0% found this document useful (0 votes)
8 views8 pages

Data Security Intro

تتناول الوثيقة أمن البيانات من خلال تعريفه وأهميته، وتفاصيل نموذج CIA الذي يتضمن السرية والسلامة والتوفر. كما تستعرض التهديدات المختلفة لأمن البيانات، بما في ذلك التهديدات الداخلية والخارجية، وأنواع الهجمات، بالإضافة إلى وسائل الدفاع والتخفيف. تشمل الوثيقة أيضًا مقدمة حول التشفير وأنواعه، وتطبيقاته في حماية البيانات.

Uploaded by

momlysirte
Copyright
© All Rights Reserved
We take content rights seriously. If you suspect this is your content, claim it here.
Available Formats
Download as DOCX, PDF, TXT or read online on Scribd
0% found this document useful (0 votes)
8 views8 pages

Data Security Intro

تتناول الوثيقة أمن البيانات من خلال تعريفه وأهميته، وتفاصيل نموذج CIA الذي يتضمن السرية والسلامة والتوفر. كما تستعرض التهديدات المختلفة لأمن البيانات، بما في ذلك التهديدات الداخلية والخارجية، وأنواع الهجمات، بالإضافة إلى وسائل الدفاع والتخفيف. تشمل الوثيقة أيضًا مقدمة حول التشفير وأنواعه، وتطبيقاته في حماية البيانات.

Uploaded by

momlysirte
Copyright
© All Rights Reserved
We take content rights seriously. If you suspect this is your content, claim it here.
Available Formats
Download as DOCX, PDF, TXT or read online on Scribd

‫‪1‬‬

‫جامعة السالم الدولية‬


‫فرع ‪/‬سرت‬
‫كلية‪/‬الهندسة وتكنولوجيا الحاسوب‬
‫والمعلومات‬

‫أمن البيانات‬
‫‪Security princ.‬‬
‫‪And Practices‬‬
‫‪2‬‬

‫أ‪/‬محمد محمود صالح النصيري‬ ‫المحاضر‪./‬‬

‫مقدمة في أمن البيانات – ‪- Introduction to Data Security‬‬

‫أوًال‪ :‬المفاهيم األساسية ألمن البيانات‬


‫‪ .1‬تعريف أمن البيانات (‪ :)Data Security‬أمن البيانات هو مجموعة من‬
‫اإلجراءات والتقنيات التي تهدف إلى حماية البيانات من الوصول غير المصرح‬
‫به‪ ،‬التعديل غير المصرح به‪ ،‬أو التدمير المتعمد أو العرضي‪ .‬الهدف األساسي‬
‫من أمن البيانات هو الحفاظ على سرية البيانات وسالمتها وتوفرها‪.‬‬
‫‪ .2‬الفرق بين أمن المعلومات وأمن البيانات‪:‬‬
‫أمن البيانات‪ :‬يركز على حماية البيانات الرقمية والمعلوماتية‪.‬‬ ‫‪‬‬
‫أمن المعلومات‪ :‬أوسع ويشمل حماية البيانات بأنواعها (رقمية‪،‬‬ ‫‪‬‬
‫مطبوعة‪ ،‬مسموعة… إلخ) باإلضافة إلى السياسات والتقنيات‬
‫واإلجراءات‪.‬‬
‫‪ .3‬أهمية أمن البيانات‪:‬‬
‫حماية الخصوصية الفردية والمؤسسية‪.‬‬ ‫‪‬‬
‫ضمان استمرارية العمل‪.‬‬ ‫‪‬‬
‫منع الخسائر المالية والتشغيلية‪.‬‬ ‫‪‬‬
‫االمتثال للقوانين والمعايير التنظيمية (مثل‪GDPR، HIPAA، ISO :‬‬ ‫‪‬‬
‫‪.)27001‬‬

