التحقق من الهوية وحماية الوصول في الشبكات
تتناول هذه الوحدة مفاهيم وأساليب مصادقة المستخدمين داخل الشبكات، مع التركيز على البروتوكولات الأساسية المستخدمة في بيئات المؤسسات لتأمين عمليات الدخول والتحقق من الهوية، ودورها الحيوي في حماية الأنظمة من الوصول غير المصرح به. ستتعلم كيف تعمل هذه البروتوكولات وتُقارن بينها لتحديد الأنسب لسيناريوهات مختلفة.
تعريف المصادقة: هي عملية التحقق من هوية المستخدم أو الجهاز الذي يحاول الوصول إلى مورد ما.
العوامل الثلاثة للمصادقة: لزيادة الأمان، يمكن استخدام أكثر من عامل:
تُعد بنية AAA إطارًا عمليًا لإدارة الوصول للموارد، حيث تُستخدم خوادم مركزية (مثل RADIUS أو TACACS+) للتحكم في وصول المستخدمين. هذه البنية تضمن أن كل عملية دخول وتفاعل مع الشبكة يتم التحقق منها وتسجيلها بشكل دقيق.
بروتوكول مصادقة يعتمد على نظام "التذاكر" لتوفير مصادقة قوية للخدمات في شبكات المؤسسات. يمنع هذا البروتوكول إرسال كلمات المرور عبر الشبكة، مما يجعله أكثر أمانًا.
يعتمد على طرف ثالث موثوق به (Key Distribution Center - KDC) لإصدار تذاكر المصادقة. عندما يريد المستخدم الوصول إلى خدمة ما، يطلب تذكرة من الـ KDC، ثم يستخدمها للوصول إلى الخدمة دون الحاجة لإعادة إدخال كلمة المرور.
يُعد TACACS+ بروتوكولًا مركزيًا للمصادقة والتفويض والمحاسبة (AAA)، وهو مصمم خصيصًا لإدارة وصول المستخدمين لأجهزة الشبكة مثل الموجهات والمبدلات (Routers and Switches).
يُستخدم RADIUS بشكل أساسي في خدمات الشبكات اللاسلكية والوصول عن بعد، ويقوم بتجميع عمليات المصادقة والتفويض والمحاسبة في بروتوكول واحد.
يُعد اختيار البروتوكول المناسب أمرًا بالغ الأهمية. يوضح الجدول التالي أبرز الفروقات بينهما:
| الميزة | RADIUS | TACACS+ |
|---|---|---|
| التشفير | يشفر كلمة المرور فقط | يشفر الحزمة بالكامل |
| الفصل | يجمع بين AAA | يفصل بين AAA |
| الاعتمادية | بروتوكول مفتوح (Open Standard) | بروتوكول خاص بشركة Cisco |
| بيئة الاستخدام | الوصول عن بعد، الشبكات اللاسلكية | إدارة أجهزة الشبكة (الموجهات والمبدلات) |