الفرق بين المصادقة والتحكم في الوصول
Authentication vs Access Control
الجواب المختصر
المصادقة (Authentication) تتحقق من هوية المستخدم: من أنت؟ أما التحكم في الوصول (Access Control) فيحدد ما يُسمح لك أن تفعله بعد إثبات هويتك. مثلًا في مجلد مشترك قد يحصل موظف على صلاحية قراءة فقط، أو تعديل، أو تحكم كامل (Full Control). وليس من المنطقي أن يحصل الجميع على التحكم الكامل.
| المصادقة | التحكم في الوصول | |
|---|---|---|
| السؤال | من أنت؟ | ماذا يسمح لك أن تفعل؟ |
| متى؟ | عند تسجيل الدخول | بعد إثبات الهوية |
| مثال | كلمة مرور + رمز | قراءة فقط، تعديل، تحكم كامل |
كيف يتكاملان؟
تتحقق من الشخص أولًا (طرق المصادقة)، ثم تعطيه الحد الأدنى من الصلاحيات (أذونات الملفات والامتيازات). المصادقة القوية مع صلاحيات واسعة جدًا ما تزال ثغرة.
وهما طبقتان ضمن الحماية متعددة الطبقات.
مثال تطبيقي
موظف محاسبة يسجّل الدخول باسمه وكلمة مرور ورمز (مصادقة). بعد الدخول يستطيع قراءة ملفات الرواتب وتعديل ملفات قسمه لكنه لا يستطيع فتح ملفات الموارد البشرية (تحكم في الوصول). لاحظ أن الخطأ في إحدى الخطوتين يفسد الأخرى: هوية مسروقة مع صلاحيات واسعة تساوي كارثة.
- المصادقة تمنع انتحال الشخص.
- التحكم في الوصول يحدّ الضرر إن اختُرق حساب.
المصطلحات: عربي ↔ English
- المصادقة
- Authentication
- التحكم في الوصول
- Access Control
- تحكم كامل
- Full Control
لماذا يهمّ هذا في BTEC؟
كثيرون يخلطون بين المفهومين. الإجابة الصحيحة تفصل بين إثبات الهوية وتحديد الصلاحية.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما الفرق بين المصادقة والتحكم في الوصول؟
- هل المصادقة هي نفسها التحكم في الوصول؟
مفاهيم مرتبطة
- طرق مصادقة المستخدم: كلمة المرور والبيومترية والرموز وKerberos والشهاداتالمصادقة تجيب عن سؤال: هل أنت فعلًا من تدّعي؟ طرقها: اسم مستخدم وكلمة مرور، والبيومترية، والتحقق بخطوتين، ورموز الأمان، وNFC، وKerberos بالتذاكر، والشهادات الرقمية.
- أذونات الملفات والامتيازات: مبدأ أقل صلاحية (Least Privilege)الأذونات تحدد من يصل إلى الملفات والمجلدات، والامتيازات تحدد ما يفعله المستخدم داخل النظام. والقاعدة: أعطِ كل مستخدم أقل قدر من الصلاحيات يحتاجه لعمله، فإن اختُرق حسابه لم يحصل المهاجم على أكثر من ذلك.
- الحماية متعددة الطبقات: لماذا لا تكفي وسيلة واحدة؟لا توجد وسيلة حماية واحدة تحلّ كل شيء. الحماية القوية طبقات: أمان مادي، وبرمجيات حماية، ومصادقة، وتحكم في الوصول، وتشفير، وقوانين، ووعي المستخدم؛ فإن تجاوز المهاجم طبقة وجد أخرى.
- بنية الشبكة: الند للند والعميل/الخادم والعميل منخفض الأداءفي الند للند تتشارك الأجهزة مباشرة دون خادم مركزي (بسيط ورخيص لكنه صعب الإدارة كلما توسعت المؤسسة)، وفي العميل/الخادم يحتفظ خادم مركزي بالحسابات والملفات والسياسات (إدارة وأمان أكثر انتظامًا لكن العطل المركزي مشكلة واسعة)، والعميل منخفض الأداء يعتمد على خادم أو سحابة لتنفيذ التطبيقات.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — عناصر التحكم في الوصول