VA-DAR: A PQC-Ready, Vendor-Agnostic Deterministic Artifact Resolution for Serverless, Enumeration-Resistant Wallet Recovery
يُعد VA-DAR بروتوكولاً مستقلاً عن البائعين وسلاسل الكتل، يتيح استرداد المحافظ عديمة الخادم (serverless) بشكل آمن ومقاوم للتعداد عبر ربط معرفات اكتشاف مشتقة من كلمات مرور وتحفظ الخصوصية بقطع أثرية احتياطية غير قابلة للتغيير وجاهزة لما بعد عصر الحوسبة الكمومية ومخزنة على شبكات لامركزية.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
تخيل أن لديك خزنة رقمية تحتوي على كل أموالك، وهويتك، وأسرارك. تريد الوصول إليها من أي جهاز (هاتفك، حاسوبك المحمول، أو جهاز لوحي لصديق)، لكنك لا تريد الوثوق بشركة كبرى (مثل أبل أو جوجل) لتمسك بمفاتيحك، ولا تريد دليلاً عاماً حيث يمكن لأي شخص معرفة ما إذا كنت تملك خزنة بمجرد معرفة بريدك الإلكتروني.
هذه الورقة البحثية، VA-DAR، تقترح طريقة جديدة لبناء نظام الخزنة هذا. إنها تشبه إنشاء خدمة "العثور على هاتفي" (Find My Phone) عالمية، وخاصة، وغير قابلة للاختراق لمحفظتك الرقمية، ولكن دون وجود مدير مركزي.
إليك التفاصيل باستخدام تشبيهات بسيطة:
1. المشكلة: عيب "دفتر الهاتف العام"
حالياً، إذا فقدت هاتفك، قد تستخدم "عبارة استعادة" (Seed Phrase) - وهي قائمة من 12 كلمة - لاستعادة محفظتك. الأمر يشبه كتابة كلمة مرورك على ورقة ملاحظات لاصقة وإخفائها تحت صخرة. هي طريقة تعمل، لكنها فوضوية وسهلة الفقدان.
تستخدم بعض الأنظمة الجديدة "مفاتيح المرور" (Passkeys) (مثل بصمة الوجه أو الإصبع) وهي رائعة لهاتفك الخاص، ولكن إذا فقدت ذلك الهاتف، فستظل عالقاً ما لم تثق بخادم سحابي لمزامنة بياناتك.
الخدعة: إذا حاولت إنشاء قائمة عامة لـ "من يملك محفظة؟" باستخدام بريدهم الإلكتروني فقط، يمكن للمخترقين تشغيل برنامج حاسوبي لتخمين كل بريد إلكتروني في العالم ومعرفة أي منها حقيقي. هذا يسمى التعداد (Enumeration). إنه يشبه لصاً يسير في شارع ويتفحص كل صندوق بريد ليرى ما إذا كان بداخله رسالة أم لا.
2. الحل: VA-DAR (دليل "المصافحة السرية")
يحل VA-DAR هذه المشكلة بجعل الدليل خاصاً بشكل افتراضي. لا يمكنك البحث عن محفظة ما إلا إذا كنت تعرف كلمة السر السرية بالفعل.
فكر في الأمر كأنه فندق عالي الأمن:
- الردهة (السجل العام): يمكن لأي شخص الدخول ورؤية قائمة بأرقام الغرف.
- أرقام الغرف (معرفات الاكتشاف): لكن أرقام الغرف ليست أسماءكم. إنها أكواد يتم إنشاؤها بواسطة مصافحة سرية.
- المصافحة: للحصول على الكود الخاص بـ "غرفة جون دو"، تحتاج إلى شيئين:
- اسم جون (البريد الإلكتروني).
- كلمة المرور الأساسية (السرية).
إذا حاول مخترق تخمين "غرفة جون دو" بدون كلمة المرور، سيخرج الحاسوب رموزاً غير مفهومة. لن يستطيعوا معرفة ما إذا كانت الغرفة موجودة أم لا. الدليل غير مرئي فعلياً لأي شخص لا يعرف السر.
3. المفاتيح الثلاثة (القطع الأثرية)
تصف الورقة ثلاثة أنواع من "الصناديق المختومة" (القطع الأثرية) التي تحفظ بياناتك. تخيلها كأنها ثلاث خزنات مختلفة:
- الخزنة (أ) (محلية): مغلقة بـ بصمة الوجه/الإصبع. وهي موجودة على هاتفك الحالي. هي سريعة جداً ومريحة للاستخدام اليومي، ولكن إذا فقدت الهاتف، ستصبح هذه الخزنة بلا فائدة.
