التوقيع الإلكتروني

4/2/2008

تراني كاتب الموضوع هذا عام 2006 وحصلته في ملف عندي وسوف انشره بدون تعديل اي معلومة خاطئه :D
تخيل معي عزيزي القاريء هذا السناريو الذي قد يحدث لأحد منا :
أحمد موظف مثالي في مجال عمله ، متفوق على أقرانه الموظفين . ذات يوم فوجئ أحمد بعد دخوله المكتب بوجود رسالة بالبريد الإلكتروني من المدير العام للشركة مكتوباً فيها قرار طرده من العمل !! وعندما هم أحمد بالذهاب إلى المدير العام للإستفسار عن سبب الطرد ، دخل عليه صديقه علي قائلاً أنها مزحه قام بكتابتها مع أصدقائه من باب المزاح .

ماذا لو كانت هذه الرسالة موجهة من احد الأشخاص الذين أنتحلوا شخصية أو أسم شركة معينة وأرسلوا لجميع العملاء طالبين منهم أرقام بطاقاتهم الإئتمانية أو حساباتهم البنكية والأرقام السرية لغرض تحديث بيانات أو ماشابه ، هذا النوع من الرسائل يشكل خطراً كبيراً على المؤسسات والشركات والأفراد ، وحيث أن البريد الألكتروني أصبح الآن هو النموذج الأسرع والأوفر والأضمن إلا أنه يفقد بعض الأمان لأنه في النهاية نحن نستخدم شبكة إنترنت مفتوحة على جميع أقطار العالم وإحتمال فقدان أو ضياع أو سرقة البيانات واردة ، إلا إذا أستخدمنا أنظمة تشفير تحمي رسائلنا وبياناتنا .

لنعود للمثال السابق ، لو أن المدير العام كان يستخدم نظام التوقيع الرقمي وقد أعطى لكل الأقسام في إدارته المفتاح العام للمدير public key هذا المفتاح يستخدم للتأكد من أن الرسالة أرسلت من المدير العام بالتأكيد فهي بمثابة توقيع إلكتروني لايمكن تزويره او التعديل على النص المرسل بأي طريقة كانت .

سوف يقوم أحمد بالتأكد من التوقيع الرقمي الخاص بالمدير بعملية تحقق بسيطة في البرنامج الخاص بالبريد الإلكتروني مستخدماً المفتاح العام الذي قام المدير بإعطائه لموظفينه ، وسوف يكتشف أن البريد المرسل لم يكن بتوقيع المدير العام ، وسوف يقوم بمراسلة القسم التقني للتحقق من مصدر الرسالة وإكتشاف عملية التزوير .

تلعب التواقيع الرقمية دوراً هاماً للتحقق من صحة مصدر الرسالة وتخدم شريحة كبيرة من الأفراد والشركات ، فهي تعزز التعاملات الإلكترونية على الصعيد المحلي والعالمي في جميع المجالات كالتجارة والطب والتعليم والحكومات الإلكترونية والدفع الالكتروني والتجارة الالكترونية وغير ذلك من التطبيقات . كما أنها تسهل للعديد من الوزارات الحكومية والمنشأت العسكرية تبادل الملفات والخطابات السرية والمشفرة .

في هذا المقال سوف نتطرق لأحد الخدمات الهامة في التشفير والرسائل البريدية المصدقة والمشفرة ، وهو التوقيع الرقمي أو التوقيع الإلكتروني Digital Signature .

تعريف التوقيع الرقمي هو توقيع مكون من حروف أو أرقام أو رموز أو صوت أو نظام معالجة ذي شكل الكتروني وملحق او مرتبط منطقياً برسالة الكترونية وممهور بنية توثيق او اعتماد تلك الرسالة – هذالتعريف تم إعطاؤه من قبل المركز الأمريكي للتواقيع الألكترونية .

