مقدمة: مؤسسة الثقة في التجارة الرقمية

وقد حولت التجارة الإلكترونية الاقتصاد العالمي، مما مكّن من إجراء معاملات عبر الحدود والمناطق الزمنية في ثوان، ولكن هذا الملاءمة يستند إلى حجر الأساس الهش: الثقة، وفي كل مرة يدخل فيها المتسوق رقم بطاقة ائتمانية، أو يسجل دخولاً إلى بوابة سداد، أو يأذن بنقلاً، يعتمد ضمناً على نظم التبريد لإبقاء تلك البيانات آمنة من الاعتراض، أو التلاعب، أو الاحتيال.

وبدون تشفير غير متناظر، فإن نظم الدفع الحديثة ومنابر التجارة الإلكترونية ستكون عرضة للتنصت الواسع النطاق، وسرقة الهوية، والجريمة المالية، ومن المصافحة التي ستحمي دورك في المناظير إلى التوقيعات الرقمية التي توثق تحديثات البرامجيات وسجلات المعاملات، فإن التشفير العام يتحول إلى نسيج كل نظام من نظم الشراء المضمونة على الإنترنت.

ما هو التشفير اللامعي؟

The Asymmetric encryption, also known as public-key cryptography, was introduced in the 1970s by Whitfield Diffie and Martin Hellman, and later refined by Ron Rivest, Adi Shamir, and Leonard Adleman (RSA). contrast symmetric encryption, which uses a single key key key key key key key key for both encryption and decymmetric encryption

ولا يمكن فك شفرة البيانات التي تم تشفيرها بالمفتاح العام إلا بالمفتاح الخاص المقابل، والعكس بالعكس، وهذا الهيكل المزدوج يتيح وظيفتين أساسيتين:

  • يمكن لأي شخص أن يشفّر رسالة باستخدام مفتاح المتلقي العام، لكن فقط المتلقي يمكنه فك شفرته بمفتاحه الخاص.
  • يمكن للمرسل أن يشفّر رسالة (أو عجل منها) بمفتاحه الخاص، ويخلق توقيعا رقميا يمكن لأي شخص التحقق منه باستخدام مفتاح المرسل العام، وهذا يثبت أن الرسالة صادرة عن المرسل المزعوم ولم تتغير.

وتعتمد الرياضيات التي تتخلل التشفير غير المتناظر عادة على المشاكل التي يسهل فهمها في اتجاه واحد ولكنها صعبة للغاية على عكس اتجاهها دون معلومات إضافية، فعلى سبيل المثال، لا يمكن أن يُعتمد على صعوبة استخدام المنتجات الرئيسية الكبيرة، إذ أن التشفير في منحنى الشفاه يوفر أمناً مماثلاً بأطول مفتاح أكبر من خلال التصدي لمشكلة قطع الأشجار المتنازعة على السلاسل المائلة.

How Asymmetric Encryption Works in E-commerce

وفي معاملة تجارية إلكترونية نموذجية، يستخدم التشفير غير المتناظر أثناء الإنشاء الأولي لقناة آمنة، وذلك أساساً من خلال Transport Layer Security (TLS) بروتوكول (سابقاً SSL). وتظهر العملية في عدة خطوات:

  1. العميل (مصفف أو تطبيق) يوصل خادم التاجر ويطلب جلسة آمنة
  2. الخادم يستجيب لشهادة رقمية "الـ "الـ "الـ "الـ "الـ "الـ "الـ "الـ "إس أي تي" التي تحتوي على مفتاح الخادم العام و موقعة من قبل هيئة شهادة موثوق بها
  3. العميل يتحقق من صحة الشهادة باستخدام مفتاح الـ"سي أي" العام هذه الخطوة تؤكد أن الخادم هو من يدعي أنه هو
  4. العميل يولد مفتاح جلسة عشوائية للتشفير اللامعي ثم يشفّره بالمفتاح العام للخادم ويرسله إلى الخادم
  5. ويحلل الخادم مفتاح الدورة باستخدام مفتاحه الخاص، ومن هذه النقطة يستخدم كلا الجانبين مفتاح القياسات اللازمة لتشفير البيانات بسرعة وسرعة.

