كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة

سجل واكسب 1000 دولار في اليوم ⋙

من التصيد الاحتيالي إلى تسريبات قواعد البيانات، أصبحت حماية نفسك عبر الإنترنت أكثر صعوبة هذه الأيام. تعد مفاتيح الأمان المادية حلاً عمليًا يضيف طبقة إضافية من الحماية لحساباتك عبر الإنترنت. ستتناول هذه المقالة كيفية عمل مفاتيح الأمان المادية، وإيجابياتها وسلبياتها، والمشكلات الشائعة لمساعدتك في تحديد ما إذا كانت الجهاز المناسب لك.

ما هو مفتاح الأمان للأجهزة؟

مفتاح الأمان المادي هو جهاز صغير وآمن للغاية يعمل كعامل إضافي لإعداد المصادقة متعددة العوامل (MFA). على غرار OTP التقليدي، يضمن مفتاح الأمان المادي عدم تمكن الأشخاص السيئين من الوصول إلى حساباتك عبر الإنترنت حتى لو كانوا يعرفون معلومات تسجيل الدخول الخاصة بك.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
مفتاح أمان الأجهزة Yubikey 5.

تأتي مفاتيح الأمان المادية عادةً في شكل بطاقات ذكية تدعم تقنية NFC أو محركات أقراص USB يمكنك توصيلها بجهاز الكمبيوتر الخاص بك. توفر بعض المفاتيح، مثل Yubikey 5 NFC الشهير، مزيجًا من USB وNFC، مما يسمح لك باستخدام الجهاز على كل من أجهزة الكمبيوتر والأجهزة المحمولة.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
مطالبة بمسح NFC لـ Yubikey في نظام التشغيل iOS.

كيف تعمل مفاتيح الأمان المادية

في الأساس، تستخدم مفاتيح أمان الأجهزة تشفير المفتاح العام للتحقق من صحة معلومات تسجيل الدخول الخاصة بك. عندما تقوم بتكوين مفتاح لأول مرة باستخدام موقع ويب أو تطبيق متوافق، فإنه يقوم بإنشاء زوج من مفاتيح التشفير الخاصة بهذه الخدمة. يقوم المفتاح بتخزين الجزء الخاص من زوج المفاتيح هذا في "شريحة الأمان" الخاصة به، بينما تأخذ الخدمة الجزء العام وتخزنه على خوادمها.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
أضف مفاتيح الأمان في Discord.

بمجرد تسجيل الدخول بنجاح، سيطالبك موقع الويب أو التطبيق الخاص بك بتوصيل المفتاح بجهازك أو اكتشاف المفتاح عبر NFC. ستقوم الخدمة بإرسال البيانات إلى مفتاحك، والذي يجب توقيعه باستخدام المفتاح الخاص. بعد ذلك تقوم الخدمة بأخذ تلك البيانات والتحقق من توقيع البيانات بشكل صحيح بواسطة المفتاح الخاص باستخدام مفتاحها العام.

هل تسمح كافة الخدمات باستخدام مفاتيح الأمان المادية؟

بالنسبة لمعظم الخدمات الرئيسية عبر الإنترنت، سوف يعمل مفتاح الأمان المادي. على الرغم من عدم ضمان الدعم بشكل صريح، يمكنك أن تتوقع أن تدعم المنصات الشهيرة مثل Google وAmazon وX مفاتيح الأمان المادية. على سبيل المثال، يمكنك إضافة دعم Yubikey في X بالانتقال إلى قسم الأمان والوصول إلى الحساب في صفحة إعدادات الحساب .

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
خيارات المصادقة الثنائية في X.

بالإضافة إلى ذلك، يعتمد الدعم في كثير من الأحيان على أساس كل حالة على حدة. ويرجع ذلك إلى أن المنصة نفسها مسؤولة عن إضافة وتوفير الدعم لمفاتيح الأمان الخاصة بالأجهزة. لذلك، يجب عليك مراعاة المواقع الإلكترونية التي تزورها وما إذا كانت تدعم طريقة MFA هذه قبل اتخاذ قرار الشراء.

