Registered Attribute-Based Encryption with Publicly Verifiable Certified Deletion, Everlasting Security, and More
تقدم هذه الورقة أولى مخططات التشفير القائم على السمات المسجلة (RABE) التي تدعم كلاً من الحذف المعتمد والأمان الأبدي المعتمد في كل من الأطر القابلة للتحقق منها بشكل خاص وعام، مما يتيح تحكماً في الوصول بأسلوب لامركزي ودقيق مع حذف غير قابل للاسترداد وأمن معلوماتي نظري ضد الخصوم المستقبليين.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
تخيل أن لديك خزنة رقمية فائقة الأمان (تشفير) حيث تخزن أسرارك الأكثر قيمة. أنت تريد مشاركة هذه الأسرار مع أشخاص محددين بناءً على قواعد (مثل: "فقط الأطباء في نيويورك يمكنهم قراءة هذا"). هذا هو عالم التشفير القائم على السمات (Attribute-Based Encryption - ABE).
ولكن تكمن المشكلة هنا: في العالم الرقمي، بمجرد نسخ ملف ما، لا يمكنك حذفه حقاً. حتى لو أخبرت شخصاً ما بأن "يحذف" نسخته، فقد يحتفظ بنسخة احتياطية مخفية. وإذا تم اختراق حاسوبه لاحقاً، أو إذا حصل على مفتاح رئيسي، فقد يتمكن من استعادة سرك. هذا هو كابوس ديمومة البيانات (Data Permanence).
تقدم هذه الورقة البحثية حلاً ثورياً: الحذف المعتمد (Certified Deletion). إنه يشبه آلة تمزيق سحرية، بمجرد استخدامها، تجعل من المستح المستحيل مادياً استعادة الورقة، حتى لو وجدت المخططات الأصلية لاحقاً.
ومع ذلك، فإن معظم "آلات التمزيق" الموجودة تعتمد على سلطة واحدة قوية تشبه "الإله" لإدارة المفاتيح. إذا تعرضت هذه السلطة للاختراق أو الفساد، فإن النظام بأكمله يفشل. تحل هذه الورقة ذلك عبر الانتقال إلى نظام لامركزي (Decentralized) (وهو ما يسمى Registered ABE)، حيث لا يمتلك شخص واحد جميع المفاتيح.
إليك تفصيل إنجازهم، مشروحاً بتشبيهات بسيطة:
1. المشكلة الجوهرية: فخ "إيداع المفاتيح" (Key Escrow)
في الأنظمة التقليدية، يمتلك مدير مركزي (السلطة) المفتاح الرئيسي لكل خزائن الجميع.
- المخاطرة: إذا تم رشوة المدير، أو اختراقه، أو ارتكب خطأً، فستنكشف أسرار الجميع. وهذا ما يسمى بـ "إيداع المفاتيح" (Key Escrow).
- الهدف: أراد المؤلفون نظاماً يقوم فيه المستخدمون بإنشاء مفاتيحهم الخاصة، بينما يعمل "المنظم" (Curator) المحايد فقط على تنظيمها، دون أن يرى الأسرار أبداً.
2. الخدعة السحرية الجديدة: "التسجيل بالظل" (Shadow Registration)
لجعل الحذف المعتمد يعمل في هذا العالم اللامركزي، اخترع المؤلفون أداة جديدة تسمى التشفير القائم على السمات المسجل بالظل (Shad-RABE).
- التشبيه: تخيل مسرحية في مسرح. الممثلون (المستخدمون) لديهم نصوصهم (المفاتيح). عادةً، يمسك المخرج (السلطة) النص الرئيسي. في هذه المسرحية الجديدة، المخرج معصوب العينين ولا يرى سوى "ظلال" الممثلين.
- كيف يعمل: يستخدم النظام "محاكاة الظل". فهو يسمح للبرهان الأمني بالتظاهر بأن النظام يعمل بطريقة معينة، بينما هو يعمل في الواقع بطريقة أخرى، دون أن يحتاج "المخرج" أبداً لمعرفة الأسرار الحقيقية. وهذا يسمح لهم بإثبات أن النظام آمن حتى لو كان "المخرج" سيئ النية.