يتكون التوقيع الرقمي على شكل نصوص تحتوي على معلومات مشابهة للشكل التالي :

—–BEGIN PGP PUBLIC KEY BLOCK—–

Version: PGP 8.1

mQGiBEJt5cgRBADX
Dmt1yDuekDZF9H2O
blbOs11yh6ZvQWUY
37tuwTxp5+xdnxeRF
++r0ApQmwJG0wg9
ZqRdQZ+cfL2JSyIZ
Jrqrol7DVekyCzsAA
gIH/+jIF7HFBJC7fM
9aWn/zcaEB+jorfex1
cMSry+duU7Z8WncU
qg5Nbf2Zps7sw6CSJA
EwEGBECAAwFAkJt5c
gFGwwAAAAACgkQeB
6MbIYwXzyGwACfYnv
s1CN1Sf8NIyP7fNwZM
/apy0AoL1GVozTvns56
3DbqMnGT5DWUC7d=B
ZcDC7fM9aWn/zcaEB+jo
rfex1cMSry+duU7Z8WM

—–END PGP PUBLIC KEY BLOCK—–

العلامة — GEGIN PGP PUBLIC KEY BLOCK –
تعني بداية المفتاح العام
والنسخة Version : PGP 8.1 المستخدمة للتشفير
ثم النص : وهي مجموعة حروف مشابهة mQGiBEJt5… وهكذا تحتوي على الشفرة الخاصة بالمفتاح العام
ثم ينتهي التشفير بـ — END PGP PUBLIC KEY BLOCK —

ايضاً من بعض طرق التشفير هو تشفير النص كاملاً وإرسالة بإستخدام البريد الإلكتروني فيكون هناك بعض الإختلاف البسيط ويكون شكل النص المشفر على الشكل التالي

—–BEGIN PGP MESSAGE—–
Version: PGP 8.1

qANQR1DBwU4D7aTCo
dJ4powQCACrP9roVx
MnHORtj4Y8ou3w5
HVI5q4iDzRsmJYQ
6aFbfNWSfvkXEA=
=AxmZ
—–END PGP MESSAGE—-

في هذه الرسالة كان النص المكتوب المشفر هو : نعم اوافق على دفع 150 ريال الى أحمد وذلك لشراء أحبار طابعة .
هذا النص كان مشفراً ، وموقعاً بالطبع عليه إلكترونياً ماذا لو اردنا فقط التوقيع سوف يكون على الشكل التالي :

—–BEGIN PGP SIGNED MESSAGE—–
I agree to pay for Ahmad SAR 150 to buy printer’s ink
—–BEGIN PGP SIGNATURE—–
Version: PGP 8.1
iQCVAwUBQma8V96pT6nCx/9/

AQEUYgP/UPQdTwNfl10vQrgg

ARka1SO8kP5lEkIQ
c9kve4Hp7TFZb4fnm1s4dp3+3nP

bT3Rk89aaDhRWDc/Y0ChHPW

eS9P1vBlPb0WDM
Pi0Xl5PFF2NlKyceKHt5Ysapl6t

fOWplOkhzKdM+SXW/PjIY7KwzBP5ebpUyrpg0
—–END PGP SIGNATURE—–

تشاهد في النص اعلاه اننا قمنا بالموافقة على اعطاء احمد مبلغ 150 ريال وبالأسفل منه توقيع المدير مباشرة ، حالما يستلم رئيس المدفوعات هذه الرسالة من المدير ، سوف يقوم بالتحقق من صحة التوقيع والنص المكتوب بأعلى منه مباشرة بتطبيق عملية تحقق مستخدماً المفتاح العام الخاص بالمدير وهو كماذكرنا في المثال السابق

—–BEGIN PGP PUBLIC KEY BLOCK—–

Version: PGP 8.1

mQGiBEJt5cgRBADX0D

GT5DWUC7d=BZcDC7f

M9aWn/zcaEB+jorfex1

MSry+duU7Z8WncUqg5

Nbf2Zps7sw6CSJAEwEG

BECAAwFAkJt5cgFGww

AAAAACgkQeB6MbIYw

XzyGwACfYnvs1CN1Sf8N

—–END PGP PUBLIC KEY BLOCK—–

وحالما يتحقق من صحة التوقيع والنص سوف يقوم بتحويل المبلغ إلى السيد أحمد .

في الختام أتمنى ان نكون قد اطلعناكم على احد الافكار الهامة في تشفير والحفاظ على أمن معلوماتكم ورسائلكم الخاصة خصوصاً البريد الإلكتروني والتعاملات الهامة في الإنترنت .

لمزيد من المعلومات يمكنكم زيارة موقع http://www.pgpi.org وهو الموقع العالمي لمنتج PGP الخاص بالتشفير والتواقيع الإلكترونية وايضاً موقع الشركة الأمريكية http://www.pgp.com .

