الإنترنت

أمن الإنترنت فرع من فروع أمن الحاسوب يركز على الإنترنت . ويشمل أمن المتصفحات ، وأمن تطبيقات الويب ، وأمن الشبكات ، بالإضافة إلى تطبيقات أخرى وأنظمة تشغيل متكاملة. يهدف هذا الفرع إلى وضع قواعد وتدابير لتحسين سلامة الإنترنت وحماية الخصوصية ، بما في ذلك الحماية من الهجمات الإلكترونية والجرائم الإلكترونية . يُعد الإنترنت قناة غير آمنة بطبيعتها لتبادل المعلومات، مع وجود خطر الاختراق والاحتيال الإلكتروني ، بما في ذلك التصيد الاحتيالي [ 1 ] والفيروسات ، وبرامج التجسس ، وبرامج الفدية ، والديدان .

تُستخدم العديد من التدابير المضادة لمكافحة تهديدات أمن الإنترنت والتهديدات الإلكترونية ، بما في ذلك التشفير والهندسة من الصفر. [ 2 ]

التهديدات

برامج خبيثة

تأتي البرامج الضارة بأشكال عديدة، مثل الفيروسات ، وأحصنة طروادة ، وبرامج التجسس ، والديدان.

  • البرمجيات الخبيثة ، وهي مصطلح مُركّب من كلمتي "برمجيات ضارة"، تُعرّف بأنها أي برنامج يُستخدم لتعطيل عمل الحاسوب، أو جمع معلومات حساسة، أو الوصول إلى أنظمة حاسوب خاصة. وتُعرَّف البرمجيات الخبيثة بنواياها الخبيثة، حيث تعمل ضد متطلبات مستخدم الحاسوب، ولا تشمل البرامج التي تُسبب ضررًا غير مقصود نتيجة خلل ما. ويُستخدم مصطلح "البرمجيات السيئة" للإشارة إلى كلٍّ من البرمجيات الخبيثة والبرامج الضارة غير المقصودة.
  • شبكة الروبوتات هي شبكة من أجهزة الكمبيوتر التي تم الاستيلاء عليها بواسطة روبوت أو برنامج آلي يقوم بأعمال خبيثة واسعة النطاق لصالح منشئه.
  • فيروسات الحاسوب هي برامج قادرة على تكرار بنيتها أو آثارها عن طريق إصابة ملفات أو هياكل أخرى على جهاز الحاسوب. والهدف الأساسي للفيروس هو السيطرة على جهاز الحاسوب لسرقة البيانات.
  • ديدان الحاسوب هي برامج يمكنها نسخ نفسها عبر شبكة الحاسوب.
  • برامج الفدية هي نوع من البرامج الضارة التي تقيد الوصول إلى نظام الكمبيوتر الذي تصيبه، وتطلب فدية لإزالة هذا التقييد.
  • برامج التخويف هي برامج ذات فائدة محدودة أو معدومة في الغالب، تحتوي على برمجيات خبيثة، ويتم بيعها عبر ممارسات تسويقية غير أخلاقية. تعتمد أساليب البيع على الهندسة الاجتماعية لإحداث صدمة أو قلق أو شعور بالتهديد، وعادةً ما تستهدف مستخدمًا غير مدرك للأمر.
  • يشير مصطلح برامج التجسس إلى البرامج التي تراقب النشاط على نظام الكمبيوتر خلسةً وتبلغ عن تلك المعلومات للآخرين دون موافقة المستخدم.
  • أحد أنواع برامج التجسس هو البرامج الخبيثة التي تسجل ضغطات المفاتيح . ويُشار إليها غالبًا باسم تسجيل ضغطات المفاتيح أو التقاط لوحة المفاتيح، وهي عملية تسجيل المفاتيح التي يتم الضغط عليها على لوحة المفاتيح .
  • حصان طروادة ، المعروف باسم حصان طروادة ، هو مصطلح عام للبرامج الضارة التي تتظاهر بأنها غير ضارة، بحيث يتم إقناع المستخدم بتنزيلها على الكمبيوتر.

