يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز). استمرارك في تصفح الموقع يعني موافقتك على استخدام هذه الملفات.

المصادقة (Authentication)

أمن المعلومات

المصادقة إجراء التحقق من هوية مستخدم أو جهاز أو عملية، وتأكد أنه فعلًا ما يدّعي أنه عليه. وهي الخطوة الأولى للوصول إلى النظام بعد إدخال اسم المستخدم. الدخول إلى حساب بكلمة مرور أو بصمة أو Face ID — كل ذلك من قبيل المصادقة.

ما هي المصادقة بمفاهيم مبسطة

المصادقة عملية التحقق من هوية مستخدم أو أصالة جهاز عند الوصول إلى نظام أو خدمة أو بيانات. بمفاهيم مبسطة، إنها جواب السؤال «أثبت أنك فعلًا الشخص الذي تدّعي أنك عليه».

بروتوكولات التشفير: TLS وSSH وIPsec وPGP أهم بروتوكولات التشفير: TLS/SSL (HTTPS لحماية المواقع)، SSH (إدارة عن بُعد آمنة)، IPsec (VPN وحماية حركة الشبكة)، وPGP/GPG (تشفير البريد والملفات). بروتوكولات التشفير تبادل آمن للبيانات TLS/SSL حماية المواقع (HTTPS) تشفير حركة البيانات SSH إدارة عن بُعد بأمان تام المصادقة IPsec VPN وحماية حركة الشبكة إنشاء الأنفاق PGP/GPG تشفير البريد والملفات توقيع إلكتروني ضمان السرية والسلامة والمصادقة
المصادقة (Authentication) — مخطط المصطلح

تخيل أنك ذهبت إلى مصرف لسحب مال. أولًا تقول اسمك (تحديد الهوية)، ثم تعرض جواز سفرك (المصادقة) — تثبت أنك فعلًا الشخص الذي تقوله. وبعد ذلك فقط يتحقق الموظف إن كان بإمكانك سحب المال (التفويض). والمخطط نفسه يعمل في العالم الرقمي.

المصادقة هي أول خطوات حماية أي نظام وأهمها. فمن دونها يستحيل ضمان أمن البيانات — إذ يستطيع أي مهاجم انتحال صفة مستخدم آخر. ووفق Verizon فإن 81% من جميع تسربات البيانات مرتبطة باستخدام كلمات مرور ضعيفة أو مخترقة، مما يؤكد أهمية المصادقة الصحيحة. اقرأ المزيد عن الفرق بين المصادقة والتفويض في مقال التفويض.

عوامل المصادقة الثلاثة الرئيسية

تُستخدم للتحقق من الأصالة ثلاثة أنواع رئيسية من العوامل ويمكن دمجها لتقوية الأمان:

  • عامل المعرفة (ما تعرفه): كلمة المرور ورمز PIN وجواب سؤال سري وكلمة سر. أكثر الطرق شيوعًا لكنها الأكثر هشاشة لأن كلمات المرور يمكن تخمينها أو سرقتها أو لمحها.
  • عامل الحيازة (ما تملكه): هاتف ذكي لاستلام رمز SMS، أو تطبيق مصادقة (Google Authenticator وYandex Key)، أو مفتاح USB (YubiKey وRutoken)، أو بطاقة ذكية أو بطاقة مصرفية.
  • العامل البيومتري (ما أنت عليه): بصمة الإصبع ومسح الوجه (Face ID) ومسح الشبكية والصوت والأنماط السلوكية (ديناميكية الكتابة).

اقرأ المزيد عن أمن البيانات البيومترية في مقال القياسات البيومترية.

