FILE G1 / شرح التشفير
ما هو تشفير AES-256؟ دليل لغير المتخصصين في التشفير
تشفير AES-256 هو الشيفرة المتماثلة التي تؤمن كل شيء من نسخ iPhone الاحتياطية إلى الوثائق الحكومية المصنفة. يشرح هذا الدليل ما هو، وكيف يعمل، وما لا يمكنه فعله – بلغة لا تتطلب شهادة في الرياضيات.
مُحَدَّث · 2026-05-16 · تمت المراجعة بواسطة App-Vault
TL;DR
AES-256 (معيار التشفير المتقدم بمفتاح 256 بت) هو شيفرة كتلة متماثلة صادقت عليها NIST في عام 2001. يقوم بتشفير البيانات في كتل بحجم 128 بت باستخدام 14 جولة من شبكة الإبدال والتبديل. يضيف AES-256-GCM تشفيرًا موثَّقًا يمنع العبث. تعتبر الشيفرة آمنة ضد جميع الهجمات العملية المعروفة، بما في ذلك القوة العمياء باستخدام الحواسيب التقليدية. نقطة ضعفها الرئيسية ليست الرياضيات بل التطبيق: كلمات المرور الضعيفة، تسرب القنوات الجانبية، وأخطاء البرمجيات تكسر AES-256 أكثر بكثير من التحليل التشفيري.
ما هو تشفير AES-256؟
AES-256 هي شيفرة كتلة متماثلة. “متماثلة” تعني أن نفس المفتاح يقوم بالتشفير وفك التشفير. “شيفرة كتلة” تعني أنها تعالج البيانات في أجزاء ثابتة الحجم – 128 بت (16 بايت) في المرة الواحدة. الرقم “256” يخبرك بطول المفتاح: 256 بت.
تم اختيار معيار التشفير المتقدم (AES) من قبل المعهد الوطني للمعايير والتقنية الأمريكي (NIST) في عام 2001 بعد مسابقة عامة استمرت عدة سنوات. الخوارزمية الفائزة، Rijndael، صممها Joan Daemen و Vincent Rijmen. نشرتها NIST كـ FIPS 197. يحدد المعيار ثلاثة أطوال للمفاتيح: 128 و192 و256 بت. يستخدم AES-256 14 جولة معالجة؛ يستخدم AES-128 10 جولات.
عندما تسمع “تشفير 256 بت” في وصف منتج، فهو دائمًا تقريبًا AES-256. توجد شيفرات أخرى بمفاتيح 256 بت (Twofish، ChaCha20)، لكن AES هو الأكثر انتشارًا والأكثر تحليلاً.
هذه المقالة هي نظرة عامة بلغة بسيطة. إذا كنت تريد التحليل الفني الأعمق لنمط التشفير الموثَّق – انضباط nonce، علامة مصادقة GHASH، بناء AEAD في RFC 5116 – اقرأ الشرح المخصص عن AES-256-GCM.
كيف يعمل AES-256
يعمل AES على شبكة 4×4 من البايتات تسمى الحالة (state). تطبق كل جولة أربع عمليات:
- SubBytes – يتم استبدال كل بايت باستخدام جدول إبدال ثابت (S-box). هذا يقدم اللاخطية.
- ShiftRows – يتم إزاحة صفوف الحالة دوريًا. هذا ينشر البايتات عبر الأعمدة.
- MixColumns – يتم ضرب كل عمود بمتعدد حدود ثابت. هذا يخلط البيانات أكثر.
- AddRoundKey – يتم إجراء XOR بين مفتاح الجولة (المشتق من المفتاح الرئيسي) والحالة.
يكرر AES-256 هذه الخطوات 14 مرة. الجولة الأولى تحذف MixColumns. الجولة الأخيرة تحذف MixColumns أيضًا. يتم توليد مفاتيح الجولات بواسطة جدول المفاتيح، الذي يوسع المفتاح 256 بت إلى 15 مفتاح جولة منفصل بحجم 128 بت.
يمكن للشيفرة العمل بعدة أنماط – بشكل أساسي، كيفية تطبيق شيفرة الكتلة على بيانات أطول من كتلة واحدة.