هجمات حجب الخدمة

هجوم حجب الخدمة (DoS) أو هجوم حجب الخدمة الموزع (DDoS) هو محاولة لجعل مورد حاسوبي غير متاح لمستخدميه. ويعمل هذا الهجوم عن طريق إرسال عدد هائل من طلبات الخدمة دفعة واحدة، مما يُثقل كاهل النظام ويجعله عاجزًا عن معالجة أي منها. وقد يستهدف هجوم حجب الخدمة أنظمة الحوسبة السحابية . [ 3 ] ووفقًا لمشاركين من قطاع الأعمال في استطلاع أمني دولي، فقد تعرض 25% من المشاركين لهجوم حجب الخدمة في عام 2007، و16.8% آخرين في عام 2010. وغالبًا ما تستخدم هجمات حجب الخدمة برامج الروبوت (أو شبكة الروبوتات) لتنفيذها.

التصيد الاحتيالي

تستهدف عمليات التصيد الاحتيالي مستخدمي الإنترنت في محاولة لاستخراج معلومات حساسة مثل كلمات المرور والمعلومات المالية. [ 4 ] يحدث التصيد الاحتيالي عندما ينتحل المهاجم صفة جهة موثوقة، إما عبر البريد الإلكتروني أو صفحة ويب. يتم توجيه الضحايا إلى صفحات ويب تبدو شرعية، ولكنها في الواقع تُحوّل المعلومات إلى المهاجمين. تستخدم هذه العمليات أساليب مثل انتحال عناوين البريد الإلكتروني لجعل الرسائل تبدو وكأنها من مرسلين شرعيين، أو استخدام عناوين URL طويلة ومعقدة لإخفاء الموقع الإلكتروني الحقيقي. [ 5 ] [ 6 ] زعمت مجموعة التأمين RSA أن التصيد الاحتيالي تسبب في خسائر عالمية بلغت 10.8 مليار دولار أمريكي في عام 2016. [ 7 ] قد يستخدم المهاجمون الذكاء الاصطناعي لإنشاء هجمات تصيد احتيالي أكثر إقناعًا، مثل التزييف العميق مع الصوت أو الفيديو الذي يبدو وكأنه رسائل حقيقية من شخص موثوق به ولكنه في الواقع مزيف. [ 8 ]

رجل في المنتصف

هجوم الوسيط (MITM) هو نوع من الهجمات الإلكترونية. يستطيع مجرمو الإنترنت اعتراض البيانات المُرسلة بين الأفراد لسرقتها أو التجسس عليها أو تعديلها لأغراض خبيثة، مثل الابتزاز وسرقة الهوية . غالبًا ما تكون شبكات الواي فاي العامة غير آمنة نظرًا لعدم معرفة كيفية مراقبة أو اعتراض حركة مرور الإنترنت. [ 9 ]

ثغرات أمنية في التطبيق

قد تحتوي التطبيقات المستخدمة للوصول إلى موارد الإنترنت على ثغرات أمنية، مثل أخطاء أمان الذاكرة أو خلل في عمليات التحقق من المصادقة. يمكن أن تمنح هذه الأخطاء المهاجمين عبر الشبكة سيطرة كاملة على الحاسوب. [ 10 ] [ 11 ]

التدابير المضادة

أمان طبقة الشبكة

يمكن تأمين بروتوكولات TCP/IP باستخدام أساليب التشفير وبروتوكولات الأمان . تشمل هذه البروتوكولات طبقة المقابس الآمنة (SSL)، ويليها بروتوكول أمان طبقة النقل (TLS) لحركة مرور الويب ، وبروتوكول الخصوصية الجيدة جدًا (PGP) للبريد الإلكتروني، وبروتوكول أمان الإنترنت (IPsec) لأمان طبقة الشبكة. [ 12 ]

نمذجة التهديدات

تساعد أدوات نمذجة التهديدات الأشخاص على تحليل وضع الأمن السيبراني لنظام أو نظام من الأنظمة بشكل استباقي، وبالتالي منع التهديدات الأمنية.

المصادقة متعددة العوامل

المصادقة متعددة العوامل (MFA) هي أسلوب للتحكم في الوصول، حيث يُمنح المستخدم حق الوصول فقط بعد تقديم دليلين منفصلين بنجاح إلى آلية المصادقة - دليلين أو أكثر من الفئات التالية: المعرفة (شيء يعرفه المستخدم)، والملكية (شيء يملكه المستخدم)، والاستدلال (صفة من صفاته). [ 13 ] [ 14 ] ويمكن تأمين موارد الإنترنت، مثل مواقع الويب والبريد الإلكتروني، باستخدام هذه التقنية.

