إن التشفير غير المتناظر هو تكنولوجيا أساسية تدعم أمن نظم التحقق من الهوية الرقمية الحديثة، ومن خلال استخدام مزيج من المفاتيح ذات الصلة من الناحية الرياضية - العامة الواحدة، وإحدى الشركات الخاصة، تتيح تبادل البيانات، والتوثيق القوي، والقابلية للتحقق، دون اشتراط وجود سر مشترك، وفي عصر تتصاعد فيه الهوية، وتزداد فيه انتهاكات البيانات، والتزوير، وتتفهم كيف يحمي المفرزات المعمارية المعلومات الشخصية.

ما هو التشفير اللامعي؟

ويستخدم التشفير اللامعي، المعروف أيضاً باسم التصنيف العام، زوجاً رئيسياً: مفتاح عام يمكن توزيعه بحرية ومفتاح خاص يجب أن يُحفظ سراً، ولا يمكن فك شفرة البيانات مع المفتاح العام إلا بالمفتاح الخاص المقابل، والعكس بالعكس، ويلغي هذا التناقض الحاجة إلى مشاركة الطرفين في مفتاح سري على قناة تقليدية غير آمنة، حل مشكلة أساسية.

وتستند الأسس الرياضية للتشفير غير المتناظر إلى المشاكل الحوسبة، فعلى سبيل المثال، تستند هذه التكنولوجيا إلى صعوبة تحديد الأرقام الرئيسية، وتعتمد على الاختبارات الرئيسية التي تخلقها شركة " ريفيست - شامير - أدليمان " ، وهي تمثل إحدى العوامل الرئيسية التي تولدها المعاملات الخاصة، وتعتمد " إلليت كورف - كورت " على مشكلة لوغاريت النسيت النسيجية النسيجية، مما يوفر الأمن المكافئ بأحية أصغر حجما.

وتشمل خوارزميات التشفير الشائعة قياساً للمقاييس، بدل الإقامة اليومي (المفتاح الموصى به 2048 قطعة أو أكثر)، ووكالة المنافسة الأوروبية (مثلاً، وكالة التنمية الاقتصادية، ومؤسسة إد25519)، وDiffie-Hellman للتبادل الرئيسي، وفي نظم الهوية، تُفضل لجنة المنافسة الاقتصادية بشكل متزايد بسبب أدائها وصغر حجم الشهادات، التي تعتبر حاسمة بالنسبة لتطبيقات الهواتف النقالة والهواتف النقالة.

تطبيق التحقق من الهوية الرقمية

وتعتمد نظم التحقق من الهوية الرقمية على التشفير اللامعي لتوثيق المستخدمين وحماية السمات الحساسة وضمان عدم السمع، وتشمل التدفق النموذجي المستخدم (المتجر) ومقدم الخدمات (المحدد) تبادل الأدلة البكتريولوجية بدلا من وثائق التفويض الخام.

التسجيل والربط الرئيسي

ويولد المستخدم أثناء التسجيل زوجين رئيسيين على جهازه، ويسجل المفتاح العام بمقدم الهوية أو يخزن في محفظة هوية رقمية، بينما لا يترك المفتاح الخاص جهاز المستخدم أبدا، كما يجوز للمستعمل أن يقدم شهادة رقمية من هيئة شهادات موثوق بها تربط المفتاح العام بخصائص هويته (مثلا، اسم البنية التحتية، تاريخ الميلاد) عن طريق توقيع رقمي.

التوثيق والتحقق

وعندما يحاول المستخدم تسجيل أو إثبات سمة، يرسل المتحقق تحدياً عشوائياً (غير موجود) إلى المستخدم، ويوقع على غيره بمفتاحه الخاص ويعيد التوقيع إلى جانب مفتاحه العام (أو شهادة) ويستخدم المفتاح العام للتحقق من صحة التوقيع، وإذا كان التوقيع سليماً من الناحية الافتراضية، فإنه يثبت أن المستخدم يملك ما يقابله من تحدٍ خاص في تحديد الهوية().

تحويل البيانات المضمونة

ويؤمن التشفير المتناظر القناة بين عناصر التحقق من الهوية، فمثلا عندما يقدم المستخدم جواز سفر ممسح أو نموذجا قياسيا بيولوجيا إلى خادم التحقق، تُشفى البيانات بمفتاح الخادم العام قبل نقلها، ولا يمكن فك التشفير إلا الخادم الذي يحمل المفتاح الخاص المقابل، وهذا يحول دون الاعتراض، والوصول غير المأذون به أثناء المرور العابر.

وتستخدم تكنولوجيات مثل PGP (Pretty Good Privacy) و S/MIME أيضا التشفير اللامتكافئي للتحقق من الهوية البريدية المأمون، كما أن نظما أكثر تقدما، مثل النظام الأساسي للمنظمة الدولية للدول الجزرية الصغيرة النامية في الاتحاد الأوروبي، تخول استخدام شهادات مؤهلة وتوقيعات رقمية لإنشاء هويات ملزمة قانونا.