هذا النهج الهجين يجمع بين أمن التشفير اللامعي للتبادل الرئيسي مع أداء التشفير اللامعي لنقل البيانات، بعد المصافحة، أرقام البطاقات الإئتمانية، المعلومات الشخصية، وتفاصيل السفر عبر قناة مشفرة محمية بواسطة AES أو خوارزميات مماثلة، عنصر اللاصقة يضمن حتى لو كان الهجوم الأولي لليدزات غير قابل للاعتراض

دور التشفير غير المتناظر في أمن التجارة الإلكترونية

التوثيق والثقة

ومن أكبر المخاطر التي تتعرض لها التجارة الإلكترونية عدم وجود أي شخص، حيث يمكن للموقع الاحتيالي أن يُقلّد متجرا مشروعا لسرقة وثائق التفويض وبيانات الدفع، ويخفف التشفير اللامعي من ذلك من خلال شهادات رقمية ] ، وعندما يعرض منظف للورق علامة على وجود جهاز تسجيل، يعني أن الخادم قدم شهادة صحيحة موقعة من قبل مستعملي البناء المعترف بهم.

نزاهة البيانات وعدم النطق

كما يضمن التشفير اللامعي أن البيانات لم تُتغيّر أثناء المرور العابر، تستخدم نظام ترايم تيس رموز التوثيق للرسالة لكشف التلاعب، ولكن التوقيعات الرقمية المبنية على الترميز اللامتكافئيّة تمضي قدماً، مثلاً عندما يُنتج منصة التجارة الإلكترونية فواتير أو إيصالات رقمية، يمكن أن توقع الوثيقة بمفتاحها الخاص.

تأمين لوجين والحساب

العديد من مواقع التجارة الإلكترونية تنفذ الآن التوثيق المتعدد المفاعلات الذي يعتمد على التشفير اللامعي، وكلمات السر التي تنتجها أجهزة التوثيق تستخدم في كثير من الأحيان خوارزميات غير مثبتة زمنياً أو مضادة تتضمن البنية التحتية للمفتاح العام بالإضافة إلى أن مديري كلمات السر وبيانات تخزين الخيوط المحتوية على مكبرات الصوت

الأثر على نظم الدفع

وتنظم المدفوعات - التي تُنقل من شبكات بطاقات الائتمان إلى المحافظ الرقمية والتكفير - تعتمد اعتماداً كبيراً على التشفير اللامعي لتأمين التبادلات المالية، وتُلزم معايير أمن البيانات المتعلقة بصناعة بطاقات الدفع ] بتشفير بيانات حاملي البطاقات المُرسلة على الشبكات المفتوحة، كما أن اشتراط الاستدلال القياسي هو.

SSL/TLS و Gateways

عندما تدخلين تفاصيل بطاقتك على صفحة مراقبة التجارة الإلكترونية تلك المعلومات مشفرة باستخدام مفتاح بوابة الدفع قبل أن تغادر مركبتك

التكسير والتبريد من نقطة إلى نقطة إلى نقطة

وكثيرا ما تجمع نظم الدفع الحديثة بين التشفير غير المتناظر مع ] التكديس ] وبدلا من تخزين رقم البطاقات الفعلية، يحل محل مجهز المدفوعات محله مع رمز، ويمكن استخدام الرمز في المعاملات اللاحقة دون كشف البيانات الأصلية، ويضمن التشفير في النقاط المرجعية التفاعلية الأولية بين الاختناق ورقم الاختبار الحقيقي().

الجدران الرقمية وعمليات الفرز

محفظات رقمية مثل أبل باون، وغوغل باي، وسامسونغ تستخدم التشفير اللامعي لتوليد أرقام حسابية محددة [الرمزية] التي تحل محل رقم بطاقة الائتمان الفعلية، وترمز إلى مفتاح شبكة الدفع، بما يضمن أنه حتى لو كان نظام الحرق غير قابل للتأثر.

المُفتاح العام للمستعمل هو عنوانه لإستلام الأموال بينما المفتاح الخاص مطلوب لتوقيع المعاملات هذا النظام يتيح دفعات من الأقران بدون وسيط مركزي مع ضمانة من الصعوبة الرياضية في استخلاص المفاتيح الخاصة من القطاع العام

تحديات التشفير اللامتكافئي

ورغم اعتماده على نطاق واسع، فإن التشفير غير المتناظر ليس بدون قيود، ويجب التصدي لهذه التحديات للحفاظ على الأمن مع تطور التهديدات.

التعقيد والتطبيق الحاسوبي

فالجرائم غير المتماثلة أبطأ بكثير من المقاييس - وغالبا ما تكون أبطأ من المئات إلى آلاف المرات بالنسبة لمستويات أمنية مماثلة، ولهذا السبب لا تستخدم هذه المعايير الترميزات غير المتناظرة إلا أثناء المصافحة، ثم تحول إلى التشفير المتناظري لتدفق البيانات الفعلي.