‫ثانًيا‪ :‬مبادئ أمن البيانات نموذج ‪))CIA‬‬


‫نموذج “‪ ”CIA Triad‬هو اإلطار األساسي في أمن البيانات ويتضمن ثالثة‬
‫مبادئ رئيسية‪:‬‬
‫‪ .1‬السرية (‪)Confidentiality‬‬
‫المعنى‪ :‬حماية المعلومات من الوصول غير المصرح به‪.‬‬ ‫‪‬‬
‫أمثلة‪ :‬تشفير البيانات‪ ،‬تحديد الصالحيات‪ ،‬استخدام كلمات مرور قوية‪.‬‬ ‫‪‬‬
‫التقنيات المستخدمة‪:‬‬ ‫‪‬‬
‫‪ o‬التشفير (‪)Encryption‬‬
‫‪3‬‬

‫المصادقة (‪)Authentication‬‬ ‫‪o‬‬


‫نظم إدارة الوصول (‪)Access Control Systems‬‬ ‫‪o‬‬
‫‪ .2‬السلامة (‪)Integrity‬‬
‫المعنى‪ :‬التأكد من أن البيانات لم يتم تعديلها أو تغييرها بشكل غير‬ ‫‪‬‬
‫مصرح به‪.‬‬
‫أمثلة‪ :‬حماية قواعد البيانات من التعديل العشوائي أو الخبيث‪ ،‬وجود‬ ‫‪‬‬
‫نسخ احتياطية‪.‬‬
‫التقنيات المستخدمة‪:‬‬ ‫‪‬‬
‫التواقيع الرقمية (‪)Digital Signatures‬‬ ‫‪o‬‬
‫التحقق من التجزئة (‪)Hashing‬‬ ‫‪o‬‬
‫سجل التعديالت (‪)Audit Trails‬‬ ‫‪o‬‬
‫‪ .3‬التوفر (‪)Availability‬‬
‫المعنى‪ :‬التأكد من أن األنظمة والبيانات متاحة للمستخدمين المصرح‬ ‫‪‬‬
‫لهم عند الحاجة‪.‬‬
‫أمثلة‪ :‬حماية األنظمة من الهجمات مثل (‪ ،)DoS‬توفير نسخ احتياطية‪،‬‬ ‫‪‬‬
‫وصيانة دورية‪.‬‬
‫التقنيات المستخدمة‪:‬‬ ‫‪‬‬
‫‪ o‬أنظمة الحماية من األعطال (‪)Redundancy‬‬
‫خطط استمرارية العمل (‪)BCP‬‬ ‫‪o‬‬
‫مراقبة الشبكات (‪)Monitoring Systems‬‬ ‫‪o‬‬

‫ثالًثا‪ :‬تهديدات نموذج ‪CIA‬‬


‫‪:Confidentiality‬‬ ‫‪‬‬

‫التنصت (‪)Eavesdropping‬‬ ‫‪o‬‬


‫‪ o‬سرقة البيانات (‪)Data Breaches‬‬
‫‪:Integrity‬‬ ‫‪‬‬

‫التعديل غير المصرح به (‪)Unauthorized Modification‬‬ ‫‪o‬‬


‫الهجمات من الداخل (‪)Insider Threats‬‬ ‫‪o‬‬
‫‪:Availability‬‬ ‫‪‬‬

‫هجمات حجب الخدمة (‪)DoS‬‬ ‫‪o‬‬


‫الفيروسات التي تعطل األنظمة‬ ‫‪o‬‬

‫رابًع ا‪ :‬أسئلة للمراجعة مع اإلجابات‬


‫ما الفرق بين الخصوصية والسالمة في أمن البيانات؟‬ ‫‪.1‬‬
‫الخصوصية تعني حماية البيانات من الوصول غير المصرح به‪،‬‬ ‫‪o‬‬
‫بينما السالمة تعني التأكد من أن البيانات لم تتغير أو تتلف‪.‬‬
‫ما سبب أهمية توفر البيانات؟‬ ‫‪.2‬‬
‫‪4‬‬

