تدابير أمنية وحماية البيانات
| English | العربية |
|---|---|
| public key/ˈpʌblɪk kiː/ | المفتاح العام |
| private key/ˈpraɪvət kiː/ | المفتاح الخاص |
| antivirus/ˌæntɪˈvaɪrəs/ | مضاد فيروسات |
| backup/ˈbækʌp/ | النسخ الاحتياطي |
| encryption/enˈkrɪpʃn/ | تشفيراً |
| firewall/ˈfaɪəwɔːl/ | جدار حماية |
| user accounts/ˈjuːzə əˈkaʊnts/ | حسابات المستخدمين |
| audit logs/ˈɔːdɪt lɒɡz/ | سجلات التدقيق |
| anti-spyware/ˈænti ˈspaɪweə/ | مضاد برامج تجسس |
| access rights/ˈækses raɪts/ | حقوق الوصول |
| authentication/ɔːˌθentɪˈkeɪʃn/ | المصادقة |
| biometrics/ˌbaɪəʊˈmetrɪks/ | البيومتركس |
| two-factor authentication/tuː ˈfæktə ɔːˌθentɪˈkeɪʃn/ | المصادقة ثنائية العوامل |
| authorisation/ˌɔːθəraɪˈzeɪʃn/ | التفويض |
| VPN/ˌviː piː ˈen/ | VPN |
| ciphertext/ˈsaɪfətekst/ | النص المشفر |
| least-privilege/liːst ˈprɪvɪlɪdʒ/ | أقل امتياز |
| plaintext/ˈpleɪntekst/ | نص واضح |
| symmetric encryption/sɪˈmetrɪk enˈkrɪpʃn/ | تشفير متماثل |
| asymmetric encryption/ˌeɪsɪˈmetrɪk enˈkrɪpʃn/ | تشفير غير متماثل |
| digital signature/ˈdɪdʒɪtl ˈsɪɡnɪtʃə/ | توقيع رقمي |
قفل يغلقه الجميع ولا يفتحه إلا شخص واحد
- كل مرة تدفع فيها عبر الإنترنت، يعبر رقم بطاقتك العشرات من الراوترات المملوكة لأغانب. أي منهم could نسخ البايتات.
- ما يجعله آمناً هو فكرة من عام 1977: قفل يمكن لأي شخص إغلاقه بسرعة ولكن فقط حامل مفتاح معين يمكنه فتحه. تقفل رقم بطاقتك بالمفتاح العام للمتجر؛ المفتاح الخاص للمتجر فقط يفتحه.
- هذا مقياس واحد بين الكثير. هذه الدرس هو الدفاعات، من جهاز كمبيوتر فردي إلى الإنترنت المفتوح، كيف يعمل كل منها بكلمات الامتحان التي تمنح العلامة، وأي منها يناسب أي تهديد.
جهاز كمبيوتر مستقل
- كلمة مرور قوية: طويلة، أحرف مختلطة، تتغير بانتظام، لا تُشارك أبداً.
- مكافحة الفيروسات محدثة، تحديثات برمجية فورية، وشاشة مقفلة عند الابتعاد.
- نسخة احتياطية على وسائط منفصلة، محفوظة خارج الموقع، بحيث يمكن استعادة البيانات المفقودة أو المفسدة؛ تشفير القرص الكامل بحيث لا يوفر الحاسوب المحمول المسروق شيئاً.
أي التدابير تحمي جهاز كمبيوتر مستقل لا يتصل بالشبكة أبدًا؟ حدد جميع الخيارات الصحيحة.
لا تزال البرمجيات الخبيثة تصل عبر أقراص USB والتنزيلات، ولا تزال الأقراص تفشل، لذا تطبق كلمة المرور ومكافحة الفيروسات والنسخ الاحتياطي. تدقيق تسجيل الدخول للشبكة هو إجراء لجهاز كمبيوتر متصل بالشبكة.
