كلمات المرور القوية وسياسة كلمات المرور وسلوك المستخدم
Strong Passwords and Password Policy
الجواب المختصر
كلمة المرور الضعيفة (مثل 123456) ثغرة بحد ذاتها. لذلك تضع المؤسسة سياسة لكلمات المرور: حدًّا أدنى للطول، وأحرفًا كبيرة وصغيرة وأرقامًا ورموزًا، وتغييرًا بعد فترة، ومنع الكلمات السهلة التخمين. لكن المبالغة في التعقيد قد تدفع المستخدم إلى كتابتها في مكان مكشوف.
عناصر سياسة كلمات المرور
- حد أدنى لطول الكلمة.
- خليط من أحرف كبيرة وصغيرة وأرقام ورموز.
- تغيير الكلمة بعد فترة معينة.
- منع الكلمات السهلة التخمين.
كلما قويت السياسة صار تخمين الكلمة أو كسرها أصعب.
التوازن مع سهولة الاستخدام
إجبار المستخدم على كلمات شديدة التعقيد وتغييرها باستمرار قد يدفعه إلى كتابتها في ورقة أو مكان مكشوف لأنه لا يتذكرها، فيخلق ذلك ثغرة جديدة. السياسة الجيدة منطقية وقابلة للتطبيق.
أنواع أخرى
ليست كل كلمات المرور نصًا؛ توجد كلمات مرور رسومية تعتمد على صور أو أنماط، والفكرة نفسها: إثبات أن الداخل هو المستخدم المصرح له.
ولا تكفي كلمة المرور وحدها، فانظر التحقق بخطوتين وطرق المصادقة. وطريقة تخزين الكلمات في أساسيات التشفير.
ثغرات سلوك المستخدم
قد لا تكون المشكلة في الجهاز ولا في البرنامج، بل في طريقة استخدام الشخص للنظام. حين يسمح النظام بعدد غير محدود من محاولات تسجيل الدخول، يستطيع المهاجم تجريب كلمات كثيرة حتى يصيب الصحيحة. وحين يختار المستخدم كلمة ضعيفة أو يكرر الكلمة نفسها في أكثر من حساب، يصبح اختراق حساب واحد بابًا إلى بقية الحسابات.
- حدّد عدد محاولات الدخول.
- فرض سياسة كلمات مرور مع تدريب المستخدمين.
- استخدم التحقق بخطوتين.
هذه الثغرات هي ما يستغله التصيّد والهندسة الاجتماعية قبل غيره.
المصطلحات: عربي ↔ English
- كلمة مرور
- Password
- سياسة كلمات المرور
- Password Policy
- كلمة مرور رسومية
- Graphical Password
لماذا يهمّ هذا في BTEC؟
لا تكتفِ بقول «يجب كلمة مرور قوية». اذكر عناصر السياسة وسبب كل عنصر وحدودها.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما هي كلمة المرور القوية؟
- ما هي سياسة كلمات المرور؟
مفاهيم مرتبطة
- التحقق بخطوتين (2FA): لماذا لا تكفي كلمة المرور؟التحقق بخطوتين يطلب عاملين مختلفين لإثبات الهوية، مثل كلمة المرور ورمز يصل إلى الهاتف. فإن عرف المهاجم كلمة المرور ما زال يحتاج العامل الثاني.
- طرق مصادقة المستخدم: كلمة المرور والبيومترية والرموز وKerberos والشهاداتالمصادقة تجيب عن سؤال: هل أنت فعلًا من تدّعي؟ طرقها: اسم مستخدم وكلمة مرور، والبيومترية، والتحقق بخطوتين، ورموز الأمان، وNFC، وKerberos بالتذاكر، والشهادات الرقمية.
- أساسيات التشفير: لماذا نشفّر البيانات، وكيف تُخزَّن كلمات المرور، وتشفير الأقراصالتشفير يحوّل البيانات إلى شكل غير مفهوم لمن لا يملك مفتاح فك التشفير، فإن سُرقت البيانات لم يفهمها سارقها بسهولة. ويُستعمل لحماية البيانات المخزّنة والمنتقلة وكلمات المرور.
- مخاطر التقنيات الجديدة: إنترنت الأشياء والحوسبة السحابيةكل تقنية جديدة تعطي إمكانات وتفتح طرق هجوم جديدة. في إنترنت الأشياء كل جهاز متصل نقطة دخول محتملة، وفي الحوسبة السحابية تُخزَّن البيانات خارج المؤسسة فتظهر أسئلة المسؤولية والوصول والتخزين.
- حماية الشبكة اللاسلكية (Wi-Fi): SSID وتصفية MAC وWEP وWPA2 وWPSالشبكة اللاسلكية تنقل البيانات في الهواء فقد تصل إلى خارج المبنى. وحمايتها بعدة طبقات: تشفير قوي (WPA2 أفضل من WPA وأفضل بكثير من WEP)، وكلمة مرور قوية، مع الحذر من الاعتماد على إخفاء SSID أو تصفية MAC أو تفعيل WPS وحدها.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- ملاحظة على المصدر
- المثال التطبيقي في هذه الصفحة وضعه الموقع لتقريب الفكرة.
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — سياسة كلمات المرور — مصادقة المستخدم