التوقيعات الرقمية والشهادة

(ب) التوقيعات الرقمية هي الآلية التي يثبت بها وجود مطالبة بالهوية، وينشأ توقيع رقمي بتعليق الرسالة ثم تشفيرها بالمفتاح الخاص للمرسل، ويمكن للمتلقي فك التوقيع باستخدام المفتاح العام للمرسل، وإعادة حساب الحضيض، والمقارنة.() وإذا تطابقت الرسالة، فإن الرسالة موثقة وغير موثقة، وهذا يوفر

وتربط الشهادات الرقمية (مقياس X.509) مفتاحا عاما بهوية من خلال سلسلة من الثقة المتأصلة في وكالة مكافحة الفساد، وتثق في أطراف ثالثة تحقق من هوية صاحب الشهادة قبل إصدار شهادة، وفي التحقق من الهوية، تستخدم شهادات الخواديم (للأقسام الشبكية) التشفير غير المتناظر لتوثيق الخادم إلى العميل، في حين أن شهادات العملاء توثق هوية المستخدم في بوابة نظام تبادل المعلومات على الإنترنت.

مزايا استخدام التشفير اللامتري

  • ]Enhanced Security:] The private key never leaves the user’s secure environment (e.g., equipment security module, TPM, orelli secure enclave) Even if the public key and encrypted data are intercepted, an attacker cannot derived the private key. This protects against eavesdropping, man-in-mi.
  • Authentication without Shared Secrets:] contrast passwords or symmetric keys, asymmetric authentication does not require the verifier to store a secret that could be compromised. The verifier only stores the public key, which is useless to an attacker. This eliminates the risk of credential theft from server database, major vector database.
  • Non-Repudiation:] Because a digital signature can only be created with the private key, the user cannot plausibly deny having signed a transaction or message. This is legally recognized in many jurisdictions under electronic signature laws (e.g., US ESIGN Act, EU eIDAS).
  • Scalability:] Public keys can be shared widely without compromising security. This allows secure communication across large, decentralized networks. Each user only needs to manage their own key couple, rather than exchanging secrets with every party they interact with. Certifiction lists and online certificate status protocols (OCSP) enable scalable trust management.
  • Decentralized Identity (DID) Support:] Asymmetric encryption is the backbone of self-sovereign identity (SSI) systems, where users control their own identifiers and key couples. The W3C DID standard uses public keys as the basis for authentication and verification.

التحديات والنظر في المسألة

وعلى الرغم من مواطن القوة، فإن التشفير غير المتناظر يمثل عدة تحديات تشغيلية وأمنية يجب التصدي لها في نظم الهوية الإنتاجية.

التعقيد الإداري الرئيسي

وإذا فقد مفتاح خاص، يفقد المستخدم إمكانية الوصول إلى هويته وأي بيانات مشفرة تحت هذا المفتاح، وإذا تعرض مفتاح خاص للخطر (مثلا، البرمجيات غير السليمة، والسرقة)، يمكن للمهاجم أن ينتحل محل المستخدم إلى ما لا نهاية إلى أن يتم نشر الإلغاء، وتشمل الإدارة الرئيسية توليد الطاقة وتخزينها وتناوبها ودعمها وتدميرها في نهاية المطاف.

النفقات العامة

والتشفير غير المتناظر هو تشفير مكثف حسب المقاييس مقارنة بالتشفير غير المتناظر، إذ إن تشفير كميات كبيرة من البيانات مع وكالة الأمن الإقليمي أو الجماعة الاقتصادية الأوروبية بطيء، وبالتالي فإنه يستخدم عادة في التشفير كمفاتيح قياسية (التشفير المختلط) أو التوقيع على نبذات صغيرة.

الكمية من الحواسيب

ويمكن للحواسيب الكميائية، إذا تم ضخها، أن تكسر نظامي RSA وECC باستخدام خوارزمية Shor’s، مما يجعل التشفير الحالي غير المتناظر قد عفا عليه الزمن، وقد قامت هذه الشبكة بتوحيد الخرطومات بعد الكواشف، مثل نظام CRYSTALS-Kyber (التعبئة الرئيسية) ونظام CRYSTALS-Dilithium (التوقيعات الرقمية).

التنقيح والنماذج الاستئمانية

وإذا كان هناك حل وسط للمفتاح الخاص، يجب إلغاء المفتاح العام المقابل، ويعتمد مؤشر الأداء على قوائم مراجعة شهادات التصديق أو المستجيبين على بروتوكول شهادة الإنترنت، ولكن لا يمكن أن تصبح السلطات المركزية قادرة على ذلك، بل ويدخل نظاماً للتحدي في مجال تحديد الهوية (يعلم المجيب أن هناك شهادات محدثة للاختفاء).

