میشود.
فرآیند رمزگذاری
رمزنگاری دادههای شما را از حالت متن آشکار (Cleartext؛ دادههای اصلی و قابل خواندن، یا همان «در حالت آشکار») به متن رمز (Ciphertext؛ دادههایی ناخوانا که با یک «رمز» یا معما پنهان شدهاند) تبدیل میکند. الگوریتمهای ویژه هر حرف یا مقدار موجود در دادههای شما را طوری تبدیل میکنند که حتی اگر کسی آن را رهگیری کند، نتواند معنایش را بفهمد. الگوریتمهای مدرن رمزگذاری که در ادامه بررسی میکنیم شامل AES، RSA و ECC (Elliptic Curve Cryptography) هستند.
قدرت کلیدهای رمزگذاری
قدرت رمزگذاری با طول عددی، یا تعداد بیتهای، کلید یا کلیدهای رمزگذاری تعیین میشود: هرچه کلید طولانیتر باشد، شکستن آن سختتر است. در سال ۲۰۰۱، AES بهعنوان رمزگذاری ۱۲۸ بیتی برای کاربردهای حساس و عمومی تثبیت شد و با کلیدهای ۲۵۶ بیتی نیز سازگار است. رمزگذاری AES عملاً DES اصلیِ ۵۶ بیتی (Data Encryption Standard) را منسوخ کرد.
برای امنیت پیشرفته، رمزگذاری ۲۵۶ بیتی اکنون معیار اصلی است و در موارد حساس حتی از بیتهای بالاتر نیز استفاده میشود. برای درک قدرت چیزی مانند رمزگذاری ۲۵۶ بیتی، توجه کنید که حدود 10^77 ترکیب عددی و کلید ممکن وجود دارد.
انواع پایهای رمزگذاری
شکلهای اصلی رمزگذاری بر اساس اینکه کلیدها، و نوع آنها، چگونه میان طرفهای مورد اعتماد به اشتراک گذاشته میشوند از هم متمایز میشوند. در کاربردهای امروزی، شکلهای زیر از رمزگذاری اغلب با هم ترکیب میشوند تا پروتکلهای رمزگذاری ترکیبی بسازند.
رمزگذاری متقارن
رمزگذاری متقارن از یک کلید مشترک واحد هم برای رمزگذاری و هم برای رمزگشایی یک بسته داده استفاده میکند. بنابراین فرستنده و گیرنده هر دو باید کلید را در اختیار داشته باشند، یا از پیش آن را با هم به اشتراک گذاشته باشند، تا بتوانند بهترتیب پیام را رمزگذاری و رمزگشایی کنند. AES استاندارد اصلی رمزگذاری متقارن است و دادهها را در بلوکهای ثابت ۱۲۸ بیتی رمزگذاری میکند.
از آنجا که رمزگذاری متقارن بسیار کارآمدتر است، برای حجمهای بزرگ دادههای ذخیرهشده، مانند حفاظت از فضای ذخیرهسازی پایگاه داده، کاربرد ویژهای دارد. با این حال، یکی از مشکلات رمزگذاری متقارن این است که کلید باید بهصورت امن میان چند طرف به اشتراک گذاشته شود؛ و اگر خود این فرایند رمزگذاری نشده باشد، ریسک امنیتی ایجاد میکند. اینجاست که رمزگذاری نامتقارن وارد میشود.
رمزگذاری نامتقارن
رمزگذاری نامتقارن یا رمزنگاری کلید عمومی از دو کلید مرتبط استفاده میکند: یک کلید عمومی برای رمزگذاری و یک کلید خصوصی برای رمزگشایی. این کلیدها از راه اعداد اول بزرگ بهصورت ریاضی به هم مرتبط هستند و تضمین میکنند دادهای که با یکی رمزگذاری شده، فقط با دیگری قابل رمزگشایی باشد. کلیدهای عمومی را میتوان آزادانه به اشتراک گذاشت و به هر کسی اجازه داد پیامهایی را رمزگذاری کند که فقط کلید خصوصی گیرنده قادر به رمزگشایی آنهاست.