رمز الأمان

تُتيح بعض المواقع الإلكترونية لعملائها استخدام رمز مكون من ستة أرقام يتغير عشوائيًا كل 30 إلى 60 ثانية على جهاز أمان مادي . يحتوي هذا الجهاز على عمليات حسابية مُدمجة تُجري تعديلات على الأرقام بناءً على الوقت الحالي. هذا يعني أنه كل ثلاثين ثانية، يتم التحقق من صحة الوصول باستخدام مجموعة مُحددة من الأرقام فقط. يتعرف الموقع الإلكتروني على الرقم التسلسلي للجهاز، ويعرف عملية الحساب والوقت الصحيح للتحقق من الرقم. بعد 30 إلى 60 ثانية، يُظهر الجهاز رقمًا عشوائيًا جديدًا مكونًا من ستة أرقام لتسجيل الدخول إلى الموقع. [ 15 ]

أمن البريد الإلكتروني

خلفية

تُنشأ رسائل البريد الإلكتروني وتُرسل وتُخزن عبر عملية متعددة الخطوات، تبدأ بكتابة الرسالة. عند إرسال الرسالة، تُحوّل إلى تنسيق قياسي وفقًا لمعيار RFC 2822. [ 16 ] باستخدام اتصال الشبكة ، يُرسل برنامج البريد الإلكتروني هوية المُرسِل وقائمة المُستلمين ومحتوى الرسالة إلى الخادم. بمجرد أن يستلم الخادم هذه المعلومات، يُعيد توجيه الرسالة إلى المُستلمين.

خصوصية جيدة جدًا (PGP)

توفر خدمة Pretty Good Privacy السرية من خلال تشفير الرسائل المراد إرسالها أو ملفات البيانات المراد تخزينها باستخدام خوارزمية تشفير مثل Triple DES أو CAST-128 . ويمكن حماية رسائل البريد الإلكتروني باستخدام التشفير بطرق متنوعة، منها ما يلي:

  • التوقيع الرقمي على الرسالة لضمان سلامتها وتأكيد هوية المرسل.
  • تشفير نص رسالة البريد الإلكتروني لضمان سريتها.
  • تشفير الاتصالات بين خوادم البريد لحماية سرية كل من نص الرسالة ورأس الرسالة.

غالبًا ما تُستخدم الطريقتان الأوليان، وهما توقيع الرسائل وتشفير محتوى الرسائل، معًا؛ إلا أن تشفير عمليات الإرسال بين خوادم البريد يُستخدم عادةً فقط عندما ترغب مؤسستان في حماية رسائل البريد الإلكتروني المتبادلة بينهما بانتظام. على سبيل المثال، يمكن للمؤسسات إنشاء شبكة افتراضية خاصة (VPN) لتشفير الاتصالات بين خوادم البريد الخاصة بها. [ 17 ] على عكس الطرق التي تشفر محتوى الرسالة فقط، تستطيع الشبكة الافتراضية الخاصة تشفير جميع الاتصالات عبر الاتصال، بما في ذلك معلومات رأس البريد الإلكتروني مثل المرسل والمستلم والموضوع. مع ذلك، لا توفر الشبكة الافتراضية الخاصة آلية لتوقيع الرسائل، ولا يمكنها توفير الحماية لرسائل البريد الإلكتروني على امتداد مسارها بالكامل من المرسل إلى المستلم.

رمز مصادقة الرسالة

رمز مصادقة الرسالة ( MAC) هو أسلوب تشفير يستخدم مفتاحًا سريًا لتوقيع الرسالة رقميًا. يُخرج هذا الأسلوب قيمة MAC يمكن للمُستقبِل فك تشفيرها باستخدام نفس المفتاح السري الذي استخدمه المُرسِل. يحمي رمز مصادقة الرسالة سلامة بيانات الرسالة ومصداقيتها . [ 18 ]

جدران الحماية

يتحكم جدار الحماية الخاص بالحاسوب في الوصول إلى جهاز حاسوب واحد، بينما يتحكم جدار الحماية الشبكي في الوصول إلى الشبكة بأكملها. جدار الحماية هو جهاز أمان - سواء كان جهازًا ماديًا أو برنامجًا - يقوم بتصفية حركة البيانات ومنع المتطفلين. ويتكون عادةً من بوابات وفلاتر. كما يمكن لجدران الحماية فحص حركة بيانات الشبكة ومنع أي حركة بيانات غير مصرح بها.

