SaveClip

التشفير بالمفتاح العام: كيف يعمل حقاً

Last updated: أبريل 9, 2026

شرح سهل لكيفية عمل التشفير غير المتماثل، من المفاتيح العامة والخاصة إلى تطبيقاته في HTTPS والتوقيع الرقمي.

NordVPN — يعمل في الصين
تخيل أنك تريد إرسال رسالة سرية إلى شخص في بلد آخر. لا تستطيع الالتقاء به شخصياً لتسليمه مفتاح القفل الخاص بصندوق بريدك. لكن يمكنه أن يرسل لك قفلاً مفتوحاً، تضع رسالتك في الصندوق، تقفل الصندوق بقفله، وترسله إليه. الآن فقط هو يملك المفتاح لفتح الصندوق. هذه الفكرة البسيطة — السماح لأي شخص بتأمين رسالة، لكن فقط شخص واحد يمكنه فتحها — هي أساس التشفير بالمفتاح العام. وهذا النظام يحمي ملايين المعاملات على الإنترنت كل يوم.

الفرق بين المفتاح العام والمفتاح الخاص

في التشفير بالمفتاح العام (ويسمى أيضاً التشفير غير المتماثل)، لديك زوج من المفاتيح مرتبطة رياضياً: مفتاح عام ومفتاح خاص. المفتاح العام يشبه رقم هاتفك — يمكنك إعطاؤه لأي شخص. المفتاح الخاص يشبه كلمة السر الخاصة بحسابك البنكي — لا تعطيه لأحد أبداً.

عندما يستخدم شخص ما مفتاحك العام لتشفير رسالة، فقط مفتاحك الخاص يمكنه فتح هذه الرسالة. حتى الشخص الذي أرسل الرسالة لا يستطيع قراءتها مرة أخرى بعد أن يشفرها. هذا ما يجعل النظام آمناً: إذا اكتشف شخص ما مفتاحك العام (وسيكتشفه، لأنه عام)، فهذا لن يساعده على قراءة الرسائل المشفرة.

كيف يعمل RSA: الأساس الأول

أحد أقدم وأشهر أنظمة التشفير بالمفتاح العام يسمى RSA. سُميت على اسم مخترعيها: Rivest وShamir وAdleman.

RSA يعتمد على خاصية رياضية بسيطة: من السهل جداً ضرب رقمين كبيرين معاً. من الصعب جداً أخذ النتيجة واكتشاف الرقمين الأصليين. تخيل أنني أعطيتك الرقم 437 وقلت لك: هذا هو حاصل ضرب رقمين أوليين (أرقام لا تقبل القسمة إلا على نفسها والواحد). يمكنك اكتشافهما بمحاولة القسمة — وستجد أنهما 19 و23. الآن جرب هذا مع رقم يتكون من مئات الأرقام. قد تحتاج إلى سنوات لاكتشاف العاملين الأوليين، حتى باستخدام حاسوب قوي.

RSA ينشئ مفتاحك العام من هذا الرقم الضخم (يسمى modulus). المفتاح الخاص يستخدم المعرفة السرية بالرقمين الأوليين الأصليين. بدون هذه المعرفة، كسر التشفير يتطلب حلاً رياضياً بطيئاً جداً.

منحنيات بيضاوية: طريقة أحدث وأكثر كفاءة

في السنوات الأخيرة، بدأ كثيرون باستخدام نظام آخر يسمى التشفير بالمنحنيات البيضاوية (ECC). بدلاً من الاعتماد على صعوبة تحليل الأرقام الكبيرة، يعتمد على مشكلة رياضية مختلفة تماماً — نقاط على منحنٍ رياضي معين.

لا تحتاج إلى فهم الرياضيات الدقيقة. المهم أن تعرف: ECC يوفر نفس مستوى الأمان مثل RSA، لكن بمفاتيح أصغر بكثير. هذا يعني حسابات أسرع واستخدام طاقة أقل. لهذا السبب، الهواتف الذكية والأجهزة الصغيرة غالباً تفضل ECC على RSA.

لماذا نحتاج التشفير بالمفتاح العام

الشيء الذي يجعل التشفير بالمفتاح العام ثورياً هو أنك لا تحتاج إلى ترتيب آمن مسبق مع الشخص الآخر. مع التشفير التقليدي (يسمى التشفير المتماثل)، أنت وصديقك تحتاجان إلى اتفاق على مفتاح سري قبل أن تتمكنا من التواصل بأمان. لكن كيف تتفقان على هذا المفتاح بأمان عبر الإنترنت؟ هنا يحل التشفير بالمفتاح العام المشكلة.

عندما تزور موقع ويب آمن (موقع يبدأ بـ https)، يحدث تبادل مفاتيح عام. الخادم يرسل مفتاحه العام، متصفحك يستخدمه لتشفير معلومات جلستك، والخادم فقط يمكنه فتح هذه المعلومات باستخدام مفتاحه الخاص. بعد ذلك، يمكنكما أن تنتقلا إلى التشفير المتماثل الأسرع لباقي المحادثة.

التشفير بالمفتاح العام يُستخدم أيضاً في أماكن أخرى مهمة: عندما توقّع رسالة بريد إلكتروني رقمياً، فإنك تستخدم مفتاحك الخاص لإنشاء توقيع. أي شخص يملك مفتاحك العام يمكنه التحقق من أنك أنت من كتبت الرسالة ولم يتم تعديلها. وفي تطبيقات الدردشة التي تعد نفسها بـ "التشفير من طرف إلى طرف"، يستخدم التشفير بالمفتاح العام لضمان أن فقط المرسل والمستقبل يمكنهما قراءة الرسائل.

القيود والمخاطر المستقبلية

التشفير بالمفتاح العام ليس سحراً. أولاً، إنه بطيء نسبياً مقارنة بالتشفير المتماثل، لذلك لا نستخدمه لتشفير كل شيء. ثانياً، أمانه يعتمد على افتراض رياضي: أنه من الصعب حلاً معينة. إذا اكتشف أحد ما طريقة سريعة لحلها، ينهار كل شيء.

هناك خطر حقيقي قادم: الحواسيب الكمومية. هذه الحواسيب النظرية (التي لم تبنَ بعد بشكل كامل) قد تكون قادرة على حل المسائل الرياضية التي يعتمد عليها RSA و ECC بسرعة. العلماء يعملون بالفعل على خوارزميات جديدة "مقاومة للكمّ" قد تحمينا من هذا التهديد المستقبلي.

الخلاصة: هذا النظام البسيط والقوي

التشفير بالمفتاح العام يحل مشكلة كلاسيكية: كيف تتواصل بأمان مع شخص ما دون أن تتفقا مسبقاً على سر؟ الحل يأتي من الرياضيات: مفتاح يمكن لأي شخص أن يستخدمه للتأمين، ومفتاح خاص وحيد يفتحه. هذا يحمي الويب الآمن الذي تستخدمه كل يوم، والتوقيعات الرقمية، والدردشة المشفرة.

إذا كنت تريد فهم الإنترنت الحديث، فهم هذا المفهوم ضروري. ومن هنا، يمكنك استكشاف مواضيع متعلقة: كيف تعمل شهادات SSL (التي تثبت أن موقع الويب هو فعلاً من تدعي أنه)، وكيف يعمل التوقيع الرقمي، وماذا تعني "البنية الأساسية للمفتاح العام" (PKI) — وهي النظام الذي يثبت ملكية المفاتيح العامة على الإنترنت.