التنفيذات العالمية الحقيقية

وتظهر عدة برامج واسعة النطاق للهوية الاستخدام العملي للتشفير غير المتناظر.

  • eIDAS (EU): ] The EU’s electronic identification and trust services regulation mandates qualified certificates that use asymmetric encryption for digital signatures. Citizens can use national eID cards with embedded cryptographic keys to authenticate to online services across Europe.
  • Estonia’s e-Residency:] Estonia issues digital identities backed by 2048-bit RSA key stored on secureelli cards. Certificate authorities like SK ID Solutions manage the PKI, enabling secure digital signatures, authentication, and document encryption for e-residents.
  • ]Aadhaar (الهند):] تستخدم شبكة الهند للهويات اللامعية التشفير اللامعي لحماية البيانات المقيمة، وتشمل عملية التوثيق تشفير طلب مر الزمن مع المفتاح العام للمنظمة الدولية لتوحيد المقاييس، وتوقع الردود بمفتاح خاص، وفي حين أن أدار قد واجه فحصاً دقيقاً للخصوصية، فإن الآليات البرمجية نفسها سليمة.
  • ]FIDO2/WebAuthn: This standard replaces passwords with asymmetric key couples generated on authenticator devices (e.g., fingerprint sensor, security key) The private key never leaves the tool. When logging into a website, the user signs a challenge with the private key, and the serverifies with the stored public platform.
  • Blockchain-based Identity:] Platforms like Sovrin and Hyperledger Indy use asymmetric encryption (Ed25519) for decentralized identifiers (DIDs) and verified accreditation. Users hold their own keys and present cryptographically signed claims to verifiers without revealing the entire identity.

مستقبل التشفير غير المتناظر في الهوية

وسيزيد تطور الهوية الرقمية من دمج التشفير اللامتراتي كعنصر أساسي، ولكن مع التحولات الهامة.

التشفير بعد الكوانت

ومن المتوقع أن تستكمل شبكة المعلومات الوطنية معايير لجنة تحديد الأسعار في عام 2024، وينبغي أن تخطط نظم الهوية لإصدار شهادات مختلطة تجمع بين مقاييس كلاسيكية (ECC/RSA) وحسابات PQC لضمان الأمن في جميع مراحل الانتقال، وتقوم فرقة العمل المعنية بهندسة الإنترنت بالفعل بصياغة بروتوكولات مثل X.509 مع مفاتيح مركبة، ومن المرجح أن يبدأ التبني المبكر في الهوية مع القطاعات الحكومية والمالية.

صفر - Knowledge Proofs (ZKPs)

While not a replacement for encryption, ZKPs allow a user to prove that they possess certain attributes (e.g., age > 18) without revealing the attribute itself. When combined with asymmetric encryption (e.g., a user signs a ZK proof with their private key), systems can achieve privacy-preserving authentication. Projects like ZCash and zk

التوثيق المستمر والمقاييس الحيوية السلوكية

إن التشفير غير المتناظر وحده لا يكفي للتوثيق المستمر - بل يثبت فقط امتلاك مفتاح في مرحلة من الزمن، وسوف تخلط النظم المستقبلية للتحقق من التشفير مع إشارات سلوكية (ديناميات الكمائن، تحركات الفأر) تحلل على الجهاز وتوقع مع المفتاح الخاص لإنشاء سجل حكايات، وهذا النهج المطبق يعزز الأمن دون الحاجة إلى عمليات رئيسية متكررة.

الهوية اللامركزية والسيادة الذاتية

وتتوقف نظم المعلومات المسبقة عن علم على التشفير غير المتناظر لوثائق التفويض الرئيسية التي يمكن التحقق منها، ويحدد معيار وثائق التفويض الذي يمكن التحقق منه في إطار اتفاقية دبليو 3C كيفية وضع أدلة رمزية تربط توقيع مُصدر على مطالبة، وبما أن المبادرة ستحقق زيادة في الاعتماد في التعليم والرعاية الصحية وسلسلة الإمداد، فإن الحاجة إلى آليات استرداد رئيسية سهلة الاستعمال (مثل التعافي الاجتماعي، والتوليد الرئيسي الموزع) ستصبح حاسمة.

خاتمة

(ج) أن يكون التحالف [المؤسسة الدولية] أداة لا غنى عنها في ترسانة التحقق من الهوية الرقمية، وقدرته على توفير السرية، والتوثيق، والنزاهة، وعدم التلقيح، دون اشتراط وجود أسرار مشتركة، يحل الكثير من التحديات الأمنية المتأصلة في النظم القائمة على كلمة السر، غير أن التكنولوجيا ليست إدارة قوية للأجهزة الحاسوبية، وأدائها، والتهديد بالكميات يتطلب تخطيطاً واستخلاصاً استباقياً.