‫ألن المستخدمين واألنظمة يعتمدون على الوصول المستمر إلى‬ ‫‪o‬‬


‫البيانات ألداء العمليات اليومية‪.‬‬
‫اذكر مثااًل على تهديد لكل من مبادئ نموذج ‪CIA‬؟‬ ‫‪.3‬‬

‫‪ :Confidentiality‬التنصت على الشبكات‬ ‫‪o‬‬


‫‪ :Integrity‬تعديل ملف دون إذن‬ ‫‪o‬‬
‫‪ :Availability‬هجوم حجب الخدمة‬ ‫‪o‬‬

‫خامًس ا‪ :‬نشاط عملي واقعي‬


‫عنوان النشاط ‪ :‬تحليل تطبيق مبادئ ‪ CIA‬في مستشفى محلي‬
‫المطلوب من الطلبة‪ :‬تحليل نظام معلومات في مستشفى وتوضيح كيف يتم‬
‫تطبيق كل مبدأ من مبادئ ‪.CIA‬‬

‫التطبيق في‬
‫المبدأ‬ ‫المستشفى‬ ‫اإلجراءات األمنية المستخدمة‬
‫‪Confidential‬‬ ‫التشفير‪ ،‬نظام دخول متعدد العوامل سجالت المرضى‬
‫‪ity‬‬
‫‪Integrity‬‬ ‫نتائج التحاليل‬ ‫توقيع رقمي‪ ،‬سجل تدقيق‬
‫‪Availability‬‬ ‫نظام الطوارئ‬ ‫خوادم احتياطية‪ ،‬نسخ احتياطي‬
‫تلقائي‬
‫تهديدات أمن البيانات وأنواع الهجمات‪Data Security Threats and – -‬‬
‫‪Attack Types‬‬

‫أوًال‪ :‬تصنيف التهديدات‬


‫تهديدات داخلية (‪:)Internal Threats‬‬ ‫‪.1‬‬

‫صادرة من داخل المؤسسة (مثل موظف ساخط)‪.‬‬ ‫‪o‬‬


‫يصعب اكتشافها ألنها تصدر من جهات لديها صالحيات‪.‬‬ ‫‪o‬‬
‫تهديدات خارجية (‪:)External Threats‬‬ ‫‪.2‬‬

‫‪ o‬من جهات خارجية مثل القراصنة أو المنظمات اإلجرامية‪.‬‬


‫تشمل الهجمات المنظمة أو العشوائية‪.‬‬ ‫‪o‬‬
‫تهديدات طبيعية (‪:)Natural Threats‬‬ ‫‪.3‬‬

‫كوارث طبيعية مثل الفيضانات أو الحرائق تؤثر على البنية‬ ‫‪o‬‬


‫التحتية‪.‬‬
‫تهديدات بشرية غير متعمدة‪:‬‬ ‫‪.4‬‬
‫أخطاء بشرية غير مقصودة مثل حذف بيانات أو فتح روابط‬ ‫‪o‬‬
‫خبيثة‪.‬‬
‫‪5‬‬

‫ثانًيا‪ :‬أنواع الهجمات في أمن البيانات‬


‫‪ .1‬هجمات تقنية (‪:)Technical Attacks‬‬
‫‪ :DoS/DDoS‬حجب الخدمة من خالل إغراق الخوادم بالطلبات‪.‬‬ ‫‪‬‬
‫‪ :SQL Injection‬استغالل نقاط الضعف في قواعد البيانات‪.‬‬ ‫‪‬‬
‫‪ :Malware‬فيروسات‪ ،‬ديدان‪ ،‬وأحصنة طروادة‪.‬‬ ‫‪‬‬
‫‪ :Man-in-the-Middle‬اعتراض البيانات أثناء النقل‪.‬‬ ‫‪‬‬
‫‪ .2‬الهندسة الاجتماعية (‪:)Social Engineering‬‬
‫‪ :Phishing‬رسائل وهمية لخداع المستخدمين إلعطاء معلومات‪.‬‬ ‫‪‬‬
‫‪ :Pretexting‬انتحال هوية للحصول على معلومات‪.‬‬ ‫‪‬‬
‫‪ :Tailgating‬دخول المنشأة دون تفويض‪.‬‬ ‫‪‬‬
‫‪ .3‬هجمات داخلية (‪:)Insider Attacks‬‬
‫موظفون يستخدمون صالحياتهم بطريقة ضارة‪.‬‬ ‫‪‬‬
‫تسريب بيانات‪ ،‬سرقة ملكية فكرية‪.‬‬ ‫‪‬‬

