طرق مصادقة المستخدم: كلمة المرور والبيومترية والرموز وKerberos والشهادات
User Authentication Methods
الجواب المختصر
مصادقة المستخدم (Authentication) تتحقق من أن الشخص هو من يدّعي. أبسط طرقها اسم المستخدم وكلمة المرور، ومن طرقها الأقوى: المصادقة البيومترية (بصمة أو وجه)، والتحقق بخطوتين، ورموز الأمان المؤقتة، وNFC، وبروتوكول Kerberos الذي يستخدم تذاكر، والشهادات الرقمية التي تثبت هوية المواقع.
الطرق
| الطريقة | الفكرة | ملاحظة |
|---|---|---|
| اسم مستخدم + كلمة مرور | الاسم يحدد من أنت، والكلمة تثبت أنك صاحب الحساب | يجب أن تكون قوية — كلمات المرور |
| بيومترية | شيء يميّزك: بصمة أو وجه | لا تُخمَّن، لكنها تحتاج أجهزة وتتطلب حماية البيانات البيومترية |
| التحقق بخطوتين | عاملان مختلفان: كلمة مرور + رمز | التفاصيل |
| رموز الأمان | جهاز أو تطبيق يولّد رمزًا مؤقتًا يتغير | سرقة كلمة المرور وحدها لا تكفي |
| NFC | تبادل بيانات بين أجهزة قريبة جدًا (هاتف أو بطاقة مع قارئ) | يُستخدم للدخول والتحقق |
| Kerberos | في الشبكات الكبيرة: إثبات الهوية مرة ثم الحصول على تذاكر تسمح باستخدام الخدمات دون إعادة الإثبات | كتذكرة مدينة ألعاب بعد الدخول |
| الشهادات الرقمية | تثبت هوية الموقع، وتصدرها جهة موثوقة (CA) | أساس HTTPS — HTTPS |
وبعد المصادقة يأتي سؤال آخر: ماذا يُسمح لك أن تفعل؟ هذا هو التحكم في الوصول.
كيف تختار بين الطرق؟
- للمؤسسات الصغيرة: كلمة مرور قوية مع التحقق بخطوتين.
- للشبكات الكبيرة: بروتوكولات مثل Kerberos تقلل إعادة إرسال كلمة المرور.
- للمواقع: الشهادات الرقمية تثبت هوية الموقع قبل أن يثق المتصفح به.
المصطلحات: عربي ↔ English
- المصادقة
- Authentication
- المصادقة البيومترية
- Biometric Authentication
- رمز أمان
- Security Token
- اتصال قريب المدى
- NFC
- كيربيروس
- Kerberos
- شهادة رقمية
- Digital Certificate
لماذا يهمّ هذا في BTEC؟
يمكن تصنيف الطرق بحسب ما تعرفه، أو ما تملكه، أو ما أنت عليه. اربط كل طريقة بنقطة قوة وضعف حين تقترح حلًا.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما هي طرق المصادقة؟
- ما الفرق بين المصادقة البيومترية وكلمة المرور؟
مفاهيم مرتبطة
- كلمات المرور القوية وسياسة كلمات المرور وسلوك المستخدمكلمة المرور الضعيفة ثغرة بحد ذاتها. تفرض المؤسسة سياسة: طول أدنى، وخليط من الأحرف والأرقام والرموز، وتغيير معقول، وتجنب الكلمات السهلة، دون أن تصبح معقدة لدرجة أن يكتبها المستخدم في مكان مكشوف.
- التحقق بخطوتين (2FA): لماذا لا تكفي كلمة المرور؟التحقق بخطوتين يطلب عاملين مختلفين لإثبات الهوية، مثل كلمة المرور ورمز يصل إلى الهاتف. فإن عرف المهاجم كلمة المرور ما زال يحتاج العامل الثاني.
- الفرق بين المصادقة والتحكم في الوصولالمصادقة تجيب عن سؤال: من أنت؟ والتحكم في الوصول يجيب: ماذا يُسمح لك أن تفعل؟ فبعد إثبات هويتك تُمنح الصلاحية التي تحتاجها فقط (قراءة أو تعديل أو تحكم كامل).
- VPN وHTTPS: حماية البيانات أثناء انتقالها وكيف يعمل HTTPSVPN ينشئ نفقًا مشفرًا بين جهاز الموظف وشبكة المؤسسة. وHTTPS يشفّر الاتصال بين المتصفح والموقع بعد التحقق من شهادته الرقمية، فتنتقل كلمات المرور والبيانات الشخصية مشفرة.
- الحماية متعددة الطبقات: لماذا لا تكفي وسيلة واحدة؟لا توجد وسيلة حماية واحدة تحلّ كل شيء. الحماية القوية طبقات: أمان مادي، وبرمجيات حماية، ومصادقة، وتحكم في الوصول، وتشفير، وقوانين، ووعي المستخدم؛ فإن تجاوز المهاجم طبقة وجد أخرى.
- أنظمة تشغيل الخوادم وخدمات الدليل والمصادقة: Active Directory وLDAP وKerberosتختلف أنظمة التشغيل بحسب الجهاز (هواتف: Android وiOS؛ مكتبية: Windows وmacOS؛ خوادم: Windows Server). وتجمع خدمات الدليل (Active Directory وLDAP) المستخدمين والأجهزة والموارد في إدارة مركزية، ويستخدم Kerberos تذاكر للمصادقة بدل إرسال كلمة المرور لكل خدمة.
- الوصول عن بعد وخدمات الشبكة: سطح المكتب البعيد ومشاركة الملفات وقواعد البيانات والخطر الأمنيتسمح خدمات الوصول عن بعد بالتحكم بجهاز من موقع آخر وتفيد مسؤول التقنية لكنها تحتاج مصادقة قوية وتحديد المسموح لهم وتسجيل الجلسات. وتشمل خدمات التطبيقات مشاركة الملفات والطابعات وخوادم الويب والبريد والإنترانت وقواعد البيانات؛ وكل خدمة تفتح منفذًا أو مسارًا جديدًا يحتاج تحديثات وصلاحيات وجدار حماية ومراقبة.
- الهندسة الاجتماعية: خداع الإنسان بدل اختراق الجهازالهندسة الاجتماعية هي خداع الأشخاص للحصول على معلومات أو صلاحيات لا يحق للمهاجم الحصول عليها، مستغلًا الثقة أو الخوف أو قلة الخبرة، دون الحاجة إلى اختراق تقني.
- خصائص الأجهزة المحمولة التي تستغلها التطبيقات: اللمس المتعدد والكاميرا والميكروفون وGPS والتسارع والبصمةالهواتف الذكية مليئة بأجهزة استشعار وميزات تتيح تجارب لا تقدمها صفحة ويب عادية: شاشة اللمس المتعدد والإيماءات، والكاميرا، والميكروفون، ونظام تحديد المواقع GPS، ومقياس التسارع، وبصمة الإصبع والتعرف على الوجه.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — مصادقة المستخدم