كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة

سجل واكسب 1000 دولار في اليوم ⋙

من التصيد الاحتيالي إلى تسريبات قواعد البيانات، أصبحت حماية نفسك عبر الإنترنت أكثر صعوبة هذه الأيام. تعد مفاتيح الأمان المادية حلاً عمليًا يضيف طبقة إضافية من الحماية لحساباتك عبر الإنترنت. ستتناول هذه المقالة كيفية عمل مفاتيح الأمان المادية، وإيجابياتها وسلبياتها، والمشكلات الشائعة لمساعدتك في تحديد ما إذا كانت الجهاز المناسب لك.

ما هو مفتاح الأمان للأجهزة؟

مفتاح الأمان المادي هو جهاز صغير وآمن للغاية يعمل كعامل إضافي لإعداد المصادقة متعددة العوامل (MFA). على غرار OTP التقليدي، يضمن مفتاح الأمان المادي عدم تمكن الأشخاص السيئين من الوصول إلى حساباتك عبر الإنترنت حتى لو كانوا يعرفون معلومات تسجيل الدخول الخاصة بك.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
مفتاح أمان الأجهزة Yubikey 5.

تأتي مفاتيح الأمان المادية عادةً في شكل بطاقات ذكية تدعم تقنية NFC أو محركات أقراص USB يمكنك توصيلها بجهاز الكمبيوتر الخاص بك. توفر بعض المفاتيح، مثل Yubikey 5 NFC الشهير، مزيجًا من USB وNFC، مما يسمح لك باستخدام الجهاز على كل من أجهزة الكمبيوتر والأجهزة المحمولة.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
مطالبة بمسح NFC لـ Yubikey في نظام التشغيل iOS.

كيف تعمل مفاتيح الأمان المادية

في الأساس، تستخدم مفاتيح أمان الأجهزة تشفير المفتاح العام للتحقق من صحة معلومات تسجيل الدخول الخاصة بك. عندما تقوم بتكوين مفتاح لأول مرة باستخدام موقع ويب أو تطبيق متوافق، فإنه يقوم بإنشاء زوج من مفاتيح التشفير الخاصة بهذه الخدمة. يقوم المفتاح بتخزين الجزء الخاص من زوج المفاتيح هذا في "شريحة الأمان" الخاصة به، بينما تأخذ الخدمة الجزء العام وتخزنه على خوادمها.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
أضف مفاتيح الأمان في Discord.

بمجرد تسجيل الدخول بنجاح، سيطالبك موقع الويب أو التطبيق الخاص بك بتوصيل المفتاح بجهازك أو اكتشاف المفتاح عبر NFC. ستقوم الخدمة بإرسال البيانات إلى مفتاحك، والذي يجب توقيعه باستخدام المفتاح الخاص. بعد ذلك تقوم الخدمة بأخذ تلك البيانات والتحقق من توقيع البيانات بشكل صحيح بواسطة المفتاح الخاص باستخدام مفتاحها العام.

هل تسمح كافة الخدمات باستخدام مفاتيح الأمان المادية؟

بالنسبة لمعظم الخدمات الرئيسية عبر الإنترنت، سوف يعمل مفتاح الأمان المادي. على الرغم من عدم ضمان الدعم بشكل صريح، يمكنك أن تتوقع أن تدعم المنصات الشهيرة مثل Google وAmazon وX مفاتيح الأمان المادية. على سبيل المثال، يمكنك إضافة دعم Yubikey في X بالانتقال إلى قسم الأمان والوصول إلى الحساب في صفحة إعدادات الحساب .

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
خيارات المصادقة الثنائية في X.

بالإضافة إلى ذلك، يعتمد الدعم في كثير من الأحيان على أساس كل حالة على حدة. ويرجع ذلك إلى أن المنصة نفسها مسؤولة عن إضافة وتوفير الدعم لمفاتيح الأمان الخاصة بالأجهزة. لذلك، يجب عليك مراعاة المواقع الإلكترونية التي تزورها وما إذا كانت تدعم طريقة MFA هذه قبل اتخاذ قرار الشراء.

مقارنة مفاتيح أمان الأجهزة بطرق MFA الأخرى

مفاتيح أمان الأجهزة مقابل المصادقة الثنائية للرسائل القصيرة والبريد الإلكتروني

إحدى فوائد استخدام مفاتيح الأمان المادية بدلاً من الرسائل القصيرة التقليدية والبريد الإلكتروني MFA هي أنها طريقة سلسة للتحقق من هويتك. لا يعتمد على رمز OTP، مما يعني عدم الحاجة إلى تدخل المستخدم لتسجيل الدخول إلى الحساب. لا يؤدي هذا إلى منع هجمات التصيد فحسب، بل يؤدي أيضًا إلى تسريع عملية تسجيل الدخول.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
إعداد 2FA في Twitch.