أمان الويب

تقيّد جدران الحماية حزم البيانات الواردة والصادرة من الشبكة ، ولا تسمح إلا بمرور البيانات المصرح بها. تُنشئ جدران الحماية نقاط تفتيش بين الشبكات وأجهزة الكمبيوتر، ويمكنها حظر البيانات بناءً على عنوان IP المصدر ورقم منفذ TCP. كما يمكنها أن تكون بمثابة منصة لبروتوكول IPsec. وباستخدام وضع النفق، يمكن لجدران الحماية إنشاء شبكات VPN. كما يمكنها الحد من انكشاف الشبكة عن طريق إخفاء الشبكة الداخلية عن الإنترنت العام.

أنواع جدران الحماية

مرشح الحزم

يقوم مرشح الحزم بمعالجة حركة مرور الشبكة حزمةً تلو الأخرى. وتتمثل وظيفته الرئيسية في تصفية حركة المرور الواردة من مضيف IP بعيد، لذا يلزم وجود موجه لربط الشبكة الداخلية بالإنترنت. يُعرف هذا الموجه بموجه الفرز ، الذي يفحص الحزم الخارجة من الشبكة والداخلة إليها.

فحص الحزم ذي الحالة

في جدار الحماية ذي الحالة، تُعدّ بوابة مستوى الدائرة خادمًا وسيطًا يعمل على مستوى الشبكة في نموذج الربط البيني للأنظمة المفتوحة (OSI) ، ويُحدد بشكل ثابت أنواع البيانات المسموح بها. تقوم خوادم الدائرة الوسيطة بإعادة توجيه حزم الشبكة (البيانات المُنسقة) التي تحتوي على رقم منفذ مُحدد، إذا كان هذا المنفذ مسموحًا به وفقًا للخوارزمية . وتتمثل الميزة الرئيسية للخادم الوسيط في قدرته على توفير ترجمة عناوين الشبكة (NAT)، التي تُخفي عنوان IP الخاص بالمستخدم عن الإنترنت، مما يحمي المعلومات الداخلية بشكل فعال من الوصول الخارجي.

بوابة على مستوى التطبيق

جدار الحماية على مستوى التطبيق هو جدار حماية من الجيل الثالث، حيث يعمل خادم وكيل في أعلى نموذج OSI، أي على مستوى تطبيق بروتوكول الإنترنت (IP) . لا يتم توجيه حزمة الشبكة إلا إذا تم إنشاء اتصال باستخدام بروتوكول معروف. وتتميز بوابات مستوى التطبيق بقدرتها على تحليل الرسائل الكاملة بدلاً من الحزم الفردية.

اختيار المتصفح

تُنبئ حصة سوق متصفحات الويب بحصة هجمات القرصنة. فعلى سبيل المثال، تعرض متصفح إنترنت إكسبلورر 6، الذي كان يتصدر السوق، [ 19 ] لهجمات مكثفة. [ 20 ]

الحماية

وعي المستخدم

مع ازدياد تعقيد التهديدات الإلكترونية، يصبح تثقيف المستخدمين أمراً بالغ الأهمية لتحسين أمن الإنترنت. وتشمل المجالات المهمة التي ينبغي التركيز عليها ما يلي:

  • ينبغي أن يتمتع المستخدمون بالقدرة على كشف رسائل البريد الإلكتروني الاحتيالية من خلال البحث عن عناوين مرسلين غريبة، وعبارات تحية مبتذلة، ولغة توحي بالاستعجال. ويمكن دمج كل من تمارين محاكاة التصيد الاحتيالي وأمثلة من الواقع في البرامج التدريبية.
  • يُعدّ تفعيل المصادقة الثنائية (2FA) والتأكيد على استخدام كلمات مرور قوية وفريدة من نوعها أمراً بالغ الأهمية لحماية المعلومات الشخصية. إضافةً إلى ذلك، يجب على المستخدمين إدراك مخاطر الإفراط في مشاركة المعلومات على وسائل التواصل الاجتماعي ، ومدى أهمية تغيير إعدادات الخصوصية الخاصة بهم.
  • من الضروري توعية الناس بكيفية تمييز المواقع الإلكترونية الآمنة (بالبحث عن HTTPS )، وتجنب التنزيلات المشبوهة، وتوخي الحذر عند النقر على الروابط. كما يجب على المستخدمين إدراك مخاطر استخدام شبكات الواي فاي العامة دون استخدام VPN .

مضاد للفيروسات

يمكن لبرامج مكافحة الفيروسات حماية الأجهزة القابلة للبرمجة عن طريق اكتشاف البرامج الضارة وإزالتها . [ 21 ] وتُستخدم مجموعة متنوعة من التقنيات، مثل التقنيات القائمة على التوقيعات، والأساليب الاستدلالية، وبرامج التجسس ، والتقنيات في الوقت الفعلي.

مديري كلمات المرور

مدير كلمات المرور هو تطبيق برمجي يقوم بإنشاء كلمات المرور وتخزينها وتوفيرها للتطبيقات. يقوم مدير كلمات المرور بتشفير كلمات المرور، ولا يحتاج المستخدم إلا إلى تذكر كلمة مرور رئيسية واحدة للوصول إلى المخزن. [ 22 ]

أنظمة أمنية

طُرحت حزم برامج الحماية للبيع لأول مرة عام 2003 ( McAfee )، وهي تتضمن جدران حماية ، وبرامج مكافحة فيروسات ، وبرامج مكافحة تجسس ، ومكونات أخرى. [ 23 ] كما توفر هذه الحزم حماية من السرقة، وفحصًا لأمان أجهزة التخزين المحمولة، وتصفحًا خاصًا للإنترنت، ومكافحة البريد العشوائي السحابي ، وأداة لتمزيق الملفات، أو اتخاذ قرارات متعلقة بالأمان (مثل الرد على النوافذ المنبثقة)، وكان بعضها مجانيًا. [ 24 ]

