رمزنگاری متقارن با Fernet در پایتون
در دنیای امروز، امنیت دادهها از اهمیت بالایی برخوردار است. رمزنگاری یکی از مهمترین ابزارهای حفظ امنیت اطلاعات محسوب میشود. در این مقاله، به بررسی رمزنگاری متقارن با استفاده از کتابخانه Fernet در پایتون میپردازیم. Fernet یک کتابخانه رمزنگاری است که بر پایه AES (Advanced Encryption Standard) بنا شده و به سادگی امکان رمزنگاری و رمزگشایی دادهها را فراهم میکند. این مقاله برای توسعهدهندگانی که به دنبال پیادهسازی امنیت در برنامههای پایتونی خود هستند، مناسب است.
مفاهیم پایه رمزنگاری متقارن
رمزنگاری متقارن به روشی از رمزنگاری گفته میشود که در آن از یک کلید واحد برای رمزنگاری و رمزگشایی دادهها استفاده میشود. این روش به دلیل سرعت بالا، برای رمزنگاری حجم زیادی از دادهها مناسب است. با این حال، چالش اصلی در رمزنگاری متقارن، توزیع امن کلید بین فرستنده و گیرنده است. اگر کلید به دست افراد غیرمجاز بیفتد، امنیت دادهها به خطر میافتد.
الگوریتمهای متقارن رایج شامل DES (Data Encryption Standard)، 3DES (Triple DES) و AES هستند. AES به عنوان یک استاندارد قوی و مدرن، به طور گستردهای مورد استفاده قرار میگیرد. Fernet نیز از AES به عنوان الگوریتم اصلی خود استفاده میکند.
معرفی کتابخانه Fernet
Fernet یک کتابخانه رمزنگاری در پایتون است که توسط PyCryptodome توسعه داده شده است. این کتابخانه به طور خاص برای رمزنگاری متقارن طراحی شده و استفاده از آن بسیار ساده است. Fernet به طور خودکار کلید رمزنگاری را تولید میکند و فرآیند رمزنگاری و رمزگشایی را به صورت امن انجام میدهد.
ویژگیهای کلیدی Fernet عبارتند از:
- استفاده از AES در حالت CBC (Cipher Block Chaining)
- استفاده از HMAC (Hash-based Message Authentication Code) برای اطمینان از اصالت دادهها
- تولید کلید رمزنگاری به صورت تصادفی و امن
- سادگی استفاده و پیادهسازی
نصب و راهاندازی Fernet
برای استفاده از Fernet، ابتدا باید آن را نصب کنید. میتوانید این کار را با استفاده از pip انجام دهید:
pip install cryptography
پس از نصب، میتوانید Fernet را در برنامههای پایتونی خود import کنید:
from cryptography.fernet import Fernet
تولید کلید رمزنگاری
اولین قدم در استفاده از Fernet، تولید کلید رمزنگاری است. این کلید باید به صورت امن نگهداری شود و هرگز در معرض دید افراد غیرمجاز قرار نگیرد. برای تولید کلید، میتوانید از تابع Fernet.generate_key() استفاده کنید:
key = Fernet.generate_key() print(key)
خروجی این کد، یک رشته بایت (byte string) است که کلید رمزنگاری را نشان میدهد. این کلید را در یک فایل امن ذخیره کنید و در هنگام رمزنگاری و رمزگشایی از آن استفاده کنید.
رمزنگاری دادهها با Fernet
برای رمزنگاری دادهها با Fernet، ابتدا باید یک شی Fernet ایجاد کنید و سپس از متد encrypt() برای رمزنگاری دادهها استفاده کنید. دادهها باید به صورت بایت باشند. اگر دادهها به صورت رشته هستند، ابتدا باید آنها را به بایت تبدیل کنید:
message = "این یک پیام محرمانه است.".encode() f = Fernet(key) encrypted = f.encrypt(message) print(encrypted)
متد encrypt() یک رشته بایت رمزنگاری شده را برمیگرداند. این رشته را میتوانید در یک فایل ذخیره کنید یا از طریق شبکه ارسال کنید.
رمزگشایی دادهها با Fernet
برای رمزگشایی دادهها، از متد decrypt() استفاده کنید. این متد یک رشته بایت رمزنگاری شده را به عنوان ورودی میگیرد و رشته بایت اصلی را برمیگرداند. برای تبدیل رشته بایت اصلی به رشته، میتوانید از متد decode() استفاده کنید:
decrypted = f.decrypt(encrypted) original_message = decrypted.decode() print(original_message)
اگر کلید رمزنگاری صحیح نباشد، متد decrypt() یک استثنا (exception) از نوع InvalidToken پرتاب میکند.
مثال کامل رمزنگاری و رمزگشایی
در این مثال، یک پیام را رمزنگاری میکنیم، آن را در یک فایل ذخیره میکنیم و سپس آن را از فایل خوانده و رمزگشایی میکنیم:
from cryptography.fernet import Fernet
# تولید کلید
key = Fernet.generate_key()
# پیام
message = "این یک پیام محرمانه است.".encode()
# ایجاد شی Fernet
f = Fernet(key)
# رمزنگاری پیام
encrypted = f.encrypt(message)
# ذخیره پیام رمزنگاری شده در فایل
with open("encrypted.txt", "wb") as file:
file.write(encrypted)
# خواندن پیام رمزنگاری شده از فایل
with open("encrypted.txt", "rb") as file:
encrypted = file.read()
# رمزگشایی پیام
decrypted = f.decrypt(encrypted)
# تبدیل پیام رمزگشایی شده به رشته
original_message = decrypted.decode()
# چاپ پیام اصلی
print(original_message)
نکات امنیتی مهم
در هنگام استفاده از Fernet، رعایت نکات امنیتی زیر ضروری است:
- کلید رمزنگاری را به صورت امن نگهداری کنید: کلید رمزنگاری نباید در معرض دید افراد غیرمجاز قرار گیرد. از روشهای امن برای ذخیره و مدیریت کلید استفاده کنید.
- از کلیدهای قوی استفاده کنید: Fernet به طور خودکار کلیدهای قوی تولید میکند، اما اطمینان حاصل کنید که از کلیدهای تولید شده به درستی استفاده میکنید.
- از حملات man-in-the-middle جلوگیری کنید: برای جلوگیری از حملات man-in-the-middle، از پروتکلهای امن مانند HTTPS استفاده کنید.
- دادهها را قبل از رمزنگاری فشرده کنید: فشردهسازی دادهها قبل از رمزنگاری میتواند حجم دادهها را کاهش دهد و سرعت رمزنگاری را افزایش دهد.
- بهروزرسانی کتابخانه Fernet: همیشه از آخرین نسخه کتابخانه Fernet استفاده کنید تا از رفع آسیبپذیریهای امنیتی بهرهمند شوید.
نتیجهگیری
Fernet یک کتابخانه رمزنگاری قدرتمند و آسان برای استفاده در پایتون است. با استفاده از Fernet، میتوانید به سادگی دادههای خود را رمزنگاری و رمزگشایی کنید و امنیت آنها را تضمین کنید. با رعایت نکات امنیتی ذکر شده، میتوانید از Fernet به عنوان یک ابزار موثر برای حفظ امنیت اطلاعات خود استفاده کنید. این کتابخانه برای توسعهدهندگانی که به دنبال پیادهسازی امنیت در برنامههای پایتونی خود هستند، یک گزینه عالی است.

بدون دیدگاه