Introduction to Cryptography & Network Security
تهدف هذه الوحدة إلى تقديم الأساس النظري لفهم علم التشفير وأمن الشبكات، من خلال التعرف على مفهوم أمن المعلومات، أهمية التشفير، ودوره في حماية البيانات أثناء التخزين والنقل.
ضمان أن المعلومات لا تُكشف إلا للأشخاص المصرح لهم فقط، ومنع الوصول غير المصرح به إلى البيانات.
ضمان دقة واكتمال البيانات ومنع التعديل غير المصرح به أثناء التخزين أو النقل.
ضمان أن الأنظمة والخدمات متاحة للمستخدمين المصرح لهم عند الحاجة إليها.
التأكد من هوية المستخدمين أو الأنظمة قبل منحهم الوصول إلى الموارد.
منع الأفراد من إنكار تنفيذ إجراء معين، مثل إرسال رسالة أو إتمام معاملة.
ضمان أن النظام يعمل كما هو متوقع دون فشل تحت الظروف المحددة.
حماية البيانات من الكشف غير المصرح به باستخدام التشفير.
الكشف عن أي تعديل في البيانات أو منعه.
التحقق من هوية الكيانات المتصلة بالنظام.
توفير أدلة على حدوث الأحداث أو الإجراءات.
تحويل البيانات إلى شكل غير مقروء لحمايتها.
التأكد من مصدر البيانات وسلامتها.
تحديد من يمكنه الوصول إلى الموارد.
إنشاء وتوزيع وتخزين المفاتيح بشكل آمن.
فلترة حركة المرور بين الشبكات.
مراقبة الشبكة لاكتشاف الأنشطة المشبوهة.
يرتبط كل مستوى من مستويات نموذج OSI بتحديات أمنية محددة ويتطلب آليات حماية مناسبة:
التهديدات:
التوزيع:
اعتراض البيانات أثناء نقلها عبر الشبكة دون تعديلها.
اعتراض وإعادة إرسال البيانات الصحيحة في وقت لاحق.
انتحال هوية جهاز أو مستخدم شرعي للوصول إلى النظام.
إغراق النظام بطلبات زائفة لتعطيل الخدمة.
مراقبة أنماط حركة المرور لاستنتاج معلومات حساسة.
محاولة كسر خوارزميات التشفير للوصول إلى البيانات.
تطبيق طبقات متعددة من الحماية بحيث إذا فشلت إحداها، توجد طبقات أخرى للحماية.
منح المستخدمين والأنظمة الحد الأدنى من الصلاحيات اللازمة لأداء مهامهم فقط.
تقليل عدد النقاط التي يمكن للمهاجمين استغلالها في النظام.
عدم الثقة في أي كيان داخل أو خارج الشبكة والتحقق من كل طلب.
تقسيم المهام والمسؤوليات بين عدة أفراد لمنع تركيز السلطة.
مراقبة ومراجعة الأنظمة باستمرار للتأكد من فعالية الضوابط الأمنية.
جميع النقاط التي يمكن للمهاجم استخدامها للدخول إلى النظام أو استخراج البيانات منه:
تمثيل هيكلي للهجمات المحتملة على النظام:
المعهد الوطني للمعايير والتقنية - معايير التشفير الأمريكية
نظام إدارة أمن المعلومات الدولي
معايير معالجة المعلومات الفيدرالية الأمريكية