‫ثالًثا‪ :‬وسائل الدفاع والتخفيف‬


‫نوع الهجوم‬ ‫وسيلة الدفاع المقترحة‬
‫‪DoS/DDoS‬‬ ‫جدران حماية متقدمة‪ ،‬موازنات تحميل‬
‫‪Phishing‬‬ ‫تدريب توعوي‪ ،‬تصفية بريد إلكتروني‬
‫‪SQL‬‬ ‫استخدام استعالمات آمنة‪ ،‬تحديثات‬
‫‪Injection‬‬ ‫منتظمة‬
‫‪Malware‬‬ ‫برامج مكافحة فيروسات‪ ،‬الحماية من‬
‫التهديدات المتقدمة‬

‫رابًع ا‪ :‬أمثلة واقعية‬


‫اختراق ‪ :Yahoo 2013‬تسريب بيانات أكثر من ‪ 3‬مليار مستخدم‪.‬‬ ‫‪‬‬
‫هجوم ‪ :WannaCry 2017‬انتشر عبر ثغرات ويندوز وشفر ملفات‬ ‫‪‬‬
‫المستخدمين‪.‬‬

‫خامًس ا‪ :‬أسئلة للمراجعة‬


‫ما الفرق بين الهجمات التقنية والهندسة االجتماعية؟‬ ‫‪.1‬‬
‫‪ o‬التقنية تعتمد على البرمجيات والثغرات‪ ،‬أما الهندسة االجتماعية‬
‫فتعتمد على خداع األشخاص‪.‬‬
‫لماذا ُتعد التهديدات الداخلية من أخطر أنواع التهديدات؟‬ ‫‪.2‬‬
‫ألن أصحابها يمتلكون صالحيات قانونية وداخلية‪.‬‬ ‫‪o‬‬
‫اذكر وسيلتين لحماية المؤسسة من هجمات التصيد؟‬ ‫‪.3‬‬
‫تدريب الموظفين‪ ،‬واستخدام فالتر البريد اإللكتروني‪.‬‬ ‫‪o‬‬
‫‪6‬‬

‫نشاط تطبيقي‪:‬‬
‫تحليل هجوم حقيقي‬
‫اختر هجوًم ا سيبرانًيا شهيًر ا‪ ،‬وقدم تحلياًل يشمل‪:‬‬ ‫‪‬‬
‫‪ o‬نوع التهديد‬
‫‪ o‬أسلوب الهجوم‬
‫الضرر الناتج‬ ‫‪o‬‬
‫كيف كان يمكن منعه؟‬ ‫‪o‬‬

‫التشفير وأساسيات حماية البيانات – ‪Cryptography and Data Protection‬‬


‫‪Fundamentals‬‬

‫أوًال‪ :‬مقدمة حول التشفير (‪)Introduction to Cryptography‬‬

‫‪ .1‬تعريف التشفير (‪ :)Encryption‬هو عملية تحويل البيانات من صيغة مفهومة‬


‫(نص صريح) إلى صيغة غير مفهومة (نص مشفر) بهدف منع غير المخولين من‬
‫االطالع عليها‪.‬‬

‫‪ .2‬أهمية التشفير في أمن البيانات‪:‬‬

‫يضمن سرية المعلومات عند نقلها أو تخزينها‪.‬‬ ‫‪‬‬


‫يحمي من التجسس والتنصت‪.‬‬ ‫‪‬‬
‫ُيستخدم في المصادقة والتوقيعات الرقمية‪.‬‬ ‫‪‬‬