مقارنة مفاتيح أمان الأجهزة بطرق MFA الأخرى

مفاتيح أمان الأجهزة مقابل المصادقة الثنائية للرسائل القصيرة والبريد الإلكتروني

إحدى فوائد استخدام مفاتيح الأمان المادية بدلاً من الرسائل القصيرة التقليدية والبريد الإلكتروني MFA هي أنها طريقة سلسة للتحقق من هويتك. لا يعتمد على رمز OTP، مما يعني عدم الحاجة إلى تدخل المستخدم لتسجيل الدخول إلى الحساب. لا يؤدي هذا إلى منع هجمات التصيد فحسب، بل يؤدي أيضًا إلى تسريع عملية تسجيل الدخول.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
إعداد 2FA في Twitch.

ومع ذلك، فإن هذا النهج السلس يأتي أيضًا بسعر مرتفع جدًا. تتراوح تكلفة معظم مفاتيح الأمان المادية اليوم بين 30 و80 دولارًا، حيث لا يمكن استخدام المفاتيح الأرخص إلا في تطبيقات محددة. من ناحية أخرى، تستفيد خدمة المصادقة متعددة العوامل عبر الرسائل القصيرة والبريد الإلكتروني من الأجهزة التي تمتلكها بالفعل. يؤدي هذا فعليًا إلى تقليل تكلفة الرسائل القصيرة والبريد الإلكتروني MFA إلى 0 دولار، مما يجعله طريقة ميسورة التكلفة للغاية لحماية حساباتك.

مفاتيح أمان الأجهزة مقابل تطبيقات المصادقة

تمامًا مثل الرسائل القصيرة والبريد الإلكتروني MFA، تعاني تطبيقات المصادقة أيضًا من نفس المشكلات الأساسية عند مقارنتها بمفاتيح الأمان المادية. إنه يعتمد على OTP، مما يجعله عرضة لهجمات التصيد الاحتيالي.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
شاشة Google Authenticator الافتراضية.

ومع ذلك، تستخدم معظم تطبيقات المصادقة معيار RFC 6238 (TOTP)، مما يجعلها واحدة من أكثر طرق MFA المتاحة سهولة في الوصول إليها اليوم. وهذا يعني أن هناك احتمالية كبيرة أن يكون موقع الويب الذي تزوره يحتوي على خيار تمكين TOTP. وهذه أيضًا ميزة مقارنة بمفاتيح الأمان المادية نظرًا لأن ليس كل مواقع الويب قادرة على دعم معيار FIDO2 الخاص بها.

مفاتيح أمان الأجهزة مقابل القياسات الحيوية

على الرغم من أن أقفال الأمان المادية والأقفال البيومترية توفر مستويات مماثلة من الأمان والراحة، إلا أنها تختلف في بعض النواحي المهمة. أولاً، لا يمكن استخدام المفاتيح البيومترية إلا على الجهاز الذي تم تخزينها عليه. على سبيل المثال، لا يمكن لـ Touch ID السماح إلا بتسجيل الدخول على جهاز iPhone الخاص بك. يحد هذا بشدة من قدرة الأقفال البيومترية على القيام بذلك، وخاصة عند مقارنتها بأقفال الأمان المادية.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
مطالبة Touch ID في نظام iOS.

كما أن الأقفال البيومترية غالبًا ما تكون أكثر ملاءمة وأسهل في الاستخدام من أقفال الأمان المادية. لا يتطلب القفل البيومتري أي أجهزة خارجية ويستفيد من ما لديك بالفعل. كما أن هذا المفتاح لا يعتمد على OTP، مما يجعله مقاومًا لهجمات التصيد الاحتيالي.

ماذا يحدث عندما تفقد مفتاح الأمان الخاص بأجهزتك؟

من بين نقاط قوة أقفال الأمان المادية هي أيضًا نقاط ضعفها. باعتبارك كائنًا ماديًا، يمكنك أن تفقد المفتاح. قد يكون هذا الأمر مثيرًا للقلق إذا كنت تعتمد على مفتاح أمان الأجهزة لتسجيل الدخول إلى أشياء مهمة، مثل الخدمات المصرفية عبر الإنترنت.

عندما يحدث هذا، من المهم أن تتذكر أن معظم الأقفال تتمتع ببعض الحماية ضد الوصول غير المصرح به. على سبيل المثال، يتطلب جهاز Yubikey 5 من المستخدم تعيين رقم التعريف الشخصي (PIN) ويشتمل على آلية مسح ذاتي بعد إدخال رقم التعريف الشخصي (PIN) بشكل غير صحيح عدة مرات.

