أحمد دوميBTEC IT
مفهومالأمن السيبرانيمبني على مادة أحمد دومي

أساسيات التشفير: لماذا نشفّر البيانات، وكيف تُخزَّن كلمات المرور، وتشفير الأقراص

Encryption Basics

الجواب المختصر

التشفير (Encryption) يعني تحويل البيانات إلى شكل غير مفهوم لأي شخص غير مصرح له، ولا تُقرأ بشكلها الطبيعي إلا بالمفتاح المناسب. فإن سرق مهاجم ملفًا مشفرًا حصل على نص غير مفهوم. ولا يُفترض أن تخزّن المؤسسة كلمات المرور نصًا واضحًا؛ بل بطريقة تجعل الحصول على الأصلية صعبًا حتى لو سُرقت قاعدة البيانات.

لماذا نشفّر؟

تخيّل أن مهاجمًا سرق ملفًا. إن كانت البيانات عادية قرأها. وإن كانت مشفرة حصل على شيء غير مفهوم دون المفتاح. الهدف: جعل البيانات غير قابلة للقراءة لمن لا يملك المفتاح المناسب.

ثلاث أفكار مهمة

  • تخزين كلمات المرور: لا تُخزَّن كنص واضح؛ فاختراق قاعدة البيانات يعطي المهاجم الكلمات جاهزة. تُخزَّن بطريقة تجعل استرجاع الأصلية صعبًا جدًا.
  • مفتاحان: بعض الطرق تعتمد مفتاحًا عامًا يمكن مشاركته ومفتاحًا خاصًا يبقى سريًا، وتُستخدم في HTTPS والشهادات الرقمية.
  • إدارة الحقوق الرقمية (DRM): حماية الأفلام والموسيقى والبرامج من النسخ أو الاستخدام غير المصرح، كأن تُسمح لك بالمشاهدة دون التوزيع الحر.

وللمكونات الجهازية: TPM شريحة تحفظ المفاتيح والمعلومات الأمنية بحماية أعلى من ملف عادي (الحوسبة الموثوقة).

لتطبيقه على الملفات والأقراص: تشفير الملفات والأقراص، وعلى الاتصالات: VPN وHTTPS. وأين تكون البيانات مكشوفة: حالات البيانات.

تشفير الملفات والأقراص (مثل BitLocker)

يمكن تشفير ملف معين أو مجلد أو القرص كاملًا. تخيّل لابتوب موظف سُرق: كلمة مرور تسجيل الدخول مفيدة، لكن البيانات المشفرة أقوى حماية. فإن أُزيل القرص وقُرئ من جهاز آخر بقي المحتوى مشفرًا دون المفتاح، ومن الأدوات المعروفة لذلك BitLocker. وهذه حماية للبيانات المخزّنة (Data at Rest).

أما أثناء الانتقال فاستخدم VPN وHTTPS؛ وللفرق بين الحالتين انظر حالات البيانات.

المصطلحات: عربي ↔ English

التشفير
Encryption
مفتاح
Key
المفتاح العام
Public Key
المفتاح الخاص
Private Key
إدارة الحقوق الرقمية
DRM
وحدة المنصة الموثوقة
TPM

كل المصطلحات في القاموس ←

لماذا يهمّ هذا في BTEC؟

التشفير مصطلح يتكرر. اربطه بحالة البيانات (مخزنة أم منتقلة) لتختار الأداة المناسبة.

الربط الرسمي مقابل شرح أحمد دومي

البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.

شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.

أسئلة تجيب عنها هذه الصفحة

  • ما هو التشفير ولماذا نستخدمه؟
  • ما هو المفتاح العام والخاص؟

عن كاتب الصفحة

أحمد دومي — Ahmad Domi

مدرّس BTEC IT · الأردن

نوع المحتوى
شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
آخر مراجعة
المصدر
  • مادة «مبادئ الأمن السيبراني» (أحمد دومي) — لماذا نستخدم التشفير؟