PDA

View Full Version : وسائل حماية النقود الالكترونية من الاعتداء عليها / تأمين البيانات



4peace
07-01-2016, 02:16
وهي احد انواع التكنولوجيات المستخدمة في تشفير مجموعة المعلومات التي تنتقل عبر الانترنت بحيث تقتصر امكانية اعادة المحتوى على المرسل والمستقبل فقط ويستخدم مع تكنولوجيا التشفير نظام الشهادات الموثقة الذي ينفذه طرف ثالث لتأكيد ان العميل الحقيقي هو الذي يتعامل مع الموقع وذلك يتم من خلال الجمع بين الوسيلتين ضمان سرية المعاملات التجارية وعقد صفقات آمنه، فحينما تقوم احدى الشركات بإنشاء موقع لها باستخدام جهاز خدمة أمن يتفق الحاسوبان على رموز حسابية شفرية ومفاتيح تشفير خاصة تستخدم تقنية تأمين البيانات في تفكيكها واعادة جمعها،عن طريق القيمة العددية التي تصمم بها رسالة البيانات بحيث تجعل من الممكن باستخدام إجراء رياضي معروف يقترن بمفتاح الترميز الخاص بمنشئ الرسالة القطع بأن هذه القيمة العددية قد تم الحصول عليه باستخدام ذلك المفتاح ،ومن خلال أرقام مطبوعة تسمى Hash لمحتوى المعاملة،وتتم الكتابة الرقمية لمحتوى المعاملة عن طريق التشفير " cryptographic " الذي يتم باستخدام مفاتيح سرية وطرق حسابية معقدة ، تتحول بواسطتها المعاملة من رسالة مقروءة إلى رسالة رقمية غير مفهومة ما لم يتم فك شفرتها ممن يملك التشفير، وتسمى هذه الرسالة "messe digest " ، و بعد أن كان التشفير وفكه يتم بمفتاح واحد ، نظرا لان كلاً من مرسل المعاملة أو البيان الالكتروني ومستلمه يملك نفس المفتاح، أصبح يتم بمفتاحين احدهما للتشفير ويسمى المفتاح الخاص،والثاني لفك التشفير ويسمى المفتاح العام ولذلك اصطلح على هذا النظام الأخير بنظام المفتاح العام.
وتم تزويد كل مستخدم او عميل بمفتاحين للتشفير احدهما عام ومن ثم حينما يرغب احد الاطراف في ارسال معلومات مشفرة يستخدم الطرف الثاني مفتاح التشفير العام لإتمام عملية الاتصال . لذا لا يمكن قراءة اية رسالة مشفرة الا بعد مطابقة المفتاحين العام والخاص معا من خلال برنامج خاص بالتشفير في الحاسب الآلي حيث تتحول إلى رسالة رقمية،ولكي يتمكن من أرسلت إليه هذه الرسالة من قراءتها عليه فك شفرتها عن طريق المفتاح العام المرسل إليه من قبل المرسل،أما إذا حدث تغيير في مضمونها أو تلاعب في توقيع المرسل فإن الحاسب الآلي يوضح ذلك على الفور،وبالتالي لا يستطيع أي شخص الدخول الى المعلومات او الحصول على برامج الكمبيوتر الا اذا ادخل رقم سري كود ، مما يعني إن هذا النظام له وظائف كثيرة منها :
أولا : التوثيق وذلك بالتحقق من هوية طرفي العقد تحديدا تاما ومميزا وخاصة الموقع ، وان الرسالة الموقعة منه تنسب إليه .
ثانياً: السلامة حيث يضمن إن محتوى الرسالة الموقع عليها الكترونيا لم يتم تغيير هو لم يتم التلاعب في بياناتها،وعدم إمكانية تدخل أي من الطرفين أو أي شخص آخر على مضمون التوقيع وشكله أو مضمون المحرر الالكتروني المرتبط به .
ثالثا: السرية حيث يوفر سرية تامة للرسالة فلا يمكن الكشف عن محتواه إلا باستخدام تقنيات فك التشفير الكربتوجرافيا في ضوء الأمان المفقود على الشبكة العالمية المفتوحة الانترنت .
. رابعا: عدم الإنكار وهو عدم إمكان الموقع الكترونيا إنكار الرسالة أو المعاملة الموقعة منه ،و يرجع ذلك إلى الارتباط التام بين المفتاح العام والمفتاح الخاص