AES-256-GCM: النمط الموصى به
GCM تعني وضع Galois/Counter. وهو مخطط تشفير موثَّق (AEAD) – يوفر السرية والتكامل معًا. يتم تشفير كل رسالة باستخدام nonce فريد بطول 96 بت (رقم يُستخدم مرة واحدة). يتضمن النص المشفر علامة مصادقة تثبت عدم العبث بالبيانات. المواصفات موجودة في RFC 5116.
GCM هو النمط الافتراضي في TLS 1.2 و TLS 1.3. وهو أيضًا ما يستخدمه App-Vault لكل ملف يشفره. nonce فريد لكل ملف يمنع المهاجم من مقارنة النصوص المشفرة لاكتشاف الملفات المتطابقة.
AES-256-CBC: النمط القديم
تشفير سلسلة الكتل (CBC) يقوم بعملية XOR لكل كتلة نص عادي مع كتلة النص المشفر السابقة قبل التشفير. يوفر السرية فقط. بدون HMAC منفصل، يكون CBC عرضة لهجمات padding oracle. توصي NIST ومعظم السلطات الأمنية الآن باستخدام GCM بدلاً من CBC للتطبيقات الجديدة.
AES-256 مقابل AES-128
الفرق الأساسي هو فضاء المفاتيح. AES-128 لديه 2^128 مفتاحًا ممكنًا. AES-256 لديه 2^256. هذا ليس ضعف العدد – بل هو 2^128 مرة أكثر. الرقم 2^128 هائل بالفعل: حوالي 340 undecillion. 2^256 هو مربع 2^128.
لأغراض عملية، كلاهما آمن ضد القوة العمياء باستخدام الحواسيب التقليدية. تسمح NSA باستخدام AES-128 للبيانات السرية و AES-256 للبيانات فائقة السرية. الاختيار مهم للسرية طويلة الأمد. إذا سجل مهاجم حركة مرور مشفرة اليوم وخزنها، فقد يتمكن اختراق مستقبلي (أو حاسوب كمومي) من كسر AES-128 بعد عقود. يوفر AES-256 هامش أمان أكبر.
الحواسيب الكمومية باستخدام خوارزمية Grover ستقلل قوة المفتاح الفعالة إلى النصف: يصبح AES-256 128 بت، ويصبح AES-128 64 بت. لا تزال مفاتيح 128 بت تعتبر آمنة ضد الهجمات الكمومية في المستقبل المنظور، لكن مفاتيح 64 بت ليست كذلك. AES-256 هو الخيار الأكثر أمانًا للبيانات التي يجب أن تبقى سرية بعد عام 2030.
الأداء: AES-256 أبطأ بحوالي 40% من AES-128 في البرمجيات. على المعالجات الحديثة مع تعليمات AES-NI، الفرق أصغر بكثير – عادة 10-20%. لمعظم التطبيقات، تفوق المكسب الأمني تكلفة الأداء.
أين يُستخدم AES-256
AES-256 في كل مكان.
- TLS/HTTPS – كل موقع ويب آمن يستخدم AES في وضع GCM أو CBC. حزمة التشفير TLS_AES_256_GCM_SHA384 شائعة.
- Wi-Fi – يستخدم WPA2 و WPA3 AES-CCMP (مفتاح 128 بت) أو AES-GCMP (مفتاح 256 بت في WPA3-Enterprise).
- حماية ملفات iPhone – يقوم iOS بتشفير الملفات باستخدام AES-256 بمفاتيح مغلفة بواسطة Secure Enclave. يصف دليل أمان منصة Apple التسلسل الهرمي للمفاتيح.
- تشفير القرص بالكامل – يستخدم BitLocker (Windows) و FileVault (macOS) و LUKS (Linux) جميعًا AES-256.
- المراسلة – يستخدم Signal و WhatsApp و iMessage AES-256 مع عناصر أولية أخرى.
- شبكات VPN – يدعم OpenVPN و WireGuard و IPsec جميعًا AES-256-GCM.
AES-256 هو أيضًا محرك التشفير داخل App-Vault. كل صورة وفيديو وملف يتم تشفيره باستخدام AES-256-GCM قبل أن يلمس التخزين. الحزمة الكاملة موثقة في صفحة تشفير AES-256-GCM.
ما لا يحميه AES-256
الخوارزمية سليمة رياضيًا. الإخفاقات تحدث حولها.