3. نوعان من "آلات التمزيق" (الحذف)
تبني الورقة نسختين من هذا النظام، اعتماداً على من يحتاج إلى التحقق من عملية الحذف:
أ. الممزق الخاص (قابل للتحقق بشكل خاص)
- كيف يعمل: ترسل رسالة. يتلقى المستلم "تذكرة" كمومية (مفتاح خاص). ولحذف الرسالة، يقوم بحرق التذكرة ويحصل على إيصال.
- العقبة: الشخص الوحيد الذي يمكنه التحقق مما إذا كان الإيصال حقيقياً هو مرسل الرسالة (الذي يمتلك المفتاح المطابق).
- التشبيه: ترسل رسالة. يقوم المستلم بحرق المظروف ويعطيك إيصالاً. أنت فقط من يمتلك الحبر الخاص للتحقق من أن الإيصال أصلي. لا يمكن لأي شخص آخر التحقق من ذلك.
ب. الممزق العام (قابل للتحقق علناً)
- كيف يعمل: هذا هو الاختراق الأكبر. يمكن لأي شخص في العالم أن ينظر إلى الإيصال ويقول: "نعم، هذه البيانات قد حُذفت بالتأكيد وإلى الأبد".
- السحر: يستخدمون مفهوماً يسمى "التوقيعات ذات الدفعة الواحدة" (One-Shot Signatures).
- تخيل ختماً سحرياً يمكنه ختم كلمة "نعم" أو "لا"، ولكنه لا يستطيع أبداً فعل كليهما.
- لقراءة الرسالة، تحتاج إلى ختم "نعم".
- لحذف الرسالة، تستخدم الختم لصنع توقيع "لا".
- القاعدة الكمومية: بمجرد أن تختم بـ "لا"، تقول قوانين الفيزياء الكمومية أنه من المستحيل مادياً العودة وختم "نعم" مرة أخرى. لقد تغير الحبر والورقة للأبد.
- النتيجة: يمكن لأي شخص رؤية ختم "لا" ومعرفة أن الرسالة قد دُمِّرت. لا حاية لمفاتيح سرية للتحقق من هذا.
4. ضمان "الأبدية"
تذهب الورقة إلى أبعد من ذلك بتقديم الأمن السرمدي المعتمد (Certified Everlasting Security).
- الخوف: ماذا لو أصبحت الحواسيب في غضون 50 عاماً قوية جداً (حواسيب كمومية) لدرجة تمكنها من كسر تشفير اليوم؟
- الحل: بمجرد إنشاء شهادة الحذف، يصبح الأمن معلوماتياً نظرياً (Information-Theoretic).
- التشبيه: الأمر لا يتعلق فقط بأن القفل يصعب فتحه؛ بل إن المفتاح لم يعد موجوداً بعد الآن. حتى لو وصل كائن فضائي فائق الذكاء بقدرة حوسبية لانهائية في عام 3000، فلن يتمكن من استعادة البيانات لأن الحالة الكمومية المطل {لفتحها} قد دُمِّرت فيزيائياً أثناء عملية الحذف. البيانات اختفت للأبد، وليس فقط أصبح من الصعب العثور عليها.
ملخص الإنجاز
لقد بنى المؤلفون أول نظام يجمع بين:
- اللامركزية: لا يوجد مدير واحد يمتلك المفاتيح (حل مشكلة "إيداع المفاتيح").
- الوصول الدقيق للسمات: فقط الأشخاص الذين لديهم السمات الصحيحة (مثل "طبيب"، "نيويورك") يمكنهم قراءة البيانات.
- الحذف المعتمد: يمكنك إثبات أن البيانات قد دُمِّرت.
- التحقق العام: يمكن لأي شخص التحقق من الإثبات (وليس المرسل فقط).
- الأمن السرمدي: حتى الحواسيب الخارقة في المستقبل لا يمكنها استعادة البيانات بمجرد حذفها.
باخت ملخص الإنجاز: لقد ابتكروا خزنة رقمية يمكنك من خلالها دعوة أشخاص محددين، ثم، بنقرة واحدة، تثبت للعالم أجمع أن الخزنة قد صُهرت وتحولت إلى غبار، وأنه لا توجد كمية من التكنولوجيا المستقبلية يمكنها إعادة تجميعها. وقد فعلوا ذلك دون الحاجة إلى "إله" واحد يراقب العملية بأكملها.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.