حاسوب شخصي متصل بالشبكة
- كل ما سبق، بالإضافة إلى جدار حماية: يفحص كل عملية إرسال واستقبال واردة، ويقارنها بمعايير محددة مثل قائمة مسموحة أو محظورة للعناوين والموانئ والبروتوكولات، ويحظر أي عملية لا تستوفي هذه المعايير، ويمكنه تحذير محاولات الوصول غير المصرح بها.
- كل ما سبق، بالإضافة إلى جدار حماية: يفحص كل إرسال وارد وصادر، يقارنه بمعايير محددة مثل قائمة بيضاء أو سوداء للعناوين والمنافذ والبروتوكولات، يمنع أي لا يلبي المعايير، ويمكن أن يحذر من محاولات الوصول غير المصرح بها.
- حسابات مستخدم مركزية مع صلاحيات لكل مستخدم: حقوق المسؤول للمديرين فقط.

حركة المرور التي تفشل في استيفاء المعايير لا تصل أبداً إلى الحاسوب
جدار الحماية بشكل رئيسي:
جدار الحماية يتحكم في أي مرور مروري يُسمح له بالدخول أو الخروج، بناءً على مجموعة من القواعد.
كيف تعمل التدابير، بكلمات الممتحن
- برامج مكافحة الفيروسات ومكافحة البرامج التجسس تفحص الملفات والبرامج مقابل قاعدة بيانات لتواقيع البرمجيات الخبيثة المعروفة، وتحقق من السلوك، وتضع في العزل أو تحذف ما تجده، ويجب تحديثها حتى يتم التعرف على البرمجيات الخبيثة الجديدة.
- برامج مكافحة الفيروسات ومكافحة برامج التجسس تفحص الملفات والبرامج ضد قاعدة بيانات لعلامات البرمجيات الخبيثة المعروفة، تتحقق من السلوك، تعزل أو تحذف ما تجده، ويجب تحديثها حتى تُعرف البرمجيات الخبيثة الجديدة.
- كلمات المرور وحسابات المستخدمين: فقط المستخدم الذي يعرف كلمة المرور يمكنه تسجيل الدخول؛ الحسابات تُقفل بعد فشل متكرر؛ يحمل كل حساب حقوق وصول خاصة به.
- حقوق الوصول: يحصل كل مستخدم أو مجموعة على أذونات لكل ملف أو جدول، مثل القراءة فقط أو القراءة والكتابة، sehingga لا أحد يرى أو يغير البيانات التي ليست ملكه.
التحقق من الهوية
- التحقق من الهوية يثبت هوية المستخدم: شيء يعرفه (كلمة مرور)، شيء يمتلكه (رمز تحقق أو هاتف)، أو شيء هو عليه (البيومترية).
- المصادقة تحقق من هوية المستخدم: شيء يعرفه (كلمة مرور)، شيء يمتلكه (رمز أو هاتف)، أو شيء هو عليه (البيometrics).
- البيometrics: يلتقط الجهاز الوجه أو بصمة الإصبع أو القزحية، يحولها إلى بيانات رقمية، يقارنها بالبيانات المخزنة لذلك المستخدم ويسمح بالوصول فقط عند التطابق. لا يمكن نسيانه أو إعارته أو تخمينه.

شيء تملكه

شيء هو عليه
رمز من تطبيق الهاتف هو مثال على أي عامل مصادقة؟
رمز Token/الهاتف هو "شيء تملكه". ثنائي العوامل يدمجه مع كلمة مرور ("تعرف") أو بيومترية ("أنت").
قارئ البصمة يصادق المستخدم بشيء ____.
اعرف (كلمة مرور)، تملك (رمز)، أنت (ميزة بيومترية). البيومترية لا يمكن نسيانها، أو إعطاؤها، أو تخمينها.
مطابقة التدبير مع التهديد
- التقاط أثناء النقل: تشفير البيانات (HTTPS، VPN). النص المشفر المُلتقط يكون بلا فائدة بدون المفتاح.
- التقاط أثناء النقل: شفّر البيانات (HTTPS، VPN). النص المشفر المُلتقط بلا قيمة بدون المفتاح.