أنواع المصادقة

بحسب عدد العوامل المستخدمة وسيناريو التطبيق تنقسم المصادقة إلى عدة أنواع:

  • أحادية العامل (1FA): يستخدم عامل واحد — كلمة المرور غالبًا. أبسط الطرق وأقلها أمانًا. تصلح للأنظمة منخفضة المخاطر (الوصول إلى موقع إخباري مثلًا).
  • ثنائية العامل (2FA): يستخدم عاملين من فئتين مختلفتين — كلمة مرور (معرفة) + رمز SMS أو إشعار push (حيازة) مثلًا. تحجب 99.9% من الهجمات المؤتمتة وترفع الأمان كثيرًا.
  • المصادقة متعددة العوامل (MFA): تستخدم ثلاثة عوامل أو أكثر — كلمة مرور + بصمة + رمز تطبيق مثلًا. أكثر الطرق موثوقية ويوصى بها للأنظمة الحرجة (بنوك وأنظمة حكومية).
  • المصادقة بلا كلمة مرور (Passwordless): دخول دون كلمة مرور — عبر البيومترية (Face ID وبصمة الإصبع) أو رابط بالبريد الإلكتروني أو رمز يُستخدم لمرة واحدة عبر إشعار push أو مفتاح عتادي. وتعتبر أكثر الطرق أمانًا وراحة لأنها تستبعد خطر سرقة كلمة المرور.

اقرأ المزيد عن MFA في مقال المصادقة متعددة العوامل (MFA).

كيف تعمل المصادقة في الممارسة

تشمل عملية المصادقة في نظام نموذجي عدة خطوات متعاقبة:

  1. تحديد الهوية: يخبر المستخدم النظامَ من هو (يدخل اسم مستخدم أو عنوان بريد إلكتروني مثلًا). هذا ليس تحققًا بعد بل مجرد إعلان هوية.
  2. تقديم الإثبات: يدخل المستخدم كلمة مروره أو يضع إصبعه على الماسح أو يدخل رمز SMS أو يؤكد الدخول في تطبيق المصادقة.
  3. التحقق من النظام: يقارن النظام البيانات المقدَّمة بما هو مخزَّن في قاعدة بياناته (تجزئات كلمات المرور ونماذج بيومترية وتوكنات).
  4. النتيجة: إذا تطابقت البيانات نجحت المصادقة وحصل المستخدم على الوصول (عبر توكن جلسة أو ملف تعريف ارتباط عادة). وإلا رُفض الوصول وقد يحجب النظام الحساب بعد عدة محاولات فاشلة.

اتجاهات المصادقة الحديثة

تتطور المصادقة بنشاط لمواكبة المتطلبات الحديثة للأمن والراحة:

  • الدخول بلا كلمة مرور: استخدام البيومترية أو الروابط ذات الاستخدام الواحد أو المفاتيح العتادية بدل كلمات المرور. أكثر أمانًا وراحة للمستخدمين. وفي روسيا تنشر هذه الطريقة بنشاط في تطبيقات البنوك وبوابة الخدمات الحكومية.
  • المصادقة التكيفية (السياقية): يحلل النظام سياق الدخول: الموقع الجغرافي والجهاز والوقت وسلوك المستخدم. فإذا كان كل شيء طبيعيًا تم الدخول دون طلبات إضافية؛ وعند الريبة يطلب النظام عاملًا إضافيًا.
  • المصادقة المستمرة: تحقق دائم من الهوية طوال الجلسة لا عند الدخول فقط. وتستخدم البيومترية السلوكية (ديناميكية الكتابة وحركات الفأرة) لكشف اختطاف الجلسة.
  • الاندماج مع الأنظمة الحكومية: في روسيا تستخدم أنظمة عديدة ESIA (النظام الموحد للتحديد والمصادقة) للدخول إلى بوابة الخدمات الحكومية وخدمات حكومية أخرى، مما يبسّط الوصول للمواطنين.

اقرأ المزيد عن الحماية من الوصول غير المصرح به في مقال ضبط الوصول.

الأسئلة المتكررة

ما هي المصادقة بمفاهيم مبسطة؟

المصادقة التحقق من هوية المستخدم. إنها جواب السؤال «أثبت أنك فعلًا الشخص الذي تدّعي أنك عليه». أمثلة: إدخال كلمة مرور أو قراءة بصمة أو Face ID. لاكتشاف ما يلي من العملية راجع مقال التفويض.

