سایت جامع علوم رادیولوژی ایران



امضاهای دیجیتالی هکرها را فلج کرده‌اند!

فرستادن به ایمیل چاپ مشاهده در قالب PDF

امضای دیجیتالی یا همان قفل کردن اطلاعات، یک روش کاملا ریاضی است. چیزی که لازم است، شماره‌های رمزی است که یک‌طرفه عمل می‌کنند. رمزهای یک‌طرفه رمزهایی هستند که فقط از یک جهت خوانده می‌شوند. اگر یک عدد جا به جا شود کل رمز باطل می‌شود.

به گزارش سرویس «فن‌آوری» خبرگزاری دانشجویان ایران (ایسنا)‌ در مورد مسائل شخصی به همین راحتی با کسی صحبت نمی‌کنید. در مورد بعضی مسائل که نه تنها صحبت نمی‌کنید بلکه محتاط هم هستید، مثلا در مورد حساب بانکی! شماره کارت اعتباری را هم فرد به هر کسی نمی‌دهد! ولی گاهی اوقات چاره‌ای نیست، در همه شرایط نمی‌توان پول نقد پرداخت کرد. مثلا خریدهای اینترنتی، مثل بلیت‌های ارزان قیمت برخی شرکتهای هواپیمایی که فقط فروش اینترنتی دارند. در این شرایط باید مطمئن بود که کس دیگری به این اطلاعات دسترسی پیدا نمی‌کند.

شرکتهای معتبری که خدماتی مثل خریدهای اینترنتی ارائه می‌دهند به سیستم محافظت کننده‌ای مطمئنی هم مجهز هستند، مثلا امضاهای دیجیتالی.

کلاوس پتر اشنور یکی از طراحان امضاهای دیجیتالی است.

او می‌گوید: این امضاها مثل رمزنویسی است. از طریق این امضای دیجیتالی اطلاعات را قفل می‌کنید و مطمئن می‌شوید که کس دیگری به آنها دسترسی پیدا نمی‌کند. این اطمینان تضمین شده است.

وب سایت‌های اینترنتی که این قفلهای مطمئن را در اختیار دارند به راحتی قابل تشخیص‌ هستند. وقتی وارد این سایتها می‌شوید یک کلید زرد رنگ کوچک در سمت چپ صفحه می‌بینید. این یعنی اینکه اطلاعاتی که فرستنده ارسال می‌کند قفل شده به گیرنده می‌رسند، اطلاعات را کس دیگری نمی‌تواند بخواند و یا تغییر بدهد. گیرنده برنامه مخصوصی در اختیار دارد که قفل اطلاعات فرستاده شده را باز می‌کند. برنامه پیچیده‌ای که به راحتی هک شدنی نیستند.

اشنور ادامه می‌دهد: اینطوری است که امضا‌کننده نیازی ندارد از اطلاعات پس زمینه نرم افزاری سر در بیاورد، فقط باید بداند روی کدام دکمه باید کلیک کند تا امضا تایید شود. این روزها معمول‌ترین نوع امضاهای اینترنتی، امضاهایی هستند که شما اصلا نمی‌دانید امضا کرده‌اید. مثلا وقتی یک برنامه نرم افزاری را دانلود می‌کنید باید مطمئن باشید که نرم افزاری که دارید دانلود می‌کنید ارژینال است. این هم وقتی شدنی است که این نرم افزار با کلید امضا همراه است که آن هم توسط فرستنده کنترل می‌شود.

امضای دیجیتالی یا همان قفل کردن اطلاعات یک روش کاملا ریاضی است. چیزی که لازم است شماره‌های رمزی است که یکطرفه عمل می‌کنند. رمزهای یکطرفه رمزهای هستند که فقط از یک جهت خوانده می‌شوند. اگر یک عدد جا به جا شود کل رمز باطل می‌شود. اکثر این اعداد هم عددهای فرد هستند. این هم یکی از رازهای دنیای ریاضی برنامه‌نویس‌هاست. از قرار معلوم هک کردن اعداد فرد مشکل‌تر است. هرچه اعداد این رمزهای یکطرفه بیشتر باشند ضریب اطمینان قفل بالاتر می‌رود، چون بازکردنش سخت‌تر می‌شود، و یا آنطور که اشنور معتقد است با تکنیک امروزی اصلا شدنی نیست.

وی ادامه داد: در مورد ضریب اطمینان این امضاها‏‏‏‏‏‏‏ باید به این نکته توجه کرد که هر روش مطمئنی دست کم تا مدت زمان مشخصی مطمئن است که قفل هک نشده و اطلاعات محفوظ می‌مانند؛ البته هنوز کسی نتوانسته این نوع قفل‌ها را که در خریدهای اینترنتی از آنها استفاده می‌شود باز کند، اما نمی‌توان صددرصد مطمئن بود.

برای اشنور که ریاضیدان و برنامه‌نویس است، بعضی از این قفل و امضاها به سادگی باز شدنی هستند.

هر چند که شکستن قفل یک برنامه‏‏‏ برای کاربرهای اینترنتی که به آن اطمینان کرده‌اند فاجعه است، اما برای یک ریاضیدان مهم این است که نشان می‌دهد نقطه ضعف برنامه کجا بوده که هکرها توانسته‌اند آن را باز کنند.

اشنور معتقد است:‌ هیچ اطمینانی نیست که بتوان صددرصد بودنش را تضمین کرد و گفت در همه شرایط جواب می‌دهد. خوب است که بتوان چیزی را تضمین کرد ولی معنی‌اش این نیست که هک شدنی نیست و راحت و بی‌دردسر می‌توان از آن استفاده کرد. همچنین در زندگی روزمره هم می‌بینیم برای هیچ چیز گارانتی وجود ندارد.

«کلاوس پتر اشنور» یکی از معروفترین برنامه نویسان کامپیوتری، پروفسور ریاضیات و انفورماتیک دانشگاه گوته در فرانکفورت آلمان است.

او طراح امضای دیجیتالی به نام امضا اشنور است که یکی از معروفترین و مطمئن‌ترین قفل‌های اینترنتی می باشد که در تمام دنیا از آن استفاده می‌شود.

اشنور پیش از این، برای این طرح جایزه یک ونیم میلیون مارکی لابنیز را دریافت کرده است.

لابنیز یکی از مطرح‌ترین جوایزی است که از سوی جامعه دانشمندان آلمانی به خلاق‌ترین طرح‌های علمی اهدا می‌شود.

افزودن دیدگاه


کد امنیتی
تصویر جدید