كلمات المرور الضعيفة. AES-256 قوي بقدر قوة المفتاح. إذا كان المفتاح مشتقًا من رمز PIN مكون من أربعة أرقام، يمكن للمهاجم تجربة جميع الاحتمالات 10,000 في أجزاء من الثانية. وظائف اشتقاق المفتاح مثل PBKDF2 أو bcrypt أو Argon2 تمدد كلمات المرور الضعيفة إلى مفاتيح أقوى. يستخدم App-Vault PBKDF2-SHA256 مع 600,000 تكرار وملح (salt) بحجم 128 بت لكل تثبيت لإبطاء محاولات القوة العمياء.
هجمات القنوات الجانبية. إذا كان بإمكان المهاجم قياس استهلاك الطاقة أو الانبعاثات الكهرومغناطيسية أو توقيت ذاكرة التخزين المؤقت، فقد يستعيد المفتاح دون كسر الشيفرة. تقاوم التطبيقات العتادية مع AES-NI العديد من القنوات الجانبية. يجب أن تكون التطبيقات البرمجية ذات وقت ثابت لتجنب تسرب البيانات عبر التوقيت.
أخطاء التطبيق. AES معقد لتطبيقه بشكل صحيح. إعادة استخدام nonce في GCM تدمر كل الأمان. هجمات padding oracle تكسر CBC إذا كان فحص التكامل مفقودًا. يمكن لفيض واحد في المخزن المؤقت أن يسرب المفتاح. النهج الأكثر أمانًا هو استخدام مكتبة مدققة جيدًا من نظام التشغيل – CryptoKit من Apple، أو CommonCrypto من iOS، أو OpenSSL.
الوصول الفعلي بدون تشفير في حالة السكون. يحمي AES-256 البيانات في حالة السكون. إذا كان الجهاز قيد التشغيل وغير مقفل، يكون المفتاح في الذاكرة. يمكن للمهاجم باستخدام أدوات الطب الشرعي تفريغ المفتاح. لهذا السبب تستخدم حماية ملفات iPhone مفاتيح مدعومة بالعتاد يتم مسحها عند قفل الجهاز.
العامل البشري. لا يمنع التشفير شخصًا من خداعك لكشف كلمة المرور. لا يمنع أمرًا قضائيًا يجبرك على فتح الجهاز. لا يمنع تطبيقًا ضارًا يعمل على نفس الهاتف من قراءة الملفات بعد فك تشفيرها.
صفحة نموذج التهديد الخاصة بـ App-Vault تسرد ما يدافع عنه التطبيق وما لا يدافع عنه. الإجابة الصادقة: يحمي AES-256-GCM من مهاجم يحصل على وصول فعلي للجهاز أثناء قفله، أو يعترض النسخة الاحتياطية المشفرة. لا يحمي من مسجل ضربات المفاتيح على الجهاز أو هجوم خرطوم المطاط.
كيف يستخدم App-Vault AES-256-GCM
يطبق App-Vault AES-256-GCM مع عدة طبقات تتجاوز الشيفرة نفسها.
nonce فريد لكل ملف. كل عملية تشفير تولد nonce جديد بطول 96 بت باستخدام مولد الأرقام العشوائية في Secure Enclave. حتى إذا كان ملفان متطابقين، تختلف نصوصهما المشفرة. لا يمكن للمهاجم استنتاج محتويات الملف بمقارنة الأحجام أو الأنماط المشفرة.
اشتقاق المفتاح من النمط. يتم تحويل قفل النمط 5×5 للمستخدم إلى مفتاح 256 بت باستخدام PBKDF2-SHA256 مع 600,000 تكرار. يتبع عدد التكرارات توصية OWASP لعام 2026. الملح (salt) هو 128 بت، يتم توليده لكل تثبيت. ثم يتم تغليف المفتاح الناتج بمفتاح تم توليده داخل Secure Enclave في iPhone. مفتاح Secure Enclave لا يغادر الشريحة أبدًا. هذا يعني أنه حتى إذا استخرج المهاجم مخرجات PBKDF2 من الذاكرة، لا يمكنه فك تشفير الملفات دون الوصول إلى Secure Enclave.
لا خوادم. لا يقوم App-Vault بأي اتصالات شبكة افتراضيًا. مفاتيح التشفير لا تغادر الجهاز أبدًا. النسخ الاحتياطي المشفر لـ iCloud اختياري ويستخدم مفتاح نسخ احتياطي منفصل لكل جهاز. تتلقى Apple فقط النص المشفر. هذه بنية صفر المعرفة: لا يمكن لـ App-Vault قراءة ملفاتك، حتى تحت الإكراه.