- الخزنة (ب) (النسخة الاحتياطية): هي البطل. مغلقة فقط بكلمة مرورك الرئيسية. تعيش على شبكة لامركزية (مثل سحابة عالمية لا يمكن قتلها). ولأنها لا تحتاج إلى بصمة وجه هاتفك تحديداً، يمكنك فتحها على أي جهاز جديد طالما تملك كلمة مرورك.
- الخزنة (ج) (المحلية الجديدة): بمجرد استخدام النسخة الاحتياطية (الخزنة ب) للحصول على بياناتك على هاتف جديد، يقوم النظام فوراً بإنشاء خزنة جديدة مغلقة ببصمة الوجه (الخزنة ج) على ذلك الهاتف الجديد.
لماذا هذا عبقري: أنت تحصل على أفضل ما في العالمين. الاستخدام اليومي سريع (بصمة الوجه)، لكن الاستعادة ممكنة في أي مكان (كلمة المرور)، دون الحاجة إلى خادم مركزي.
4. كيف يوقف المخترقين (الـ "ملح السحري")
تستخدم الورقة رياضيات معقدة (Argon2id و HMAC)، ولكن إليك النسخة البسيطة:
- الملح (Salt): تخيل أن كلمة مرورك تُخلط مع "ملح" فريد وغير مرئي يتغير في كل مرة تحاول فيها البحث عن اسم.
- التكلفة: لكي يخمن المخترق كلمة المرور، عليه القيام بعمل حاسوبي هائل مقابل كل محاولة تخمين واحدة. الأمر يشبه محاولة فتح خزنة تتطلب كل محاولة خاطئة فيها مجهوداً بدنياً شاقاً لمدة 10 دقائق.
- النتيجة: حتى لو امتلك المخترق حاسوباً خارقاً، لا يمكنه تخمين كلمة مرورك بالسرعة الكافية للتحقق مما إذا كنت تملك محفظة.
5. تحديث الخريطة (الحماية من التراجع)
ماذا لو قمت بتغيير كلمة مرورك؟ أو ماذا لو حاول مخترق خداع النظام لتوجيهه إلى نسخة احتياطية قديمة ومزيفة؟
يستخدم VA-DAR عداد إصدار تصاعدي (Monotonic Version Counter).
- فكر في سجل البيانات كأنه صفحة في مذكرات.
- في كل مرة تقوم فيها بتحديث نسختك الاحتياطية، تكتب مدخلاً جديداً برقم صفحة أعلى (الإصدار 1، الإصدار 2، الإصدار 3).
- النظام يرفض العودة إلى رقم صفحة أقل.
- إذا حاول مخترق خداع هاتفك لقراءة "الإصدار 1" (نسخة احتياطية قديمة تم اختراقها)، سيتحقق هاتفك من المذكرات، ويرى أن "الإصدار 5" هو الحالي، ويقول: "لا، هذا قديم. أنا لا أستمع إليك".
6. وعد "ما بعد الكم" (Post-Quantum)
تذكر الورقة مصطلح "جاهز لما بعد الكم" (PQC-Ready).
- الخوف: في المستقبل، قد تتمكن الحواسيب الخارقة (الحواسيب الكمومية) من كسر التشفير الحالي.
- الحل: VA-DAR مبني مثل مجموعة ليغو (Lego) تركيبية. الهيكل الأساسي (الدليل والنسخة الاحتياطية) مصمم بحيث عندما تتوفر أقفال جديدة "مقاومة للكم"، يمكنك ببساطة استبدال القفل دون الحاجة إلى إعادة بناء المنزل بالكامل.
الملخص: لماذا يجب أن تهتم؟
VA-DAR هو مخطط لنظام استعادة محفظة يتميز بكونه:
- خاصاً: لا يمكن لأحد التجسس على وجود محفظتك دون كلمة مرورك.
- محمولاً: يمكنك استعادة محفظتك على أي جهاز، في أي مكان، دون الوثوق بشركة.
- آمناً: يمنع المخترقين من خداعك لاستخدام نسخ احتياطية قديمة أو سرقة هويتك.
- جاهزاً للمستقبل: مستعد للجيل القادم من الحواسيب.
إنه باختصار زر "نسيت كلمة المرور" النهائي للإنترنت، المصمم بحيث أنت الوحيد الذي يمكنه ضغطه، ولا يمكن لأي شخص آخر حتى رؤية وجود الزر.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.