صحبور .. أبو وجهين

3/24/2008

يقول حرباداموس في أحد مذكراته  :

فلما جعلنا كزمار الشرقية خلفنا وأتجهنا قاصدين بلاد العرق الأصفر ، وركبنا راحلة تسبق الخيل والحمير جعلت أتذكر أحد تلامذتي صحبور طله ، وكيف كان ناكراً جاحداً للجميل .

سيحين وقت من الزمان يكون لكل شخص عدة وجوه يقابل بها نفس الاصحاب الذين يقابلونه بعدة وجوه ، وسوف يصبح الشخص محبوباً ومكروهاً وجهان وكلاهما سيان !

وقتها اتذكر جيداً رحلتي مع العالم حرباداموس واتذكر صحبور طله ، صاحب الوجهين

ماكان يقصده حرباداموس عن صحبور بأنه كان ذو شخصيتين وكان يكتب في فضاء الإنترنت الرحب بشخصية ” الحمل الوديع ” وفي الحقيقة هو شخص آخر مختلف ومتناقض .
فتارة تجده يكتب في الإنترنت عن كرهه لمن يحارب المسلمين والعلمانين ومن على شاكلتهم ومن لايعترف بلغته الأصيلة ويستغرب ويشجب ويستنكر ويقر بأن الانسان المتخلف هو من يتحدث بلغة غيره .
وحينما يكون صحبور بالجوار تجده يتفاخر بأنه لايستمع للأغاني العربية ويعتبرها نقصاً ويعبر إعجابه عن الأغاني الأجنبية وبالذات ماسمي بالـ ميتال !
وجميع الأسماء في هاتفه المتنقل كانت باللغة الإنجليزية ، ولايؤدي العبادة التي اوجبها دينه عليه !

حرباداموس كان بعلمه وحنكته على اطلاع بماسيحدث في المستقبل وما سوف تؤول إليه شبكة الإنترنت العنكبوتيه فكتب هذه المذكرة ليذكر انه سيأتي وقت يكتب به أشباه البشر عن أنفسهم بالإنترنت وكيف أنهم يعيشون حياة الفضلاء وهم عكس ذلك في الحقيقة .

ويُقال بأن مارك زوكربيرج مؤسس موقع فيس بوك قد أخذ إسم فيس بوك من أحد مذكرات حرباداموس التي تم تسريب بعض منها عبر شبكات الـ usenet.

وموقع الفيس بوك وغيره من المواقع سهلت على “اشباه البشر ” بأن يخلقوا لهم عدة شخصيات افتراضية مكناة بأسماء اخرى ويجعل نفسه الرجل القوي تارة وتارة الرجل الرومانسي والرجل الحكيم .

والى لقاء آخر مع مذكرة من مذكرات حرباداموس

الدين الي على الكيف !

3/21/2008

سبحان الله العظيم :)

اتعجب من كيفية تحليل وتحريم بعض الناس وفهمهم للدين بطريقة عجيبة جداً جداً

سأذكر قصة قصيرة حدثت قبل 5 سنوات في محافظة شقراء الجميلة التي انتمي اليها وافتخر بإنتمائي اليها

كانت القصة حينما كانت هناك زيارة لأحد مشائخ المملكة الكبار

والدي حفظه الله الشيخ عبدالله بن عبدالكريم السلوم مدير إدارة الأوقاف والمساجد والدعوة والإرشاد بالمحافظة الذي لم اتحدث عنه ابداً في موقعي ليس تنقيصاً في حقه لكن لعلمي التام بأني لن استطيع ان اوفي حقه وقدره حفظه الله وادام عزه .

قام بزيارة لمكتب دعوة الجاليات في شقراء وكان  لوالدي كلمة يلقيها اثناء الزيارة فقمت بإحضار كاميرا فيديو معي لأتشرف بتصوير والدي اثناء القائه الكلمة ، فإذا بأحد مشائخ المكتب يقوم بردعي وزجري والتهديد والوعيد وتجريم ماقمت به ، وبعد انتهاء والدي من الكلمة ، ذهب الى والدي واخبره بما فعلت فماكان من أبي لحكمته الا ان قال لي اوقف التصوير واذهب للبيت .