ومع ذلك، فإن هذا النهج السلس يأتي أيضًا بسعر مرتفع جدًا. تتراوح تكلفة معظم مفاتيح الأمان المادية اليوم بين 30 و80 دولارًا، حيث لا يمكن استخدام المفاتيح الأرخص إلا في تطبيقات محددة. من ناحية أخرى، تستفيد خدمة المصادقة متعددة العوامل عبر الرسائل القصيرة والبريد الإلكتروني من الأجهزة التي تمتلكها بالفعل. يؤدي هذا فعليًا إلى تقليل تكلفة الرسائل القصيرة والبريد الإلكتروني MFA إلى 0 دولار، مما يجعله طريقة ميسورة التكلفة للغاية لحماية حساباتك.

مفاتيح أمان الأجهزة مقابل تطبيقات المصادقة

تمامًا مثل الرسائل القصيرة والبريد الإلكتروني MFA، تعاني تطبيقات المصادقة أيضًا من نفس المشكلات الأساسية عند مقارنتها بمفاتيح الأمان المادية. إنه يعتمد على OTP، مما يجعله عرضة لهجمات التصيد الاحتيالي.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
شاشة Google Authenticator الافتراضية.

ومع ذلك، تستخدم معظم تطبيقات المصادقة معيار RFC 6238 (TOTP)، مما يجعلها واحدة من أكثر طرق MFA المتاحة سهولة في الوصول إليها اليوم. وهذا يعني أن هناك احتمالية كبيرة أن يكون موقع الويب الذي تزوره يحتوي على خيار تمكين TOTP. وهذه أيضًا ميزة مقارنة بمفاتيح الأمان المادية نظرًا لأن ليس كل مواقع الويب قادرة على دعم معيار FIDO2 الخاص بها.

مفاتيح أمان الأجهزة مقابل القياسات الحيوية

على الرغم من أن أقفال الأمان المادية والأقفال البيومترية توفر مستويات مماثلة من الأمان والراحة، إلا أنها تختلف في بعض النواحي المهمة. أولاً، لا يمكن استخدام المفاتيح البيومترية إلا على الجهاز الذي تم تخزينها عليه. على سبيل المثال، لا يمكن لـ Touch ID السماح إلا بتسجيل الدخول على جهاز iPhone الخاص بك. يحد هذا بشدة من قدرة الأقفال البيومترية على القيام بذلك، وخاصة عند مقارنتها بأقفال الأمان المادية.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
مطالبة Touch ID في نظام iOS.

كما أن الأقفال البيومترية غالبًا ما تكون أكثر ملاءمة وأسهل في الاستخدام من أقفال الأمان المادية. لا يتطلب القفل البيومتري أي أجهزة خارجية ويستفيد من ما لديك بالفعل. كما أن هذا المفتاح لا يعتمد على OTP، مما يجعله مقاومًا لهجمات التصيد الاحتيالي.

ماذا يحدث عندما تفقد مفتاح الأمان الخاص بأجهزتك؟

من بين نقاط قوة أقفال الأمان المادية هي أيضًا نقاط ضعفها. باعتبارك كائنًا ماديًا، يمكنك أن تفقد المفتاح. قد يكون هذا الأمر مثيرًا للقلق إذا كنت تعتمد على مفتاح أمان الأجهزة لتسجيل الدخول إلى أشياء مهمة، مثل الخدمات المصرفية عبر الإنترنت.

عندما يحدث هذا، من المهم أن تتذكر أن معظم الأقفال تتمتع ببعض الحماية ضد الوصول غير المصرح به. على سبيل المثال، يتطلب جهاز Yubikey 5 من المستخدم تعيين رقم التعريف الشخصي (PIN) ويشتمل على آلية مسح ذاتي بعد إدخال رقم التعريف الشخصي (PIN) بشكل غير صحيح عدة مرات.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
أدخل رقم التعريف الشخصي (PIN) الخاص بـ Yubikey في GPG.

بالإضافة إلى ذلك، لا تخزن مفاتيح أمان الأجهزة معلومات حساسة مثل اسم المستخدم وكلمة المرور. وتخزن هذه المفاتيح أيضًا مفاتيح خاصة على شريحة آمنة، مما يجعل من المستحيل على الأشرار استخراجها.

Sign up and earn $1000 a day ⋙

Leave a Comment

الفرق بين التلفزيون العادي والتلفزيون الذكي

الفرق بين التلفزيون العادي والتلفزيون الذكي

لقد اجتاحت أجهزة التلفاز الذكية العالم حقًا. مع وجود العديد من الميزات الرائعة واتصال الإنترنت، غيرت التكنولوجيا الطريقة التي نشاهد بها التلفزيون.

لماذا لا يوجد ضوء في الفريزر ولكن الثلاجة بها ضوء؟

لماذا لا يوجد ضوء في الفريزر ولكن الثلاجة بها ضوء؟

الثلاجات هي أجهزة مألوفة في المنازل. تحتوي الثلاجات عادة على حجرتين، حجرة التبريد واسعة وتحتوي على ضوء يضيء تلقائيًا في كل مرة يفتحها المستخدم، بينما حجرة الفريزر ضيقة ولا تحتوي على ضوء.