انظر أيضاً

مراجع

  1. ري، إم واي (2003). أمن الإنترنت: مبادئ التشفير والخوارزميات والبروتوكولات . تشيتشستر: وايلي . ISBN 0-470-85285-2.
  2. "101 نصيحة لحماية البيانات: كيفية الحفاظ على أمان كلمات المرور والمعلومات المالية والشخصية في عام 2020" . ديجيتال جارديان . 16 ديسمبر 2019. تاريخ الاطلاع: 23 أكتوبر 2020 .
  3. يان، كيو؛ يو، إف آر؛ غونغ، كيو؛ لي، جيه. (2016). " الشبكات المعرفة بالبرمجيات (SDN) وهجمات الحرمان من الخدمة الموزعة (DDoS) في بيئات الحوسبة السحابية: دراسة استقصائية، وبعض قضايا البحث، والتحديات". مجلة IEEE للبحوث والدراسات التعليمية في مجال الاتصالات . 18 (1): 602-622 . رمز Bibcode : 2016ICST...18..602Y . doi : 10.1109/COMST.2015.2487361 . S2CID 20786481 . 
  4. ^ إيزاك، بيلاروسيا. "مرحبًا ببرامج فحص الفيروسات هي الأفضل لنظام التشغيل macOS High Sierra" . Virusscanner MAC (باللغة الهولندية). مؤرشف من الأصل في 5 يناير 2018 . تم الاسترجاع في 4 يناير 2018 .
  5. رمضان، ذو الفقار (2010). "هجمات التصيد الاحتيالي والتدابير المضادة" . في: ستامب، مارك؛ ستافرولاكيس، بيتر (محرران). دليل أمن المعلومات والاتصالات . سبرينغر. ISBN 978-3-642-04117-4.
  6. فان دير ميروي، ألتا؛ لوك، ماريان؛ دابروفسكي، ماريك (2005). الخصائص والمسؤوليات المتعلقة بهجوم التصيد الاحتيالي . كلية ترينيتي دبلن. الصفحات 249-254 . ISBN  978-1-59593-169-6تم الاطلاع عليه بتاريخ 4 يناير 2018 .
  7. لونغ، ماثيو (22 فبراير 2017). "رؤى حول الاحتيال من خلال التكامل" . RSA. مؤرشف من الأصل في 20 أكتوبر 2018. تم الاسترجاع في 20 أكتوبر 2018 .
  8. "التصيد الاحتيالي بتقنية التزييف العميق" . تكنولوجيا المعلومات - جامعة فلوريدا . تم الاطلاع عليه بتاريخ 21-09-2025 .
  9. بونيه، برام؛ روفيلو، غوستافو؛ كواكس، بيتر؛ لاموت، ويم (2017-07-01). "شبكة غير آمنة، اتصال غير معروف: فهم افتراضات خصوصية شبكة الواي فاي لدى مستخدمي الأجهزة المحمولة" . المعلومات . 8 (3): 76. doi : 10.3390/info8030076 . hdl : 1942/23947 . ISSN 2078-2489 . 
  10. "تحسين أمان تطبيقات الويب: التهديدات والتدابير المضادة" . msdn.microsoft.com . 14 يوليو 2010. تم الاطلاع عليه بتاريخ 5 أبريل 2016 .
  11. «وزارة العدل توجه اتهامات لجواسيس روس وقراصنة إلكترونيين في قضية اختراق ياهو» . صحيفة واشنطن بوست . تاريخ الاطلاع: 15 مارس 2017 .
  12. "تأمين طبقة الشبكة ضد الهجمات الخبيثة" . شركة TDK Technologies . 27 أكتوبر 2020.
  13. "المصادقة الثنائية: ما تحتاج إلى معرفته (أسئلة وأجوبة) - سي نت" . سي نت . تم الاطلاع عليه بتاريخ 31 أكتوبر 2015 .
  14. "كيفية استخراج البيانات من حساب iCloud مع تفعيل المصادقة الثنائية" . iphonebackupextractor.com . تم الاطلاع عليه بتاريخ 8 يونيو 2016 .
  15. مارغريت راوس (سبتمبر 2005). "ما هو رمز الأمان؟" . SearchSecurity.com . تم الاطلاع عليه بتاريخ 14 فبراير 2014 .
  16. ريسنيك، بيتر دبليو. (2001). ريسنيك، ب (محرر). "تنسيق رسائل الإنترنت" . tools.ietf.org . doi : 10.17487/RFC2822 . تاريخ الاسترجاع: 1 مايو 2021 .
  17. "الشبكة الخاصة الافتراضية" . ناسا. مؤرشف من الأصل بتاريخ 2013-06-03 . تم الاطلاع عليه بتاريخ 2014-02-14 .
  18. "ما هو رمز مصادقة الرسالة؟" . Wisegeek.com . تم الاطلاع عليه بتاريخ 20 أبريل 2013 .
  19. "إحصائيات المتصفح" . W3Schools.com . تم الاطلاع عليه بتاريخ 10-08-2011 .
  20. برادلي، توني. "حان الوقت للتخلي نهائياً عن إنترنت إكسبلورر 6" . PCWorld.com . تم الاطلاع عليه بتاريخ 9 نوفمبر 2010 .
  21. لاركين، إريك (26 أغسطس/آب 2008). "أنشئ حزمة أمان مجانية خاصة بك" . بي سي وورلد . مؤرشف من الأصل في 6 نوفمبر/تشرين الثاني 2010. تم الاطلاع عليه في 9 نوفمبر/تشرين الثاني 2010 .
  22. "استخدم مدير كلمات مرور مجاني" (ملف PDF) . scsccbkk.org. مؤرشف من الأصل (ملف PDF) بتاريخ 25 يناير 2016. تم الاطلاع عليه بتاريخ 17 يونيو 2016 .
  23. ريبابراجادا، ناراسو. "الأمن الشامل" . PC World.com. مؤرشف من الأصل في 27 أكتوبر 2010. تم الاطلاع عليه في 9 نوفمبر 2010 .
  24. "منتجات مجانية لأمن الكمبيوتر" . 2015-10-08.