حماية الشبكة اللاسلكية (Wi-Fi): SSID وتصفية MAC وWEP وWPA2 وWPS
WLAN Security
الجواب المختصر
الشبكة المحلية اللاسلكية (WLAN) تنقل البيانات بموجات الراديو، وإشارتها قد تصل إلى خارج المبنى، فقد يحاول شخص قريب الدخول أو اعتراض الاتصال. لذلك تُحمى بعدة طبقات: التشفير (WPA2 أقوى من WPA وهو أفضل بكثير من WEP القديم)، وكلمة مرور قوية وإدارة مستمرة للشبكة. أما إخفاء اسم الشبكة (SSID) أو تصفية عناوين MAC فلا يكفيان وحدهما.
طبقات حماية Wi-Fi
| العنصر | ما هو؟ | الحكم |
|---|---|---|
| SSID | اسم الشبكة الظاهر عند البحث | يمكن إخفاؤه لكنه لا يجعل الشبكة غير موجودة؛ من يملك الأدوات يكتشفها — لا يكفي وحده |
| تصفية MAC | قائمة بأجهزة مسموح لها بالدخول بحسب عنوان MAC | عنوان MAC يمكن تغييره أو تقليده — تضيف حماية ولا تكفي وحدها |
| WEP | معيار قديم لتشفير Wi-Fi بمفاتيح قصيرة نسبيًا | اكتُشفت نقاط ضعف تسمح بكسره؛ ضعيف وغير مناسب اليوم |
| WPA | جاء لمعالجة ضعف WEP بمفاتيح أقوى | أفضل من WEP لكن ظهرت الحاجة لأقوى |
| WPA2 | يقدم حماية أقوى ويستخدم تشفيرًا قويًا مثل AES | معيار شائع وأكثر أمانًا |
| WPS | تسهيل التوصيل بزر أو PIN دون كتابة كلمة طويلة | بعض طرقه، خاصة PIN، فيها ضعف؛ يُعطَّل إن لم تكن بحاجة إليه |
كلمة المرور والإدارة
تشفير قوي مع كلمة مثل 12345678 لا يفيد. وفي المؤسسات الكبيرة اسأل: هل شبكة الزوار منفصلة عن الموظفين؟ هل الكلمة واحدة للجميع أم حسابات مختلفة؟ من يغيّرها ومن يراقب الأجهزة؟ فموظف غادر قبل سنة قد يظل يعرف كلمة الواي فاي إن لم تتغير.
الحماية الأفضل تجمع أكثر من إجراء وإدارة صحيحة (الحماية متعددة الطبقات). وانظر أيضًا كلمات المرور القوية وثغرات الشبكة.
المصطلحات: عربي ↔ English
- شبكة محلية لاسلكية
- WLAN
- اسم الشبكة
- SSID
- تصفية عنوان MAC
- MAC Filtering
- WEP
- WEP
- WPA2
- WPA2
- WPS
- WPS
لماذا يهمّ هذا في BTEC؟
الفرق بين WEP وWPA وWPA2، وسبب أن إخفاء اسم الشبكة (SSID) لا يكفي وحده، مبيّنان في الجدول أدناه.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما الفرق بين WEP وWPA وWPA2؟
- كيف أحمي شبكة الواي فاي؟
مفاهيم مرتبطة
- الحماية متعددة الطبقات: لماذا لا تكفي وسيلة واحدة؟لا توجد وسيلة حماية واحدة تحلّ كل شيء. الحماية القوية طبقات: أمان مادي، وبرمجيات حماية، ومصادقة، وتحكم في الوصول، وتشفير، وقوانين، ووعي المستخدم؛ فإن تجاوز المهاجم طبقة وجد أخرى.
- كلمات المرور القوية وسياسة كلمات المرور وسلوك المستخدمكلمة المرور الضعيفة ثغرة بحد ذاتها. تفرض المؤسسة سياسة: طول أدنى، وخليط من الأحرف والأرقام والرموز، وتغيير معقول، وتجنب الكلمات السهلة، دون أن تصبح معقدة لدرجة أن يكتبها المستخدم في مكان مكشوف.
- ثغرات الشبكة: جدار الحماية والأجهزة المتصلة وUSBتظهر ثغرة الشبكة حين يتصل جهاز بالإنترنت دون حماية مناسبة، أو حين يدخل برنامج ضار مباشرة عبر وسيط مثل USB. وتُعالَج بجدار حماية وضبط للأجهزة وقواعد استخدام.
- وسائط الاتصال: UTP والألياف الضوئية وWi-Fi وBluetooth وLi-Fi والوسائط الخارجيةالكابل UTP الأكثر شيوعًا في الشبكات المحلية (فئات Cat 5 وCat 5e وCat 6 وCat 7)، والألياف الضوئية تنقل بالضوء بسرعات ومسافات أكبر وتصعب اعتراضها، والوسائط اللاسلكية (Wi-Fi وBluetooth والأشعة تحت الحمراء وLi-Fi) تمنح مرونة لكنها أسهل اعتراضًا إن لم تُحمَ. وتحتاج الوسائط الخارجية (USB وأقراص) إلى سياسة تحكم.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — حماية الشبكة المحلية اللاسلكية WLAN