خطوات الاستخدام
الخطوة 1: فهم مفهوم التجزئة التشفيرية (Hash). التجزئة هي دالة رياضية أحادية الاتجاه تحول أي كمية من البيانات إلى سلسلة ثابتة الطول من الأحرف (مثلاً 64 حرفاً لخوارزمية SHA-256). تعمل الدالة كبصمة رقمية فريدة للملف؛ أي تغيير في الملف ولو بحرف واحد ينتج عنه تجزئة مختلفة تماماً. في سياق التحقق من سلامة البرنامج الثابت (Firmware)، يتم حساب تجزئة للنسخة الأصلية الموثوقة (متوقع hash) وتخزينها بأمان. عند التحقق، تحسب تجزئة للنسخة الحالية (فعلي hash) وتقارن مع المتوقعة.
الخطوة 2: إدخال التجزئة المتوقعة (Expected Hash). يمثل هذا القيمة الصحيحة التي تم الحصول عليها من مصدر موثوق (مثل موقع الشركة المصنعة، أو عند إنشاء البرنامج الثابت). يجب أن تكون هذه القيمة مأخوذة من بيئة آمنة لضمان عدم التلاعب بها. يمكن أن تكون التجزئة من نوع MD5، SHA-1، SHA-256، أو SHA-3 حسب قوة الأمان المطلوبة. يفضل استخدام SHA-256 أو أعلى لتجنب تعارضات التجزئة.
الخطوة 3: إدخال التجزئة الفعلية (Actual Hash). هذه هي التجزئة المحسوبة من ملف البرنامج الثابت الذي تريد التحقق منه. يمكن الحصول عليها باستخدام أدوات مثل `sha256sum` في Linux، أو `certutil` في Windows، أو بواسطة لغات البرمجة. يجب التأكد من حساب التجزئة على الملف نفسه دون أي تعديلات. في هذه الآلة الحاسبة، تقوم بإدخال التجزئة الفعلية يدوياً أو يمكن رفع الملف لحسابها تلقائياً (في إصدارات متقدمة).