الأمن المنطقي
يتألف الأمن المنطقي من إجراءات حماية برمجية [ 1 ] لأنظمة المؤسسة، تشمل تحديد هوية المستخدم وكلمة المرور، والمصادقة ، وحقوق الوصول، ومستويات الصلاحية. تهدف هذه الإجراءات إلى ضمان أن المستخدمين المصرح لهم فقط هم من يستطيعون تنفيذ الإجراءات أو الوصول إلى المعلومات في الشبكة أو محطة العمل. وهو جزء من أمن الحاسوب .
عناصر
عناصر الأمن المنطقي هي:
- معرّفات المستخدمين، والمعروفة أيضاً باسم أسماء المستخدمين أو حساباتهم، هي معرّفات شخصية فريدة لوكلاء برنامج حاسوبي أو شبكة يمكن الوصول إليها من قِبل أكثر من وكيل. وتعتمد هذه المعرّفات على سلاسل قصيرة من الأحرف والأرقام، ويتم تعيينها أو اختيارها من قِبل المستخدمين.
- المصادقة هي العملية التي يستخدمها برنامج حاسوبي أو جهاز حاسوب أو شبكة للتحقق من هوية المستخدم. أما بيانات الاعتماد العمياء (المستخدمون المجهولون) فلا يملكون هوية، ولكن يُسمح لهم بالدخول إلى النظام. يُعدّ التحقق من الهويات أساسيًا لمفهوم التحكم في الوصول، الذي يمنح الوصول للمصرح لهم ويمنع غير المصرح لهم.
- التحقق البيومتري هو قياس السمات الفسيولوجية أو السلوكية للمستخدم لمحاولة تأكيد هويته. تشمل السمات الفسيولوجية المستخدمة بصمات الأصابع، وشبكية العين وقزحيتها، وأنماط الصوت، وملامح الوجه، وقياسات اليد. أما السمات السلوكية فتشمل التعرف على التوقيع ، والتعرف على المشية ، والتعرف على المتحدث ، والتعرف على نمط الكتابة . عند تسجيل المستخدم في النظام الذي سيحاول الوصول إليه لاحقًا، يتم الحصول على واحدة أو أكثر من سماته الفسيولوجية ومعالجتها بواسطة خوارزمية رقمية. ثم يُدخل هذا الرقم في قاعدة بيانات، ويجب أن تتطابق سمات المستخدم مع السمات المخزنة ضمن هامش خطأ محدد.
مصادقة الرمز المميز
تُعدّ رموز المصادقة أجهزة صغيرة يحملها المستخدمون المصرح لهم لأنظمة أو شبكات الحاسوب، وذلك للمساعدة في التحقق من هوية المستخدم الذي يسجل الدخول إلى النظام. كما يمكنها تخزين مفاتيح التشفير والبيانات البيومترية. يُعدّ رمز الأمان الأكثر شيوعًا ( RSA SecurID ) الذي يعرض رقمًا يتغير كل دقيقة. تتم مصادقة المستخدمين بإدخال رقم تعريف شخصي والرقم الموجود على الرمز. يحتوي الرمز على ساعة تعرض الوقت وقيمة بذرة فريدة، والرقم المعروض هو تجزئة تشفيرية لقيمة البذرة والوقت. يحتوي الحاسوب الذي يتم الوصول إليه أيضًا على نفس الخوارزمية، وهو قادر على مطابقة الرقم من خلال مطابقة قيمة البذرة ووقت المستخدم. يُؤخذ خطأ الساعة في الاعتبار، وقد تُقبل أحيانًا قيم تختلف ببضع دقائق. هناك نوع آخر مشابه من الرموز (Cryptogram) يمكنه إنتاج قيمة في كل مرة يتم فيها الضغط على زر. يمكن لرموز أمان أخرى الاتصال مباشرةً بالحاسوب عبر منافذ USB أو البطاقة الذكية أو البلوتوث ، أو عبر واجهات خاصة. يمكن أيضًا استخدام الهواتف المحمولة وأجهزة المساعد الرقمي الشخصي كرموز أمان مع البرمجة المناسبة.