رمزنگاری منحنی بیضوی (ECC)
ECC (Elliptic Curve Cryptography) شکل روبهرشد و سریعی از رمزگذاری نامتقارن است که بر منحنیهای بیضوی روی میدانهای متناهی تکیه دارد. این روش با استفاده از مسائل پیچیده ریاضی، کلیدهای عمومی و خصوصی تولید میکند و با حداقل توان محاسباتی، امنیتی قوی ارائه میدهد. یک کلید ۲۵۶ بیتی ECC از نظر قدرت با یک کلید ۳۰۷۲ بیتی RSA برابری میکند؛ به همین دلیل ECC برای گواهیهای SSL/TLS، بلاکچین، WireGuard و امنیت موبایل گزینهای ایدهآل است.
شکلهای جدید رمزگذاری
روشهای تازهای برای رمزگذاری نیز در حال ظهورند. برای مثال، WireGuard از ChaCha20 استفاده میکند؛ یک رمز جریانی سریع و امن که دادهها را بیتبهبیت رمزگذاری میکند. ChaCha20-Poly1305 که اغلب برای احراز هویت با Poly1305 ترکیب میشود، بسیار کارآمد است و در برابر حملات سایبری مقاومت بالایی دارد.
رمزگذاری ترکیبی برای ترافیک آنلاین
رمزگذاری میتواند به شکلهای ترکیبی و چندلایه نیز انجام شود تا از دادههای در حال انتقال بهتر محافظت کند. همانطور که دیدیم، رمزگذاری متقارن سریع است، اما بهتنهایی راهی امن و رمزگذاریشده برای به اشتراک گذاشتن کلیدها فراهم نمیکند. رمزنگاری کلید عمومی برای این مشکل راهحل ارائه میدهد. مدلهای ترکیبی، از جمله ECC، پروتکلهای رمزگذاری متقارن و نامتقارن را در سطوح مختلف ترکیب میکنند تا هم امنیت کلید و هم بهینهسازی رمزگذاری فراهم شود.
در راهنمای Nym، درباره پروتکلهای رمزگذاری در VPNها بیشتر بخوانید.
پروتکلهای امنیتی اینترنت
رایجترین شکل رمزگذاری ترکیبی در واقع همان پروتکلهایی است که امروز ترافیک سراسر وب را امن میکنند: SSL (Secure Socket Layer) اولیه، TLS (Transport Layer Security) که بر پایه SSL ساخته شد و آن را بهبود داد، و HTTPS که روی TLS/SSL قرار میگیرد.
SSL/TLS فرایندی است که ابتدا برای ایجاد یک اتصال رمزگذاریشده انجام میشود. این فرایند با مرورگر شما و سرویس وب آغاز میشود؛ مرورگر، گواهی TLS/SSL آن سرویس و اعتبارش را از طریق یک مرجع صدور گواهی مورد اعتماد (CA) بررسی میکند تا مطمئن شود با سرور واقعی طرف است. سپس یک کلید رمزگذاری متقارن بهصورت امن مبادله میشود تا دادههای شما رمزگذاری و رمزگشایی شوند.
رمزگذاری چند لایه
معمولاً دادههای کاربر فقط یکبار رمزگذاری میشود، چون این کار هم به اندازه کافی امن است و هم سریع. با این حال، روشهایی وجود دارد که دادهها چندین بار رمزگذاری شوند. اتصال با VPN احتمالاً باعث میشود دادههای شما دو بار رمزگذاری شود: نخست با اتصال HTTPS به مقصد، و بار دیگر از طریق تونل VPN. این مراحل رمزگذاری در واقع لایههایی میسازند؛ HTTPS نخستین لایه پیرامون هسته دادههای آشکار شماست.