الهياكل الأساسية للإدارة الرئيسية

إدارة المفاتيح الخاصة بشكل آمن هو تحد تشغيلي كبير إذا تعرض مفتاح التجار للتشويش، يمكن للمهاجم أن يفكك حركة المرور السابقة والمقبلة، وينتزع شخصية الخادم، ويصوغ التوقيعات الرقمية.

الكمية من الحواسيب

وربما يكون التحدي الطويل الأجل الأكثر تبعية هو ظهور حواسيب كمية تحمل خطأ، ويمكن أن يُستخدم خوارزمية الشور بكفاءة في تحديد المبردات الكبيرة وضبط اللوغاريتمات المفصّلة، التي من شأنها أن تكسر نظام تقييم الأداء والشبكة الاقتصادية الأوروبية، على نطاق واسع، في شكل اختبارات مرجعية صغيرة.

الاتجاهات المستقبلية في مجال التبريد غير المتناظر للتجارة الإلكترونية

التشفير بعد الكوانت

In response to the quantum threat, researchers are designing new asymmetric algorithms based on code-matical problems believed to be hard even for quantum computers, these include ]lattice-based cryptography, code-based cryptography, and hash-based signatures.

النُهج المشفرة

وخلال الفترة الانتقالية، يوصي العديد من خبراء الأمن ] مخططات هجينة ] تجمع بين الخوارزميات التقليدية وما بعد الكواشف، فعلى سبيل المثال، يمكن أن يستخدم المصافحة اليدوية لشبكة تليفزيونية كلا من وكالة الأمن الإقليمي وكيبر للتبادل الرئيسي، بما يكفل أن النظام الآخر لا يزال يحمي الدورة، وهذا النهج يوفر الدفاع بعمق ويتيح الهجرة التدريجية دون انقطاع.

مصانع صفر - صدأة وموثوقية مستمرة

ونظراً لأن النظم الإيكولوجية للتجارة الإلكترونية أصبحت أكثر توزيعاً - مع الخدمات الصغرى، والمبادرات المسبقة عن علم، وتكامل الأطراف الثالثة - فإن دور التشفير اللامعي يتسع إلى [مفاتيح FLT:0] نماذج أمنية للضمير النووي ولا يمكن توثيق كل اتصال من الخدمات إلى الخدمة وتشتيه باستخدام شهادات قصيرة الأجل ومكونات متماثلة (كم ت ص).

اللامركزية في الهوية والسيادة الذاتية

ويمكن أن يُستخدم التشفير في نظام التحقق من الهوية الخاص، مثل تلك التي تستند إلى وثائق تفويض هوية يمكن التحقق منها لدى شركة W3C، ومؤسسة الهوية الخاصة اللامركزية، في استخدام نظام غير متجانس لإعطاء المستخدمين السيطرة على هوياتهم الرقمية، بدلا من الاعتماد على سلطة مركزية لتوثيق هوية مستخدم، يمكن للمشتري أن يقدم قضية مبسطة.

خاتمة

إن التشفير غير المتناظر هو حجر الأساس الذي تبنى عليه نظم تأمين التجارة الإلكترونية والمدفوعات، وهو يتيح التوثيق، وسلامة البيانات، وعدم السمع، والاتصال السري بين الأطراف التي لم يسبق لها أن استوفيت، والتي اعتبرت مرة أخرى قابلة للتلف في شبكات مفتوحة، ومن المصافحة اليدوية SSL/TLS، والشهادات الرقمية إلى التكفير، ومحافظات التبريد على شبكة الإنترنت.

ومع ذلك، فإن المشهد يتحول، إذ أن ارتفاع الحوسبة الكمية يهدد بكسر الأسس الرياضية جدا التي تجعل من المعالم الحالية المتماثلة المأمونة، ومن حسن الحظ أن مجتمع التبريد يعد بالفعل بدائل بعد الكواشف، كما أن شركات التجارة الإلكترونية التي تتطلع إلى المستقبل بدأت في إيجاد حلول هجينة تجريبية، وفي الوقت نفسه، فإن الابتكارات الجارية في الإدارة الرئيسية، والهيكل اللامركزي للهويات.

(ب) بالنسبة للتجار ومجهزي الدفع والمستهلكين على حد سواء، فهم دور التشفير اللامعي ليس مجرد تمرين أكاديمي، بل هو أمر أساسي لاتخاذ قرارات مستنيرة بشأن الاستثمارات الأمنية والامتثال والثقة، وبما أن الاقتصاد الرقمي لا يزال ينمو، فإن تطور التشفير غير المتناظر سيبقى عاملاً حاسماً في ضمان بقاء التجارة الإلكترونية آمنة وموثوقة ومرنة ضد التهديدات الناشئة.