مصادقة كلمة المرور
تستخدم مصادقة كلمة المرور بيانات سرية للتحكم في الوصول إلى مورد معين. عادةً، يُسأل المستخدم الذي يحاول الوصول إلى الشبكة أو الحاسوب أو البرنامج عما إذا كان يعرف كلمة المرور أم لا، ويُمنح أو يُرفض وصوله بناءً على ذلك. تُنشأ كلمات المرور إما من قِبل المستخدم أو تُعيّن له، تمامًا مثل أسماء المستخدمين. ولكن، بمجرد تعيين كلمة مرور، يُمنح المستخدم عادةً خيار تغييرها إلى كلمة من اختياره. وبناءً على قيود النظام أو الشبكة، يمكن للمستخدم تغيير كلمة مروره إلى أي تسلسل أبجدي رقمي. عادةً ما تتضمن قيود إنشاء كلمة المرور قيودًا على طولها، أو اشتراط وجود رقم أو حرف كبير أو رمز خاص، أو عدم إمكانية استخدام آخر أربع أو خمس كلمات مرور تم تغييرها والمرتبطة باسم المستخدم. بالإضافة إلى ذلك، قد يُلزم النظام المستخدم بتغيير كلمة مروره بعد فترة زمنية محددة.
المصادقة ثنائية الاتجاه
تتضمن المصادقة الثنائية قيام كل من المستخدم والنظام أو الشبكة بإقناع الآخر بمعرفة كلمة المرور المشتركة دون إرسالها عبر أي قناة اتصال. ويتم ذلك باستخدام كلمة المرور كمفتاح تشفير لإرسال معلومة مُولّدة عشوائيًا، أو ما يُعرف بـ"التحدي". يجب على الطرف الآخر حينها إرجاع قيمة مُشفّرة مماثلة، وهي دالة مُحددة مسبقًا للمعلومات المُقدّمة في الأصل، وتُعرف بـ"الاستجابة"، مما يُثبت قدرته على فك تشفير التحدي. يُعد بروتوكول كيربيروس (بروتوكول مصادقة شبكات الحاسوب) مثالًا جيدًا على ذلك، حيث يُرسل عددًا صحيحًا مُشفّرًا N، ويجب أن تكون الاستجابة هي العدد الصحيح المُشفّر N + 1.
الإعدادات العامة وحقوق الوصول
تُعرف حقوق الوصول ومستويات الصلاحيات بأنها الصلاحيات الممنوحة للمستخدمين لإنشاء البيانات والملفات أو تغييرها أو حذفها أو عرضها داخل النظام أو الشبكة. وتختلف هذه الحقوق من مستخدم لآخر، وتتراوح بين صلاحيات تسجيل الدخول المجهول (الضيف) وصلاحيات المستخدم المتميز (الجذر). تُمثل حسابات الضيف والمستخدم المتميز طرفي نقيض، حيث يمكن منح أو رفض حقوق الوصول لكل مستخدم على حدة. وعادةً ما يكون مدير النظام (المعروف أيضًا بالمستخدم المتميز) هو الوحيد المخوّل بمنح هذه الحقوق أو رفضها.
تُنشأ حسابات الضيوف، أو حسابات تسجيل الدخول المجهولة، بحيث يمكن لعدة مستخدمين تسجيل الدخول إليها في الوقت نفسه دون الحاجة إلى كلمة مرور. يُطلب من المستخدمين أحيانًا إدخال اسم المستخدم. يتمتع هذا الحساب بصلاحيات محدودة للغاية، وغالبًا ما يُسمح له فقط بالوصول إلى ملفات عامة خاصة. عادةً، تقتصر صلاحيات الوصول للحسابات المجهولة على القراءة فقط لأغراض أمنية.
المستخدم المتميز هو مستوى صلاحيات يُمنح لمسؤولي النظام في معظم أنظمة تشغيل الحاسوب. في أنظمة يونكس وما شابهها، يُطلق على هذا المستوى أيضًا اسم "الجذر" ويتمتع بكافة صلاحيات الوصول إلى النظام، بما في ذلك تغيير ملكية الملفات. في الأنظمة السابقة لنظامي التشغيل ويندوز إكس بي وإن تي (مثل دوس وويندوز 9x)، يُعتبر جميع المستخدمين مستخدمين متميزين فعليًا، ويتمتعون بكافة صلاحيات الوصول. في نظام ويندوز إن تي والأنظمة المشابهة (مثل ويندوز 2000 وإكس بي)، يُعرف المستخدم المتميز باسم حساب المسؤول. مع ذلك، قد يكون حساب المسؤول هذا موجودًا أو غير موجود، وذلك بحسب ما إذا كان النظام يعمل أم لا.
انظر أيضاً
مراجع
- ↑ تشيرنيس، بي جيه (1985). "التحليلات البتروغرافية لعينات الموصلية الحرارية الخاصة URL-2 و URL-6" . doi : 10.4095/315247 .
{{cite journal}}يتطلب الاستشهاد بالمجلة ( مساعدة )|journal=
- برامج أمان الكمبيوتر
