أساسيات التشفير: لماذا نشفّر البيانات، وكيف تُخزَّن كلمات المرور، وتشفير الأقراص
Encryption Basics
الجواب المختصر
التشفير (Encryption) يعني تحويل البيانات إلى شكل غير مفهوم لأي شخص غير مصرح له، ولا تُقرأ بشكلها الطبيعي إلا بالمفتاح المناسب. فإن سرق مهاجم ملفًا مشفرًا حصل على نص غير مفهوم. ولا يُفترض أن تخزّن المؤسسة كلمات المرور نصًا واضحًا؛ بل بطريقة تجعل الحصول على الأصلية صعبًا حتى لو سُرقت قاعدة البيانات.
لماذا نشفّر؟
تخيّل أن مهاجمًا سرق ملفًا. إن كانت البيانات عادية قرأها. وإن كانت مشفرة حصل على شيء غير مفهوم دون المفتاح. الهدف: جعل البيانات غير قابلة للقراءة لمن لا يملك المفتاح المناسب.
ثلاث أفكار مهمة
- تخزين كلمات المرور: لا تُخزَّن كنص واضح؛ فاختراق قاعدة البيانات يعطي المهاجم الكلمات جاهزة. تُخزَّن بطريقة تجعل استرجاع الأصلية صعبًا جدًا.
- مفتاحان: بعض الطرق تعتمد مفتاحًا عامًا يمكن مشاركته ومفتاحًا خاصًا يبقى سريًا، وتُستخدم في HTTPS والشهادات الرقمية.
- إدارة الحقوق الرقمية (DRM): حماية الأفلام والموسيقى والبرامج من النسخ أو الاستخدام غير المصرح، كأن تُسمح لك بالمشاهدة دون التوزيع الحر.
وللمكونات الجهازية: TPM شريحة تحفظ المفاتيح والمعلومات الأمنية بحماية أعلى من ملف عادي (الحوسبة الموثوقة).
لتطبيقه على الملفات والأقراص: تشفير الملفات والأقراص، وعلى الاتصالات: VPN وHTTPS. وأين تكون البيانات مكشوفة: حالات البيانات.
تشفير الملفات والأقراص (مثل BitLocker)
يمكن تشفير ملف معين أو مجلد أو القرص كاملًا. تخيّل لابتوب موظف سُرق: كلمة مرور تسجيل الدخول مفيدة، لكن البيانات المشفرة أقوى حماية. فإن أُزيل القرص وقُرئ من جهاز آخر بقي المحتوى مشفرًا دون المفتاح، ومن الأدوات المعروفة لذلك BitLocker. وهذه حماية للبيانات المخزّنة (Data at Rest).
أما أثناء الانتقال فاستخدم VPN وHTTPS؛ وللفرق بين الحالتين انظر حالات البيانات.
المصطلحات: عربي ↔ English
- التشفير
- Encryption
- مفتاح
- Key
- المفتاح العام
- Public Key
- المفتاح الخاص
- Private Key
- إدارة الحقوق الرقمية
- DRM
- وحدة المنصة الموثوقة
- TPM
لماذا يهمّ هذا في BTEC؟
التشفير مصطلح يتكرر. اربطه بحالة البيانات (مخزنة أم منتقلة) لتختار الأداة المناسبة.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما هو التشفير ولماذا نستخدمه؟
- ما هو المفتاح العام والخاص؟
مفاهيم مرتبطة
- VPN وHTTPS: حماية البيانات أثناء انتقالها وكيف يعمل HTTPSVPN ينشئ نفقًا مشفرًا بين جهاز الموظف وشبكة المؤسسة. وHTTPS يشفّر الاتصال بين المتصفح والموقع بعد التحقق من شهادته الرقمية، فتنتقل كلمات المرور والبيانات الشخصية مشفرة.
- حالات البيانات: التخزين والنقل والمعالجةللبيانات ثلاث حالات يجب حمايتها كلها: مخزَّنة (Data at Rest) ومنقولة (Data in Transit) وقيد المعالجة (Data in Processing)، وكل مرحلة من رحلتها نقطة حماية.
- كلمات المرور القوية وسياسة كلمات المرور وسلوك المستخدمكلمة المرور الضعيفة ثغرة بحد ذاتها. تفرض المؤسسة سياسة: طول أدنى، وخليط من الأحرف والأرقام والرموز، وتغيير معقول، وتجنب الكلمات السهلة، دون أن تصبح معقدة لدرجة أن يكتبها المستخدم في مكان مكشوف.
- حماية بيانات أنظمة الذكاء الاصطناعي: النسخ الاحتياطي والتدقيق والاستجابة للحوادث والتسميمحماية بيانات الذكاء الاصطناعي تشمل نسخًا احتياطية منتظمة في أماكن مختلفة، وطبقات أمن (جدار، أقل صلاحية، تشفير)، وسياسات للأجهزة الشخصية، ومراجعة جودة دورية، وتدقيقًا أمنيًا وخطة استجابة للحوادث، وفحص هجمات تسميم بيانات التدريب.
- الحماية متعددة الطبقات: لماذا لا تكفي وسيلة واحدة؟لا توجد وسيلة حماية واحدة تحلّ كل شيء. الحماية القوية طبقات: أمان مادي، وبرمجيات حماية، ومصادقة، وتحكم في الوصول، وتشفير، وقوانين، ووعي المستخدم؛ فإن تجاوز المهاجم طبقة وجد أخرى.
- مخاطر التقنيات الجديدة: إنترنت الأشياء والحوسبة السحابيةكل تقنية جديدة تعطي إمكانات وتفتح طرق هجوم جديدة. في إنترنت الأشياء كل جهاز متصل نقطة دخول محتملة، وفي الحوسبة السحابية تُخزَّن البيانات خارج المؤسسة فتظهر أسئلة المسؤولية والوصول والتخزين.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — لماذا نستخدم التشفير؟