‫ثانًيا‪ :‬أنواع التشفير (‪)Types of Encryption‬‬


‫‪ .1‬التشفير المتماثل (‪:)Symmetric Encryption‬‬

‫نفس المفتاح ُيستخدم للتشفير وفك التشفير‪.‬‬ ‫‪‬‬


‫سريع لكنه يتطلب وسيلة آمنة لتبادل المفتاح‪.‬‬ ‫‪‬‬
‫أمثلة‪.AES، DES، Blowfish :‬‬ ‫‪‬‬

‫‪ .2‬التشفير غير المتماثل (‪:)Asymmetric Encryption‬‬

‫يستخدم زوج من المفاتيح‪ :‬مفتاح عام للتشفير ومفتاح خاص لفك‬ ‫‪‬‬
‫التشفير‪.‬‬
‫أكثر أماًنا‪ ،‬وُيستخدم في تبادل المفاتيح والتوقيعات‪.‬‬ ‫‪‬‬
‫أمثلة‪.RSA، ECC :‬‬ ‫‪‬‬
‫‪7‬‬

‫ثالًثا‪ :‬مفاهيم مرتبطة بالتشفير‬


‫المصطلح‬ ‫التعريف‬

‫المفتاح (‪)Key‬‬ ‫معلومة سرية ُتستخدم في التشفير وفكه‬

‫النص الصريح (‬
‫البيانات األصلية قبل التشفير‬
‫‪)Plaintext‬‬

‫النص المشفر (‬
‫البيانات بعد التشفير وال يمكن فهمها بدون فك تشفير‬
‫‪)Ciphertext‬‬

‫الطريقة الرياضية التي ُتطبق على النص الصريح‬


‫خوارزمية التشفير‬
‫والمفتاح إلنتاج النص المشفر‬

‫رابًع ا‪ :‬تطبيقات التشفير في أمن البيانات‬

‫حماية البريد اإللكتروني‪:‬‬ ‫‪.1‬‬


‫باستخدام ‪ PGP‬أو ‪.S/MIME‬‬ ‫‪o‬‬
‫االتصال عبر اإلنترنت‪:‬‬ ‫‪.2‬‬
‫بروتوكول ‪ HTTPS‬لتأمين تصفح المواقع‪.‬‬ ‫‪o‬‬
‫تخزين الملفات‪:‬‬ ‫‪.3‬‬
‫تشفير األقراص باستخدام ‪ BitLocker‬أو ‪.VeraCrypt‬‬ ‫‪o‬‬
‫الهوية والمصادقة‪:‬‬ ‫‪.4‬‬
‫التوقيعات الرقمية وتوثيق الهوية باستخدام الشهادات الرقمية‪.‬‬ ‫‪o‬‬

‫خامًس ا‪ :‬تحديات التشفير‬

‫إدارة المفاتيح (‪)Key Management‬‬ ‫‪‬‬


‫األداء (‪ )Performance‬وتأثيره على األنظمة‬ ‫‪‬‬
‫الثغرات في الخوارزميات أو تطبيقات التشفير‬ ‫‪‬‬

‫سادًس ا‪ :‬أسئلة للمراجعة‬

‫ما الفرق بين التشفير المتماثل وغير المتماثل؟‬ ‫‪.1‬‬


‫المتماثل يستخدم مفتاًح ا واحًدا‪ ،‬وغير المتماثل يستخدم‬ ‫‪o‬‬
‫مفتاحين‪.‬‬
‫لماذا يعتبر التشفير أحد أهم وسائل حماية البيانات؟‬ ‫‪.2‬‬
‫ألنه يمنع الوصول غير المصرح به حتى في حال تسريب البيانات‪.‬‬ ‫‪o‬‬
‫اذكر استخدامين عمليين للتشفير في الحياة اليومية؟‬ ‫‪.3‬‬
‫‪8‬‬

‫تشفير البريد اإللكتروني‪ ،‬واتصاالت ‪ HTTPS‬عبر اإلنترنت‪.‬‬ ‫‪o‬‬

You might also like