التشفير من جانب العميل

التشفير من جانب العميل هو أسلوب تشفير يُستخدم لتشفير البيانات من جانب المُرسِل قبل إرسالها إلى خادم ، مثل خدمة التخزين السحابي . [ 1 ] يتميز التشفير من جانب العميل باستخدام مفتاح تشفير غير متاح لمزود الخدمة، مما يجعل فك تشفير البيانات المُخزَّنة أمرًا صعبًا أو مستحيلاً بالنسبة لمزودي الخدمة. يسمح التشفير من جانب العميل بإنشاء تطبيقات لا يستطيع مزودوها الوصول إلى البيانات التي خزَّنها المستخدمون، مما يوفر مستوى عالٍ من الخصوصية. [ 1 ]

يتم تسويق التطبيقات التي تستخدم التشفير من جانب العميل أحيانًا تحت مصطلح "المعرفة الصفرية" المضلل أو غير الصحيح ، [ 2 ] ولكن هذا تسمية خاطئة، حيث أن مصطلح المعرفة الصفرية يصف شيئًا مختلفًا تمامًا في سياق علم التشفير.

تفاصيل

يهدف التشفير من جانب العميل إلى القضاء على إمكانية اطلاع مزودي الخدمة (أو الأطراف الثالثة التي تُجبر مزودي الخدمة على منحهم حق الوصول إلى البيانات) على البيانات. يضمن هذا التشفير أن البيانات والملفات المخزنة في السحابة لا يمكن الاطلاع عليها إلا من جانب العميل. وهذا يمنع فقدان البيانات والكشف غير المصرح به عن الملفات الخاصة أو الشخصية، مما يوفر راحة بال أكبر للمستخدمين. [ 1 ]

تُقدّم التوصيات الحالية من قِبل خبراء الصناعة والباحثين الأكاديميين دعمًا قويًا للمطورين لتضمين تشفير من جانب العميل لحماية سرية المعلومات وسلامتها. [ 3 ] [ 4 ] [ 5 ]

أمثلة على الخدمات التي تستخدم التشفير من جانب العميل بشكل افتراضي

أمثلة على الخدمات التي تدعم تشفير جانب العميل بشكل اختياري

أمثلة على الخدمات التي لا تدعم التشفير من جانب العميل

أمثلة على خدمات مشفرة من جانب العميل لم تعد موجودة

انظر أيضاً

مراجع

  1. 1 2 3 تونيو غافر (2015). "لماذا يُعدّ التشفير من جانب العميل الخيار الأمثل التالي في أمن البيانات السحابية؟" . أمن المعلومات اليوم . منشورات أورباخ. مؤرشف من الأصل في 16 يناير 2016. تم الاطلاع عليه في 21 فبراير 2016 .
  2. "Spider Oak - الرجاء التوقف عن وصف خدمتكم بأنها "معرفة صفرية" إلا إذا ... | Hacker News" . news.ycombinator.com . تم الاطلاع عليه بتاريخ 16 يوليو 2018 .
  3. ديكا، غانيش تشاندرا (31 أكتوبر 2014). "3 بنية أمنية للحوسبة السحابية". دليل الأبحاث حول تأمين قواعد البيانات السحابية باستخدام تطبيقات القياسات الحيوية . آي جي آي غلوبال. رقم ISBN 978-1-4666-6560-6تم الاطلاع عليه بتاريخ 21 فبراير 2016 .
  4. توبياس أكرمان (22 ديسمبر 2012). إدارة مخاطر أمن تكنولوجيا المعلومات: مخاطر أمن تكنولوجيا المعلومات المتصورة في سياق الحوسبة السحابية . سبرينغر ساينس آند بيزنس ميديا. ص 136 وما بعدها. ISBN  978-3-658-01115-4تم الاطلاع عليه بتاريخ 21 فبراير 2016 .
  5. ^ “اتصالات جمعية نظم المعلومات 13: المادة 24”. أمان الحوسبة السحابية: Schutzziele، Taxonomie، Marktübersicht . معهد فراونهوفر لتكنولوجيا المعلومات الآمنة SIT. 2009. ردمك 978-3-9813317-0-7تم الاطلاع عليه بتاريخ 21 فبراير 2016 .
  6. "ما هو تريزوريت؟" . support.tresorit.com . تريزوريت. 2023. تم الاطلاع عليه في 8 يوليو 2024 .
  7. "الورقة البيضاء الأمنية الضخمة" (ملف PDF) . mega.nz. MEGA. 2022. ص 21. تم الاطلاع عليه في 8 يوليو 2024 . 
  8. "أمن كريبتي" . crypt.ee . كريبتي. 2024. تم الاطلاع عليه في 8 يوليو 2024 .
  9. "Cryptomator Github" . github.com . Cryptomator. 2024. تم الاطلاع عليه في 8 يوليو 2024 .
  10. "أبل تُعزز أمان المستخدمين من خلال حماية بيانات جديدة وقوية" . apple.com . أبل. 2022. تم الاطلاع عليه في 8 يوليو 2024 .
  11. "كيفية تفعيل الحماية المتقدمة للبيانات على نظام iOS، ولماذا ينبغي عليك فعل ذلك" . eff.org . مؤسسة EFF. 2023. تم الاطلاع عليه في 8 يوليو 2024 .
  12. 1 2 "التشفير من جانب العميل وتعزيز التعاون في Google Workspace" . workspaceupdates.googleblog.com . تم الاطلاع عليه بتاريخ 24 يناير 2023 .
  13. ١ ٢ ٣ "تشفير جانب العميل لبريد Gmail متوفر في مرحلة تجريبية" . workspaceupdates.googleblog.com . تم الاطلاع عليه بتاريخ ٢٤ يناير ٢٠٢٣ .
  14. "حول التشفير من جانب العميل" . apps.google.com . تم الاطلاع عليه في 8 يوليو 2024 .
  15. "هل يمكنني تحديد مفتاحي الخاص لحسابي على دروب بوكس؟" . dropbox.com . تم الاطلاع عليه بتاريخ 8 يوليو 2024 .
  16. "SpiderOak Cross Clave" . crossclave.com . SpiderOak Cross Clave. 2024. مؤرشف من الأصل في 15 مايو 2024. تم الاطلاع عليه في 8 يوليو 2024 .