روشهای مسیریابی دیگر طراحیهای لایهبندی پیچیدهتری دارند. رمزگذاری پیازی شبکه Tor نمونه شناختهشده دیگری از رمزگذاری ترکیبی است که با افزودن رمزگذاری چندلایه، از مسیر یک بسته در شبکه مسیریابی سهسروری، یا سهگرهی، Tor محافظت میکند. Sphinx بهطور ویژه برای ارتباطات ناشناس در یک میکسنت، مانند شبکهای که NymVPN را پشتیبانی میکند، طراحی شده است.
بهینهسازی سرعت
هرچه فرایند رمزگذاری قویتر باشد، مسئله تأخیر پررنگتر میشود. کلیدهای طولانیتر، تبادل کلید چندمرحلهای، لایههای متعدد رمزگذاری، و رمزگشایی و مسیریابی چندگرهی: همه اینها زمان محاسباتی فرایند را افزایش میدهند. اما بدون تردید امنیت را هم افزایش میدهد.
در نهایت، دستیابی به امنیت و حریم خصوصی آنلاین، همیشه مستلزم چشمپوشی بخشی از سرعت و کارایی است. بنابراین هنگام انتخاب یک پروتکل رمزگذاری، یا سرویسی مانند VPN که بر پایه آن کار میکند، مهم است بدانید چه الگوریتمهای رمزگذاری و چه پروتکلهای مسیریابیای استفاده میشوند.
روشهای شکستن رمزگذاری
آیا میتوان امنیت رمزگذاری را شکست؟ در اصل، بله. اما در عمل، «شکستن» مستقیم استانداردهای مدرن رمزگذاری در حال حاضر ممکن نیست. این کار به منابع محاسباتی عظیمی نیاز دارد که تا امروز وجودشان شناخته نشده است. نگرانی اصلی این است که چه زمانی چنین توان محاسباتیای از نظر عملی ممکن خواهد شد. در هر حال، بیایید روشهای احتمالی انجام آن را بررسی کنیم.
بهدست آوردن کلید
مستقیمترین راه برای به خطر انداختن رمزگذاری — یعنی دسترسی غیرمجاز به دادههای رمزگذاریشده — به دست آوردن کلید یا کلیدهای رمزگذاری/رمزگشایی است. این کار میتواند به چند روش انجام شود.
- خطای کاربر: کلیدهای خصوصی اغلب بهدلیل مدیریت ضعیف، مثل استفاده دوباره یا اشتراکگذاری ناامن، افشا میشوند. این کلیدها هم مثل گذرواژهها، اگر به خطر بیفتند، قابل سوءاستفادهاند.
- حملات سایبری: هکرها کلیدها را از طریق فیشینگ، حملات مرد میانی یا رخنههای پایگاه داده به دست میآورند. فیشینگ کاربران را به افشای اطلاعات ورود خود ترغیب میکند، در همین حال مهاجمان ممکن است تبادل کلیدهای رمزنگاری را رهگیری کرده یا به کلیدهای متنیِ آشکار (Plaintext) که بهصورت ناامن ذخیره شدهاند، دسترسی پیدا کنند.
- مهندسی اجتماعی: تاکتیکهای روانی مانند spear phishing یا طعمهگذاری، کاربران را فریب میدهند تا کلیدها را به اشتراک بگذارند. برای مثال، یک ایمیل جعلی از طرف واحد IT ممکن است بهدروغ ادعای رخنه امنیتی کند و کاربران را به افشای کلیدهای رمزگذاری وادار سازد.
حتی اگر هر یک از این حملات موفق شوند، این روشها از نظر فنی خود رمزگذاری را نمیشکنند یا کرک نمیکنند؛ بلکه از اشتباهات انسانی برای دسترسی به کلیدها سوءاستفاده میکنند.