- الوصول غير المصرح به: مصادقة قوية ومصادقة ثنائية العوامل، وقفل بعد محاولات تسجيل دخول فاشلة. سوء الاستخدام الداخلي: مبدأ أقل امتياز، يحصل كل مستخدم فقط على ما يحتاجه، بالإضافة إلى التدقيق.
صل كل تهديد بالتدبير الأمني الذي يقابله بشكل أفضل.
لكل تهديد دفاع مناسب — اشتفر ضد الالتقاط، وصادق ضد المخترقين، وأصلح ضد البرمجيات الخبيثة، وحدد الامتياز ضد الداخلين.
أفضل دفاع ضد التقاط البيانات أثناء النقل هو:
البيانات المشفرة التي يتم اعتراضها أثناء النقل تكون بلا فائدة بدون المفتاح. المصادقة وبرامج مكافحة الفيروسات تعالج تهديدات مختلفة.
التشفير
- يقوم التشفير بتشويش النص الأصلي بمفتاح لتحويله إلى نص مشفر، بحيث لا يمكن فهم نسخة معترضة دون المفتاح؛ ويستخدم المستقبل مفتاحاً لفك تشفيره. يحمي البيانات أثناء النقل وأثناء التخزين.
- التشفير المتماثل (AES) يستخدم مفتاحاً واحداً مشتركاً للتشفير وفك التشفير: سريع، ولكن يجب أن يصل المفتاح نفسه إلى المستقبل بأمان.
- التشفير غير المتماثل (RSA) يستخدم مفتاحاً عاماً للتشفير ومفتاحاً خاصاً مقابلاً لفك التشفير. يمكن إعطاء المفتاح العام لأي شخص، مما يحل مشكلة مشاركة المفاتيح.

مفتاح واحد مشترك، أو مفتاح عام للقفل ومفتاح خاص للفك
شفر باستخدام شفرة قيصر
غيّر الإزاحة — هذه هي المفتاح. تنزلق كل حرف ذلك العدد من المواقع على طول الأبجدية لتكوين النص المشفر، ونفس المفتاح ينزله للخلف. هذا المفتاح المشترك هو التشفير المتماثل مصغرًا.
التشفير غير المتماثل (مثل RSA) يختلف عن التشفير المتماثل (مثل AES) لأنه:
يستخدم التشفير غير المتماثل زوجًا من المفاتيح العامة والخاصة (حل مشكلة مشاركة المفاتيح)؛ بينما يستخدم التشفير المتماثل مفتاحًا مشتركًا واحدًا (وهو أسرع).
رتب خطوات التشفير المتماثل، من المرسل إلى المستقبل.
يستخدم التشفير المتماثل مفتاحًا مشتركًا واحدًا لقفل (تشفير) وفتح (فك تشفير) البيانات — ولا يمكن لأي شخص يعترض النص المشفر قراءته دون هذا المفتاح.
يستخدم التشفير المتماثل مفتاحًا مشتركًا واحدًا، بينما يستخدم التشفير غير المتماثل مفتاحًا عامًا للتشفير ومفتاحًا خاصًا للفك.
هذا الفصل بين العام والخاص هو ما يسمح للتشفير غير المتماحل بحل مشكلة مشاركة المفتاح بشكل آمن.
مثال محلول: كيف يوثق توقيع رقمي مستنداً
- اشرح كيف يُستخدم التوقيع الرقمي لتوثيق مستند. [5]
- يضع المرسل الرسالة عبر دالة تجزئة لإنتاج ملخص. يقوم المرسل بتشفير الملخص باستخدام مفتاحه الخاص؛ ذلك الملخص المشفر هو التوقيع الرقمي.
- تُرسل الرسالة والتوقيع معاً. يقوم المستقبل بفك تشفير التوقيع باستخدام المفتاح العام للمرسل لاستعادة الملخص.
- يقوم المرسل بتجزئة الرسالة المستلمة ويقارن الملخصين. التطابق يثبت من أرسلها (فقط المفتاح الخاص كان قادراً على إنشاء التوقيع) وأنه لم يتم تغييره (أي تغيير سيغير التجزئة).

