أحمد دوميBTEC IT
مفهومالأمن السيبرانيمبني على مادة أحمد دومي

كلمات المرور القوية وسياسة كلمات المرور وسلوك المستخدم

Strong Passwords and Password Policy

الجواب المختصر

كلمة المرور الضعيفة (مثل 123456) ثغرة بحد ذاتها. لذلك تضع المؤسسة سياسة لكلمات المرور: حدًّا أدنى للطول، وأحرفًا كبيرة وصغيرة وأرقامًا ورموزًا، وتغييرًا بعد فترة، ومنع الكلمات السهلة التخمين. لكن المبالغة في التعقيد قد تدفع المستخدم إلى كتابتها في مكان مكشوف.

عناصر سياسة كلمات المرور

  • حد أدنى لطول الكلمة.
  • خليط من أحرف كبيرة وصغيرة وأرقام ورموز.
  • تغيير الكلمة بعد فترة معينة.
  • منع الكلمات السهلة التخمين.

كلما قويت السياسة صار تخمين الكلمة أو كسرها أصعب.

التوازن مع سهولة الاستخدام

إجبار المستخدم على كلمات شديدة التعقيد وتغييرها باستمرار قد يدفعه إلى كتابتها في ورقة أو مكان مكشوف لأنه لا يتذكرها، فيخلق ذلك ثغرة جديدة. السياسة الجيدة منطقية وقابلة للتطبيق.

أنواع أخرى

ليست كل كلمات المرور نصًا؛ توجد كلمات مرور رسومية تعتمد على صور أو أنماط، والفكرة نفسها: إثبات أن الداخل هو المستخدم المصرح له.

ولا تكفي كلمة المرور وحدها، فانظر التحقق بخطوتين وطرق المصادقة. وطريقة تخزين الكلمات في أساسيات التشفير.

ثغرات سلوك المستخدم

قد لا تكون المشكلة في الجهاز ولا في البرنامج، بل في طريقة استخدام الشخص للنظام. حين يسمح النظام بعدد غير محدود من محاولات تسجيل الدخول، يستطيع المهاجم تجريب كلمات كثيرة حتى يصيب الصحيحة. وحين يختار المستخدم كلمة ضعيفة أو يكرر الكلمة نفسها في أكثر من حساب، يصبح اختراق حساب واحد بابًا إلى بقية الحسابات.

  • حدّد عدد محاولات الدخول.
  • فرض سياسة كلمات مرور مع تدريب المستخدمين.
  • استخدم التحقق بخطوتين.

هذه الثغرات هي ما يستغله التصيّد والهندسة الاجتماعية قبل غيره.

المصطلحات: عربي ↔ English

كلمة مرور
Password
سياسة كلمات المرور
Password Policy
كلمة مرور رسومية
Graphical Password

كل المصطلحات في القاموس ←

لماذا يهمّ هذا في BTEC؟

لا تكتفِ بقول «يجب كلمة مرور قوية». اذكر عناصر السياسة وسبب كل عنصر وحدودها.

الربط الرسمي مقابل شرح أحمد دومي

البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.

شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.

أسئلة تجيب عنها هذه الصفحة

  • ما هي كلمة المرور القوية؟
  • ما هي سياسة كلمات المرور؟

عن كاتب الصفحة

أحمد دومي — Ahmad Domi

مدرّس BTEC IT · الأردن

نوع المحتوى
شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
آخر مراجعة
ملاحظة على المصدر
المثال التطبيقي في هذه الصفحة وضعه الموقع لتقريب الفكرة.
المصدر
  • مادة «مبادئ الأمن السيبراني» (أحمد دومي) — سياسة كلمات المرور — مصادقة المستخدم