تشفير الكتالوج. قائمة الملفات – أسماؤها وأحجامها وتواريخها – مشفرة أيضًا. المهاجم الذي لديه وصول إلى التخزين الخام لا يمكنه تحديد عدد الملفات في الخزنة، ناهيك عن ماهيتها.
الخزنة الوهمية. ميزة الخزنة الوهمية تنشئ كتالوجًا مشفرًا ثانيًا مستقلًا رياضيًا خلف نمط مختلف. كل خزنة تستخدم سلسلة اشتقاق مفاتيح خاصة بها. وجود إحدى الخزنتين لا يكشف عن الأخرى.
الخلاصة
تشفير AES-256 هو المعيار الذهبي لسرية البيانات. عندما يتم تطبيقه بشكل صحيح – مع تشفير موثَّق، nonces فريدة، اشتقاق مفتاح قوي، وتخزين مفتاح مدعوم بالعتاد – فإنه يوفر مستوى من الأمان لا يمكن لأي مهاجم معروف اختراقه.
لكن التشفير أداة، وليس تعويذة. لا يحمي من كلمات المرور الضعيفة، أو الأجهزة المخترقة، أو الهندسة الاجتماعية. أفضل شيفرة في العالم عديمة الفائدة إذا قام المستخدم بتعيين “1234” كرمز للخزنة.
تصميم App-Vault يعترف بهذه الحقيقة. تستخدم حزمة التشفير AES-256-GCM مع تغليف Secure Enclave، وPBKDF2 مع 600,000 تكرار، وبنية صفر المعرفة. تشرح صفحة قفل النمط بالضبط كيف تتحول شبكة 5×5 إلى مفتاح 256 بت. يُظهر المقارنة مع Keepsafe كيف تتعامل التطبيقات المختلفة مع نفس المشكلة.
AES-256 ليس سحرًا. إنه رياضيات. والرياضيات، عندما تُطبق بشكل صحيح، هي أقرب شيء إلى ضمان يمكن أن تقدمه هندسة الخصوصية.
DIAGRAM · 04
DOSSIER
QUESTIONS
10 sharp answers.
-
01 ماذا يعني تشفير AES-256؟
AES-256 يعني معيار التشفير المتقدم باستخدام مفتاح 256 بت. يقوم بتشفير البيانات في كتل بحجم 128 بت مع 14 جولة معالجة. يوفر المفتاح 256 بت 2^256 مفتاحًا ممكنًا، مما يجعل البحث بالقوة العمياء غير عملي. -
02 هل AES-256 آمن؟
نعم. لا توجد هجمات عملية معروفة ضد الشيفرة كاملة الجولات. وافقت NSA عليه للبيانات فائقة السرية. تأتي الإخفاقات الأمنية دائمًا تقريبًا من كلمات مرور ضعيفة، أو تسرب القنوات الجانبية، أو أخطاء التطبيق – وليس الخوارزمية نفسها. -
03 ما الفرق بين AES-128 و AES-256؟
يستخدم AES-128 مفتاح 128 بت مع 10 جولات؛ يستخدم AES-256 مفتاح 256 بت مع 14 جولة. يوفر AES-256 فضاء مفاتيح أكبر بكثير (2^128 مقابل 2^256) ويُوصى به للسرية طويلة الأمد. لا يزال AES-128 آمنًا لمعظم التطبيقات ولكنه قد يكون عرضة لهجمات الكم المستقبلية. -
04 ما هو AES-256-GCM؟
AES-256-GCM هو AES-256 في وضع Galois/Counter، وهو مخطط تشفير موثَّق (AEAD) يوفر السرية والتكامل معًا. يمنع المهاجم من العبث بالنص المشفر. يستخدم كل تشفير nonce فريد بطول 96 بت. -
05 ما هو AES-256-CBC؟
AES-256-CBC هو AES-256 في وضع تشفير سلسلة الكتل. يوفر السرية فقط – بدون فحص التكامل. بدون HMAC إضافي، يكون CBC عرضة لهجمات padding oracle. يُعتبر قديمًا ولا يُنصح به للأنظمة الجديدة. -
06 هل يمكن كسر AES-256؟