طريقتان لإصلاح ازدحام الشبكة الذي يُبطئ اتصال Wi-Fi

طريقتان لإصلاح ازدحام الشبكة الذي يُبطئ اتصال Wi-Fi

تتأثر شبكات Wi-Fi بالعديد من العوامل التي تتجاوز أجهزة التوجيه وعرض النطاق الترددي والتداخل، ولكن هناك بعض الطرق الذكية لتعزيز شبكتك.

كيفية الرجوع من نظام التشغيل iOS 17 إلى نظام التشغيل iOS 16 دون فقدان البيانات باستخدام Tenorshare Reiboot

كيفية الرجوع من نظام التشغيل iOS 17 إلى نظام التشغيل iOS 16 دون فقدان البيانات باستخدام Tenorshare Reiboot

إذا كنت تريد الرجوع إلى نظام التشغيل iOS 16 المستقر على هاتفك، فإليك الدليل الأساسي لإلغاء تثبيت نظام التشغيل iOS 17 والرجوع من نظام التشغيل iOS 17 إلى 16.

ماذا يحدث للجسم عند تناول الزبادي يومياً؟

ماذا يحدث للجسم عند تناول الزبادي يومياً؟

الزبادي طعام رائع. هل من الجيد تناول الزبادي يوميًا؟ عندما تأكل الزبادي يومياً كيف سيتغير جسمك؟ دعونا نكتشف ذلك معًا!

ما هو نوع الأرز الأفضل للصحة؟

ما هو نوع الأرز الأفضل للصحة؟

تناقش هذه المقالة أكثر أنواع الأرز المغذية وكيفية تحقيق أقصى قدر من الفوائد الصحية لأي نوع أرز تختاره.

كيفية الاستيقاظ في الوقت المحدد في الصباح

كيفية الاستيقاظ في الوقت المحدد في الصباح

إن إنشاء جدول للنوم وروتين وقت النوم، وتغيير المنبه، وتعديل نظامك الغذائي هي بعض التدابير التي يمكن أن تساعدك على النوم بشكل أفضل والاستيقاظ في الوقت المحدد في الصباح.

نصائح للعب Rent Please! لعبة Landlord Sim للمبتدئين

نصائح للعب Rent Please! لعبة Landlord Sim للمبتدئين

الإيجار من فضلك! Landlord Sim هي لعبة محاكاة للهواتف المحمولة تعمل على نظامي التشغيل iOS وAndroid. ستلعب دور مالك مجمع سكني وتبدأ في تأجير شقة بهدف ترقية التصميم الداخلي لشققك وتجهيزها للمستأجرين.

أحدث رموز برج الدفاع في الحمام وكيفية إدخال الرموز

أحدث رموز برج الدفاع في الحمام وكيفية إدخال الرموز

احصل على رمز لعبة Bathroom Tower Defense من Roblox واستخدمه للحصول على مكافآت مثيرة. سيساعدونك على ترقية أو فتح الأبراج ذات الضرر الأعلى.

بنية ورموز ومبادئ تشغيل المحولات

بنية ورموز ومبادئ تشغيل المحولات

دعونا نتعلم عن بنية ورموز ومبادئ تشغيل المحولات بالطريقة الأكثر دقة.

4 طرق تجعل الذكاء الاصطناعي أجهزة التلفزيون الذكية أفضل

4 طرق تجعل الذكاء الاصطناعي أجهزة التلفزيون الذكية أفضل

من جودة الصورة والصوت الأفضل إلى التحكم الصوتي والمزيد، تعمل هذه الميزات المدعومة بالذكاء الاصطناعي على جعل أجهزة التلفزيون الذكية أفضل بكثير!

لماذا ChatGPT أفضل من DeepSeek

لماذا ChatGPT أفضل من DeepSeek

في البداية، كان لدى الناس آمال كبيرة في DeepSeek. باعتباره روبوت محادثة يعمل بالذكاء الاصطناعي يتم تسويقه كمنافس قوي لـ ChatGPT، فإنه يعد بإمكانيات وتجارب دردشة ذكية.

تعرف على Fireflies.ai: السكرتير الذكي المجاني الذي يوفر لك ساعات من العمل

تعرف على Fireflies.ai: السكرتير الذكي المجاني الذي يوفر لك ساعات من العمل

من السهل تفويت التفاصيل المهمة عند تدوين الأساسيات الأخرى، ومحاولة تدوين الملاحظات أثناء الدردشة قد تكون مزعجة. Fireflies.ai هو الحل.

كيفية تربية أكسولوتل في ماين كرافت، ترويض السلمندر في ماين كرافت

كيفية تربية أكسولوتل في ماين كرافت، ترويض السلمندر في ماين كرافت

سيكون Axolot Minecraft مساعدًا رائعًا للاعبين عند العمل تحت الماء إذا كانوا يعرفون كيفية استخدامه.

مكان هادئ: الطريق إلى الأمام - تكوين لعبة الكمبيوتر الشخصي

مكان هادئ: الطريق إلى الأمام - تكوين لعبة الكمبيوتر الشخصي

تم تقييم تكوين A Quiet Place: The Road Ahead بدرجة عالية جدًا، لذا سيتعين عليك مراعاة التكوين قبل اتخاذ قرار التنزيل.