التصلب (الحوسبة)

في مجال أمن الحاسوب ، تُعرف عملية تحصين النظام بأنها عملية تأمين النظام بجعله "هدفًا صعبًا" من خلال تقليل نقاط ضعفه التي يمكن اختراقها . [ 1 ] [ 2 ] ويزداد نطاق نقاط الضعف عندما يؤدي النظام وظائف متعددة؛ فمن حيث المبدأ، يكون النظام أحادي الوظيفة أكثر أمانًا من النظام متعدد الأغراض. ويُعتبر التحصين عنصرًا هامًا في الأمن السيبراني . [ 3 ]

يشمل الحد من طرق الهجوم المتاحة عادةً تغيير كلمات المرور الافتراضية، وإزالة البرامج غير الضرورية، وأسماء المستخدمين أو عمليات تسجيل الدخول غير الضرورية ، وتعطيل أو إزالة الخدمات غير الضرورية . وقد يشمل أيضًا ترقيع الثغرات الأمنية وإيقاف الخدمات المساعدة غير الأساسية. [ 4 ] يمكن أن تشمل تدابير التحصين أيضًا إعداد أنظمة منع الاختراق ، وتعطيل أو تقييد الحسابات، وتقليل أذونات نظام الملفات ، واستخدام اتصالات الشبكة المشفرة، وتمكين أمان الشبكة على مستوى المضيف. [ 5 ]

التصلب الثنائي

تُعدّ عملية تحصين البرامج الثنائية أسلوبًا أمنيًا يتم فيه تحليل الملفات التنفيذية الثنائية وتعديلها للحماية من الثغرات الشائعة. وهي عملية مستقلة عن المُترجمات البرمجية، وتشمل سلسلة الأدوات البرمجية بأكملها . على سبيل المثال، تتمثل إحدى تقنيات تحصين البرامج الثنائية في الكشف عن ثغرات تجاوز سعة المخزن المؤقت المحتملة واستبدال الشيفرة البرمجية الحالية بشيفرة أكثر أمانًا. تكمن ميزة معالجة الملفات الثنائية في إمكانية إصلاح الثغرات الأمنية في الشيفرة القديمة تلقائيًا دون الحاجة إلى الشيفرة المصدرية، التي قد تكون غير متاحة أو مُشفرة. ثانيًا، يمكن تطبيق التقنيات نفسها على الملفات الثنائية الصادرة من مُترجمات برمجية متعددة، بعضها قد يكون أقل أمانًا من غيره.

غالباً ما تتضمن عملية تحصين البرامج الثنائية تعديلاً غير حتمي لتدفق التحكم وعناوين التعليمات لمنع المهاجمين من إعادة استخدام شفرة البرنامج بنجاح لتنفيذ عمليات استغلال. ومن تقنيات التحصين الشائعة ما يلي:

انظر أيضاً

مراجع

  1. وركمان، مايكل (29-10-2021). إدارة أمن المعلومات . جونز وبارتليت للتعليم. ص  240. ISBN 978-1-284-21165-8تم الاطلاع عليه بتاريخ 2025-09-04 .
  2. "ما هو تحصين النظام؟ - إنتل" . إنتل . 2025-07-09 . تم الاسترجاع في 2025-09-04 .
  3. جون ريتينغهاوس، الحاصل على درجة الدكتوراه، وويليام إم. هانكوك، الحاصل على درجة الدكتوراه، الحاصل على درجة الدكتوراه، وشهادة أخصائي أمن نظم المعلومات المعتمد (CISM) (2003-10-02). دليل عمليات الأمن السيبراني . دار النشر الرقمية. الصفحات 436-437 . رقم ISBN  978-0-08-053018-5تم الاطلاع عليه بتاريخ 2025-09-04 .
  4. "التصلب" . مركز أبحاث علوم الحاسوب . تم الاسترجاع في 4 سبتمبر 2025 .
  5. أوهانلي، ريتشارد؛ تيلر، جيمس س. (29-08-2013). دليل إدارة أمن المعلومات، المجلد 7. مطبعة سي آر سي. رقم ISBN 978-1-04-006148-0تم الاطلاع عليه بتاريخ 2025-09-04 .