وقّع التجزئة، وليس الرسالة
رتب خطوات إرسال والتحقق من توقيع رقمي.
توليد الهاش، التوقيع بالمفتاح الخاص، الإرسال، الفتح بالمفتاح العام، المقارنة. التطابق يثبت هوية المرسل وأن لم يتغير شيء.
مثال محلول: بيانات سرية تعبر الإنترنت
- شركة ترسل بيانات سرية إلى فرع عبر الإنترنت. صف طريقة للحفاظ عليها آمنة. [3]
- التشفير: يتم ترميز البيانات بمفتاح إلى نص مشفر، sehingga لا يستطيع شخص غير مصرح له قراءتها عند اعتراضها، ولا يمكن إلا المستقبل المقصود الذي يمتلك المفتاح فك تشفيرها.
- نفس الإجابة ينطبق على ملف برنامج يُرسل عبر البريد الإلكتروني لمختبر: قم بتشفير الملف أو إرساله عبر اتصال مشفر، مع إرسال كلمة مرور بشكل منفصل.
- اذكر ما يفعله التشفير وما لا يفعله: يمنع قراءة البيانات، لا منع اعتراضها أو حذفها.
مثال محلول: صلاحيات الوصول في قاعدة بيانات
- صف كيف تحمي صلاحيات الوصول البيانات في قاعدة بيانات. [3]
- يُمنح كل مستخدم حساباً باسم مستخدم وكلمة مرور. يقوم مسؤول قاعدة البيانات بتعيين أذونات لكل حساب على كل جدول: قراءة فقط، قراءة وكتابة، أو عدم وصول.
- يرى المستخدمون فقط الجداول الحقول المسموح لهم بها، لذا لا يمكن للعميل فتح جدول الموظفين ويمكن للموظف قراءة الأسعار لكن ليس تغييرها. يفرض نظام إدارة قواعد البيانات هذا على كل استعلام.
مع صلاحيات الوصول، يمكن إعطاء موظف إجازة لقراءة جدول الأسعار ولكن ليس لتعديله.
تُحدد الصلاحيات لكل حساب ولكل جدول: قراءة فقط، قراءة وكتابة، أو عدم وصول. يفرض نظام إدارة قواعد البيانات هذه الصلاحيات في كل استعلام.
علامات ضائعة
- يحمي التشفير السرية، وليس النزاهة. استخدم مجموع تحقق أو زوجية أو رقم تحقق للنزاهة.
- لا يمنع التشفير الاعتراض أو الحذف؛ بل يمنع قراءة النسخة المعترضة.
- يوقع رقمي بتشفير تجزئة الرسالة بالمفتاح الخاص، وليس الرسالة نفسها.
- سمِ الإجراء وكيف يعمل. "جدار الحماية" وحده لا يجلب نقاطاً؛ "يقارن حركة المرور بمعايير محددة ويحظر ما يفشل" يجلب النقاط.
لقد فهمت الأمر
- طبّق الدفاعات: كلمة مرور، برنامج مكافحة فيروسات، تحديثات، نسخ احتياطي، تشفير ← بالإضافة جدار حماية، حسابات مستخدمين، صلاحيات وصول، سجلات تدقيق ← بالإضافة VPN، HTTPS، التوقيعات الرقمية
- التحقق من الهوية هو شيء تعرفه / تمتلكه / هو عليه؛ 2FA يجمع الاثنين؛ البيومترية تقارن سمة تم التقاطها بالبيانات المخزنة
- طابق الإجراء مع التهديد: الاعتراض → التشفير; الوصول غير المصرح به → المصادقة; داخلي → أقل امتياز; البرمجيات الخبيثة → برنامج مكافحة الفيروسات والتحديثات
- متماثل = مفتاح واحد مشترك؛ غير متماثل = مفتاح عام يشفر، مفتاح خاص يفك تشفير؛ التوقيع الرقمي هو التجزئة المشفرة بالمفتاح الخاص