حملات جستوجوی فراگیر
حملات جستوجوی فراگیر با آزمون و خطا، کلیدهای رمزگذاری را بهصورت نظاممند حدس میزنند. اما با افزایش طول کلید، تعداد ترکیبهای ممکن بهصورت نمایی رشد میکند و این حملات را غیرعملی میسازد.
در حالی که رمزگذاری ۵۶ بیتی ظرف چند ساعت شکسته و کنار گذاشته شد، رمزگذاری ۱۲۸ بیتی همچنان شکسته نشده است. کلیدهای پیشرفتهای مانند رمزگذاری ۲۵۶ بیتی، حملات جستوجوی فراگیر را عملاً ناممکن میکنند، چون به زمان و توان محاسباتی ناممکنی نیاز دارند.
تحلیل رمز
هر جا رمز وجود داشته باشد، تلاش در پی شکستن آن هم خواهد بود. تحلیل رمز که سابقهاش به دوران باستان میرسد، الگوهای زبانی را بررسی میکند تا با کاهش رمزهای ممکن و تحلیل الگوهای بسامدی، رمزها را بشکند.
در رمزگذاری دیجیتال، این کار بسیار پیچیدهتر است. تحلیل رمز مدرن در متن رمزشده به دنبال الگوهایی میگردد تا گزینههای ممکن برای کلید محدودتر شود، اما روشهای فعلی همچنان تا حد زیادی غیرعملیاند.
حملات کانال جانبی
حملات کانال جانبی خود رمزگذاری را هدف نمیگیرند، بلکه دادههایی را تحلیل میکنند که از فرایند رمزگذاری نشت میکند؛ مانند مصرف توان رایانه و زمانبندی. از این فراداده میتوان برای شناسایی دقیقتر نوع الگوریتم رمزگذاری مورد استفاده و پارامترهای کلیدها استفاده کرد. با این حال، الگوریتمهای مدرن رمزگذاری ۱۲۸ و ۲۵۶ بیتی حتی وقتی الگوریتم شناخته شده باشد، همچنان تقریباً غیرقابل شکستناند.
محاسبات کوانتومی
رایانش کوانتومی، با توانایی پردازش همزمان محاسبات متعدد، تهدیدی آیندهنگر برای رمزگذاری به شمار میرود. این ابررایانهها هرچند هنوز در حد تئوری هستند، میتوانند در حملات جستوجوی فراگیر و تحلیل رمز از سامانههای سنتی پیشی بگیرند. اگرچه تأثیر دقیق آنها همچنان در حد گمانهزنی است، اما این تهدید باعث توسعهٔ رمزنگاری مقاوم در برابر رایانش کوانتومی شده است تا رمزنگاری در برابر رمزگشایی احتمالیِ کوانتومی مقاومتر شود.
محدودیتهای رمزگذاری برای حریم خصوصی
روشهای مدرن رمزگذاری عملاً نفوذناپذیرند؛ یعنی اگر محتوای ترافیک و ارتباطات آنلاین شما بهصورت سرتاسری رمزگذاری شده باشد، باید امن بماند. با این حال، رمزگذاری دادهها بهتنهایی محافظتی ضروری اما ناکافی است.
حتی وقتی محتوای دادههای ما رمزگذاری شده باشد، بازیگران و سامانههای مبتنی بر هوش مصنوعی زیادی همچنان بهطور فعال ما را آنلاین ردیابی میکنند و فرادادههای ما را جمعآوری میکنند؛ یعنی دادههایی که پیرامون ترافیک رمزگذاریشده هر کاری که انجام میدهیم شکل میگیرد.
نشت فراداده
فراداده ترافیک حتی وقتی پیامها رمزگذاری شدهاند، میتواند اطلاعات زیادی را آشکار کند. با این حال، دادههای قابلمشاهدهای مانند آدرس IP، نوع دستگاه، موقعیت مکانی، آدرس IP گیرنده و زمانبندی فعالیتها همچنان میتوانند افشا شوند. این موضوع مستقیماً جزئیات شخصی را افشا نمیکند، اما میتواند به سوابق ISPها یا VPNهای متمرکز پیوند بخورد. در حالت رایجتر، طرفهای ثالث آن را تحلیل میکنند تا الگوهای رفتاری و علایق کاربران را حدس بزنند.
