عوامل المصادقة
شيء تعرفه أو تملكه أو تمثّله
عوامل المصادقة درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ما المصادقة؟
المصادقة هي إثبات أنك الشخص الذي تدّعي أنك هو.
تعتمد المصادقة القوية على الجمع بين عوامل مختلفة، يمثّل كل منها نوعًا مميزًا من الأدلة.
أنواع العوامل الثلاثة
تنقسم عوامل المصادقة إلى ثلاث فئات:
- شيء تعرفه (كلمة مرور أو رمز PIN)
- شيء تملكه (هاتف أو مفتاح أمان)
- شيء يمثلك (بصمة إصبع أو وجه)
عوامل المعرفة
عوامل المعرفة هي أسرار تتذكرها، مثل كلمات المرور، ورموز PIN، وأسئلة الأمان.
وهي رخيصة ومألوفة، لكنها عرضة للتصيد والتخمين وإعادة الاستخدام عبر المواقع.
عوامل الحيازة
عوامل الحيازة هي أشياء تحملها فعليًا:
- هاتف يستقبل رمزًا أو إشعار موافقة
- مفتاح أمان مادي
- بطاقة ذكية
يجب على المهاجم سرقة الجهاز حتى يتمكن من استخدامه.
عوامل الصفات الحيوية
عوامل الصفات الحيوية هي عوامل بيومترية، مثل بصمات الأصابع، والوجه، وقزحية العين، والصوت.
وهي مريحة ويصعب نسيانها، لكن لا يمكن تغييرها إذا انكشفت، لذلك من الأفضل استخدامها كعامل واحد ضمن عدة عوامل.
ما الذي يجعلها متعددة العوامل
تتطلب المصادقة متعددة العوامل (MFA) عوامل من فئات مختلفة.
كلمة المرور مع رمز PIN ليست مصادقة متعددة العوامل، لأن كليهما من عوامل المعرفة. أما كلمة المرور مع رمز يُرسل إلى الهاتف فهي كذلك.
لماذا لا يكفي عامل واحد
كلمات المرور وحدها هي أضعف حلقة؛ إذ يُعاد استخدامها، ويُصطاد بها، وتتسرب في عمليات اختراق البيانات.
تعني إضافة عامل ثانٍ أن كلمة المرور المسروقة لم تعد كافية لتسجيل الدخول.
المصادقة الثنائية مقابل متعددة العوامل
المصادقة الثنائية (2FA) هي مصادقة متعددة العوامل تستخدم عاملين بالضبط.
أما المصادقة متعددة العوامل فهي المصطلح الأوسع، ويمكن أن تتطلب عاملين أو أكثر. وعمليًا، تستخدم معظم أنظمة المستهلكين المصادقة الثنائية.
العوامل الثانية الشائعة
العوامل الثانية الشائعة، من الأضعف إلى الأقوى:
- رموز SMS (معرضة لخطر تبديل SIM)
- رموز تطبيق المصادقة (TOTP)
- موافقات فورية
- مفاتيح أمان مادية (الأقوى)
المصادقة التكيفية
تستخدم الأنظمة الحديثة المصادقة التكيفية (القائمة على المخاطر)؛ فلا تطلب عوامل إضافية إلا عندما يبدو تسجيل الدخول محفوفًا بالمخاطر.
وتشمل الإشارات جهازًا جديدًا، أو موقعًا غير معتاد، أو تنقّلًا يستحيل حدوثه زمنيًا.
الموقع والسلوك
تتعامل بعض الأنظمة مع الموقع (مكان وجودك) أو السلوك (إيقاع الكتابة) بوصفهما إشارتين إضافيتين.
وعادةً ما تكون هذه الإشارات مدخلات لتقييم المخاطر وليست عوامل مستقلة، لكنها تعزز القرار النهائي.
اختبار سريع
أي من التركيبات التالية يُعد مصادقة متعددة العوامل حقيقية؟
مراجعة
لقد تعلمت فئات عوامل المصادقة الثلاث: المعرفة، والحيازة، والصفات الحيوية.
- تمزج المصادقة متعددة العوامل الحقيقية بين عوامل من فئات مختلفة.
- تتراوح العوامل الثانية من SMS الضعيف إلى مفاتيح الأمان المادية القوية.
- تضيف المصادقة التكيفية عوامل فقط عندما يكون مستوى المخاطر مرتفعًا.
بعد ذلك، سنتعمق في كيفية عمل خوارزميات كلمات المرور لمرة واحدة.
تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا
اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.
- الدورات
- 76
- الدروس
- 303
الأسئلة الشائعة
هل درس «عوامل المصادقة» مجاني؟
نعم — نص درس «عوامل المصادقة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «عوامل المصادقة»؟
شيء تعرفه أو تملكه أو تمثّله تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «عوامل المصادقة»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- عوامل المصادقة
- TOTP وHOTP
- مفاتيح الدفع والمفاتيح المادية
- مخاطر تجاوز MFA