بعد خمس سنوات اليوم كنت أصلي الجمعة في الجامع وكان هناك حدث قام بتنظيمه مكتب دعوة الجاليات ، حيث حضرنا إسلام خمسة مسلمين جدد من الفلبين لكن ماشاهدته كان غريباً جداً جداً ، اليوم ارى نفس الشيخ الذي نهاني عن التصوير يقوم بتصوير هذه اللحظة المؤثرة بكاميرا من جواله وفي داخل الجامع !! عجبي كيف هذا الدين في نظر الشيخ ! الفله :)

سبحان الله واعجب للناس كيف يكون شيء محلل وشيء محرم :)

حرباز بالأنقليزي يارقاله … كلاكيت 2

3/18/2008

سلام ،،

لاتقولون ماعلمتنا !!

الساعة 9 اليوم المساء فيه لقاء مباشر معي ان شاء الله على القناة السعودية الثانية

دعواتكم :)

باسم

In Jeddah

3/13/2008

meeting with some ppl :)

:D تبون شي من هونيك ياعيال؟ :D

معرض الرياض 2008 ، اسمح لي لا استطيع

3/10/2008

كانت العادة ان اكون حاضراً في معرض الرياض في السنتين الماضيتين طول المعرض وكأني مراسل لجريدة ما او لشبكة ما ، لكن هذه السنة لن اذهب للمعرض وقد منعت نفسي بنفسي ، لاني ببساطة مابي ادفع ولا ريال .

انا اعرف نفسي جيداً مع الكتب لا استطيع المقاومة مهما كان سعر الكتاب ومحتواه وحينما اكون في معرض مثل معرض الرياض اكون كالمجنون كل يوم اذهب “واخمخم” ما استطاعت يدي ان تخمخمه .

هذه السنة وعدت نفسي ان لا اذهب بالرغم من تواجد العديد من الاصدقاء - الكتاب والعارضين والزوار - هناك إلا اني غلبت نفسي هذه المره وكلي امنيات ان يمر هالاسبوع على خير وان لا يغويني شيطان الكتب بالذهاب .

حدث العاقل بما يعقل

3/10/2008

استوقفتني مقالة للدكتور فهد بن ناصر العبود عضو مجلس الشورى تحدث فيها الدكتور مشكوراً -وبعاطفية- عن جامعة الملك سعود “العالمية” كما يذكر في عنوان مقالته ، ولي في مقالته بعض النقاط اود اسردها على شكل نقيطات :) :

  • الدكتور في المقال كان عاطفياً جداً جداً ويتحدث من منطق عاطفي بحت ولم يقم بذكر اي نقاط سلبية او هادفة للارتقاء بموقع الجامعة
  • موقع الجامعة لم يكمل عامه الأول بالتصميم الجديد والمظهر الجديد
  • التقييم الذي يطالب به الدكتور غير منطقي لايمكن لجامعة القفز من المركز الـ 2900 الى 300 او اعلى في ظرف سنة واحدة ! او سنتين حتى !
  • كثرة المحتوى -الغير مفيد - لايعني انه يرتقي بمستوى الجامعة او مكانتها العلمية !
  • الكل يعلم ماتقوم به الجامعة من تحسين في الـSEO و الفهرسة لكن ليس بدليل ان ظهور العدد في محركات البحث يعني مكانة الجامعة “العالمية “

حقيقة العديد جداً من النقاط المتضاربة التي لايمكن ان اوافق الدكتور عليها لاني كـ انسان بسيط لا استطيع ان اطالب اي شخص في العالم بأن يعيد النظر في تقييم جامعة سعودية - اسلامية - عربية ، قد بدأت للتو في التطور !

لست متحاملاً على جامعة الملك سعود بل اشجعهم واتمنى لهم الاستمرار على نشاطهم الحالي لمدة 5 و10 و20 و100 سنة للأمام وليس لمدة سنة واحدة فقط ، ثم نقول لم نجد تقييم عادل وترجع حليمة لعادتها القديمة !

أين الدكتور من جامعات عالمية متخصصه ،، اين الدكتور من جامعات محلية ( البترول - الملك عبدالعزيز ) وغيرها من الجامعات ؟

طبعاً جامعة الإمام مشيوله من القائمة :) نهائيا خخخخخخ

اتمنى من الاساتذة والدكاترة ان يكونوا واقعين -قليلاً - في حماستهم

?