فراداده چیست؟
تحلیل ترافیک
تحلیل ترافیک بسامد اتصالها، عادتهای وبگردی، علایق و گرایشهای سیاسی را گردآوری میکند و مخزن عظیمی از دادههای شخصی میسازد. حتی اگر پیامها یا تراکنشها رمزگذاری شده باشند، ردیابی مبتنی بر هوش مصنوعی همچنان میتواند رفتار و علایق کاربران را، اغلب بدون رضایت آنها، تحلیل و استنباط کند.
جمعبندی
رمزگذاری مدرن برای امنیت آنلاین ضروری است، اما برای حریم خصوصی واقعی کافی نیست. با گسترش ردیابی داده و نظارت، به ابزارهای بیشتری برای حریم خصوصی نیاز داریم.
VPNهای سنتی اغلب فراداده کاربران را متمرکز میکنند و همین آنها را در برابر رخنهها و نظارت آسیبپذیر میسازد. VPNهای غیرمتمرکز مانند NymVPN با جلوگیری از نگهداری لاگ و استفاده از مسیریابی چندپرشی برای محافظت قویتر در برابر تحلیل ترافیک، این ریسکها را از بین میبرند.
برای اطلاعات بیشتر درباره رمزگذاری در VPNها، پروتکلهای WireGuard و OpenVPN در Nym را بررسی کنید.
رمزگذاری: پرسشهای متداول
محرمانگی پیشرونده (Forward Secrecy) تضمین میکند که حتی اگر کلیدهای بلندمدت به خطر بیفتند، نشستهای گذشته قابل رمزگشایی نباشند؛ بنابراین اگر بعداً کلیدهای سرور یا VPN افشا شوند، ارتباطات گذشته همچنان محافظت خواهند شد.
رمزهای متقارن، مانند AES‑GCM و ChaCha20، برای انتقال داده سریع و کارآمدند. سازوکارهای رمزنگاری نامتقارن (مانند RSA و ECDH) هنگام برقراری اتصال (Handshake)، کلیدهای امن را ایجاد و تبادل میکنند؛ اما برای راهاندازی امن یک VPN، هم رمزنگاری متقارن و هم نامتقارن ضروری هستند.
در حال بررسی استفاده از Handshakeهای مقاوم در برابر رایانش کوانتومی و امضاهای مبتنی بر هش هستند تا تبادل کلیدها را در برابر تهدیدهای آیندهٔ رایانش کوانتومی ایمن کنند؛ موضوعی که میتواند یکی از مهمترین مسیرهای پیشرفت VPNها باشد.
افزودن padding رمزگذاریشده، یکسانسازی اندازهٔ بستهها یا ایجاد تأخیرهای تصادفی، نشت فراداده از طریق کانالهای جانبی را کاهش میدهد؛ اینها ابزارهایی فراتر از خودِ رمزنگاری هستند که الگوهای ترافیک را پنهان میکننند.
رمزگذاری دوگانه چندپرشی لایههای رمزنگاری را افزایش میدهد، و زمانبندی فراداده را نیز مختل نمیکند. رمزگذاری مبتنی بر میکسنت، شکلدهی ترافیک و ترافیک پوششی را اضافه میکند تا الگوهای زمانی و حجمی ناشناس شوند.
درباره نویسندگان

کیسی فورد، دکترا
سرپرست ارتباطات
دکتر آنیا ام. پیوتروسکا
بازبین فنیفهرست مطالب
خواندن را ادامه دهید...

What is WireGuard VPN & how does it work?
How the fastest VPN encryption protocol available works

Nym فراتر از یک VPN است
The first app that protects you from AI surveillance thanks to a noise-generating mixnet