بالحواسيب التقليدية، لا. سيتطلب اختراق 2^256 مفتاحًا طاقة أكبر مما تنتجه الشمس. يمكن للحواسيب الكمومية باستخدام خوارزمية Grover تقليل قوة المفتاح الفعالة إلى 128 بت، وهو ما لا يزال آمنًا حاليًا. لا يوجد حاسوب كمومي قادر على تشغيل Grover على AES-256 حتى الآن. -
07 ما الذي يستخدم تشفير AES-256؟
يُستخدم AES-256 في TLS 1.2/1.3 (لـ HTTPS)، وWi-Fi WPA2/WPA3، وSignal، وWhatsApp، وحماية ملفات iPhone، وBitLocker، وFileVault، والعديد من شبكات VPN. يستخدم App-Vault AES-256-GCM مع nonce فريد لكل ملف. -
08 هل AES-256 هو نفس تشفير 256 بت؟
ليس بالضرورة. "تشفير 256 بت" يمكن أن يشير إلى أي شيفرة تستخدم مفتاح 256 بت – AES-256، Twofish-256، ChaCha20 بمفتاح 256 بت، إلخ. AES-256 هو الأكثر انتشارًا وتوحيدًا بين شيفرات 256 بت. -
09 ما هو الأفضل من AES-256؟
يُعتبر ChaCha20-Poly1305 مشابهًا في الأمان وغالبًا أسرع على معالجات الهواتف المحمولة التي لا تحتوي على تسريع AES. يظل AES-256-GCM هو المعيار الذهبي للمنصات ذات التسريع العتادي. لا توجد شيفرة بمفتاح 256 بت "أفضل" من حيث هامش الأمان؛ الفرق هو الأداء ونضج التطبيق. -
10 ما هو التشفير صفر المعرفة؟
التشفير صفر المعرفة يعني أن مزود الخدمة لا يمكنه قراءة بياناتك لأن مفاتيح التشفير لا تغادر جهازك أبدًا. يطبق App-Vault صفر المعرفة عن طريق توليد المفاتيح على الجهاز، وتغليفها بـ Secure Enclave، وعدم إرسال المفاتيح إلى أي خادم.
ملفات ذات صلة
استمر في القراءة.
9 ENTRIES
- LINK / 01 · App-Vault
حزمة تشفير AES-256-GCM
كيف يطبق App-Vault AES-256-GCM مع nonces فريدة، وتغليف Secure Enclave، وPBKDF2.
- LINK / 02 · App-Vault
بنية صفر المعرفة
لماذا لا يستطيع App-Vault الوصول إلى ملفاتك، حتى تحت الإكراه.
- LINK / 03 · App-Vault
نموذج التهديد
ما يدافع عنه App-Vault وما لا يدافع عنه.
- LINK / 04 · App-Vault
اشتقاق مفتاح قفل النمط
كيف تتحول شبكة 5×5 إلى مفتاح تشفير 256 بت.
- LINK / 05 · App-Vault
الخزنة الوهمية
نمط ثانٍ، كتالوج مشفر منفصل – مستقل رياضيًا.
- LINK / 06 · مقارنة
App-Vault مقابل Keepsafe
مقارنة معمارية مع رائد الفئة.
- LINK / 07 · GUIDE
AES-256-GCM: معيار التشفير الموثق الذي يؤمّن ملفات آيفون الخاصة بك
AES-256-GCM هو الشفرة الموثقة خلف TLS 1.3 وWireGuard وSignal. كيف يعمل، قواعد استخدام الرقم الفريد، ولماذا تستخدمه App-Vault لتشفير الملفات.
- LINK / 08 · GUIDE
كيفية حذف الصور بشكل دائم قبل بيع أو استبدال هاتف iPhone الخاص بك
قائمة خطوات تفصيلية لحذف الصور الحساسة بشكل دائم قبل بيع iPhone أو استبداله أو التبرع به — بما في ذلك ما يفعله الحذف في iOS فعلاً وما لا يفعله.
- LINK / 09 · ALTERNATIVE
7 بدائل لـ Keepsafe للآيفون — مرتبة حسب ما تخسره وما تكسبه فعلياً
تبحث عن بديل لـ Keepsafe؟ مقارنة سبعة تطبيقات خزنة صور للآيفون من حيث الخصوصية والتسعير والميزات — مع نصائح صادقة للترحيل.
ابدأ
أغلق الخزنة.
تنزيل مجاني. الخزنة الأولى مجانية إلى الأبد. قم بالترقية فقط عندما تتجاوزها.