ما الفرق بين المصادقة والتفويض؟

المصادقة التحقق من الهوية («من أنت؟»). أما التفويض فهو تحديد صلاحيات الوصول («ماذا يُسمح لك بفعله؟»). المصادقة تأتي دائمًا أولًا ويتبعها التفويض. مثال: عند دخولك مصرفًا تعرض جواز سفرك أولًا (مصادقة) ثم يتحقق الموظف إن كان بإمكانك سحب المال (تفويض). لمزيد من المعلومات حول هذا الفرق، راجع مقال التفويض.

ما أنواع المصادقة الموجودة؟

الأنواع الرئيسية: أحادية العامل (كلمة مرور فقط)، وثنائية العامل (كلمة مرور + رمز SMS أو إشعار push)، ومتعددة العوامل (ثلاثة عوامل أو أكثر)، وبلا كلمة مرور (بيومترية أو رابط بالبريد أو مفتاح عتادي). وأكثرها أمانًا المصادقة متعددة العوامل والمصادقة بلا كلمة مرور. لمزيد من المعلومات حول MFA، راجع مقال المصادقة متعددة العوامل (MFA).

ما عوامل المصادقة الثلاثة؟

العوامل الثلاثة الرئيسية: المعرفة (كلمة مرور ورمز PIN) والحيازة (هاتف وتوكن وبطاقة مصرفية) والذاتية (بصمة ووجه وصوت وشبكية). ولأقصى أمان تُدمج العوامل الثلاثة (كلمة مرور + توكن + بصمة مثلًا). لمزيد من المعلومات حول البيومترية، راجع مقال القياسات البيومترية.

ما أكثر طرق المصادقة موثوقية؟

أوثقها المصادقة بلا كلمة مرور بالمفاتيح العتادية U2F (YubiKey وRutoken) مقرونة بالبيومترية. تليها تطبيقات المصادقة (Google Authenticator وYandex Key وAuthy). أما رموز SMS فهي الطريقة الأقل موثوقية بسبب الهشاشة أمام SIM swapping واعتراض الرسائل. لمزيد من المعلومات حول الحماية، راجع مقال أمن المعلومات.

ما هي المصادقة التكيفية؟

المصادقة التكيفية (أو السياقية) منهج يحلل فيه النظام سياق الدخول: الموقع الجغرافي والجهاز والوقت وسلوك المستخدم. فإذا كان كل شيء طبيعيًا تم الدخول دون طلبات إضافية. وعند الريبة (الدخول من دولة أخرى مثلًا) يطلب النظام عاملًا إضافيًا (رمز SMS أو إشعار push). وهذا يقوّي الأمان دون الإضرار بالراحة.

كيف تُستخدم المصادقة في الأنظمة الحكومية الروسية؟

في روسيا تستخدم الأنظمة الحكومية (بوابة الخدمات الحكومية والميزانية الإلكترونية وSMIV مثلًا) نظام ESIA (النظام الموحد للتحديد والمصادقة) الذي يتيح للمواطنين والمنظمات الدخول. وهذا يتيح استخدام زوج واحد من اسم المستخدم وكلمة المرور للوصول إلى جميع الخدمات الحكومية. وللأمن المعزز تلجأ إلى المصادقة الثنائية (كلمة مرور + رمز SMS أو إشعار push) والتوقيع الإلكتروني.

مصطلحات أخرى في «أمن المعلومات»

هل كانت هذه المعلومة مفيدة؟

أمن المعلومات رجوع

المصادقة (Authentication)

المصادقة إجراء التحقق من هوية مستخدم أو جهاز أو عملية، وتأكد أنه فعلًا ما يدّعي أنه عليه. وهي الخطوة الأولى للوصول إلى النظام بعد إدخال اسم المستخدم. الدخول إلى حساب بكلمة مرور أو بصمة أو Face ID — كل ذلك من قبيل المصادقة.

احمِ شبكتك اليوم

اترك طلبًا — سيساعدك متخصصو أمن المعلومات لدينا في اختيار المصادقة (authentication) وتهيئته ودمجه في بنيتك التحتية. سنحمي بياناتك من التهديدات.

نتيجة مضمونة
اختيار يناسب ميزانيتك
نهج شامل
خبراء معتمدون

أو تواصل معنا:

+7 (499) 238-01-32 sales@fintech.ru

نعمل من 9:00 صباحًا حتى 6:00 مساءً