كل ما تحتاج إلى معرفته حول مفاتيح أمان الأجهزة
أدخل رقم التعريف الشخصي (PIN) الخاص بـ Yubikey في GPG.

بالإضافة إلى ذلك، لا تخزن مفاتيح أمان الأجهزة معلومات حساسة مثل اسم المستخدم وكلمة المرور. وتخزن هذه المفاتيح أيضًا مفاتيح خاصة على شريحة آمنة، مما يجعل من المستحيل على الأشرار استخراجها.

Sign up and earn $1000 a day ⋙

Leave a Comment

تعليمات حول كيفية لعب Zuka Lien Quan Mobile الموسم الأول 2023

تعليمات حول كيفية لعب Zuka Lien Quan Mobile الموسم الأول 2023

زوكا هو قاتل معروف بأنه يشكل رعبًا للأبطال ذوي الصحة المنخفضة. تعلم كيفية استخدام Zuka بشكل فعال في الموسم 23.

أحدث رمز Heroic Era وكيفية استرداد الرمز

أحدث رمز Heroic Era وكيفية استرداد الرمز

إن تلقي الهدايا من خلال رموز هدايا Heroic Age هو ما يفعله جميع اللاعبين الجدد تقريبًا عند الانضمام إلى اللعبة.

8 من أرخص مزودي خدمات التخزين السحابي

8 من أرخص مزودي خدمات التخزين السحابي

دعونا نلقي نظرة على خيارات التخزين السحابي عبر الإنترنت الأرخص المتاحة. ستتناول هذه المقالة التسعير من حيث القيمة المطلقة والتسعير لكل جيجابايت (شهريًا) حتى تتمكن من اختيار الأفضل بالنسبة لك.

ما هو خطأ علامة الجنيه (####) في Excel؟

ما هو خطأ علامة الجنيه (####) في Excel؟

#### في Excel هو خطأ شائع في Excel ويظهر في العديد من الحالات المختلفة عندما نقوم بإدخال البيانات في Excel، أو الوظائف في Excel، أو إدخال الصيغ في Excel.

12 إعدادًا في هواتف Samsung Galaxy يجب عليك تغييرها

12 إعدادًا في هواتف Samsung Galaxy يجب عليك تغييرها

هل اشتريت للتو هاتف Samsung Galaxy وتحتاج إلى تكوينه؟ إليك 10 إعدادات يجب عليك تغييرها لجعل هاتف Samsung الخاص بك يعمل بشكل أفضل.

أحدث رموز لعبة Murder Mystery 2 وكيفية إدخالها

أحدث رموز لعبة Murder Mystery 2 وكيفية إدخالها

تساعد لعبة Code Murder Mystery 2 اللاعبين على اختيار المزيد من جلود السكاكين لشخصياتهم أو الحصول على المزيد من الأموال لاستخدامها في الخدمات وشراء أشياء أخرى في اللعبة.

28 تصميمًا جميلًا لبطاقات عيد الميلاد مع تمنيات طيبة للوالدين والأزواج والعشاق والأصدقاء

28 تصميمًا جميلًا لبطاقات عيد الميلاد مع تمنيات طيبة للوالدين والأزواج والعشاق والأصدقاء

في عيد ميلاد حبيبك، ووالديك، وأصدقائك، وإخوتك، وزملائك... بالإضافة إلى الهدايا، لا تنس إرسال بطاقات عيد الميلاد مع التمنيات.

ألغاز مغازلة مضحكة ولكنها حلوة ستأسر قلب من تحب

ألغاز مغازلة مضحكة ولكنها حلوة ستأسر قلب من تحب

ستساعدك هذه الاختبارات الممتعة على ترك انطباع قوي وكسب قلب الشخص الذي تحبه بسرعة وسعادة.

Corki DTCL الموسم 7: بناء العناصر، فرقة Corki Gunner القياسية

Corki DTCL الموسم 7: بناء العناصر، فرقة Corki Gunner القياسية

يحتاج Corki DTCL الموسم 7 إلى الحماية أو الدعم للتسبب في السيطرة إذا كان يريد أن يكون حراً في تدمير فريق العدو. في الوقت نفسه، يجب أن تكون معدات كوركي قياسية أيضًا لتكون قادرة على إحداث ضرر أكثر فعالية.

كيفية تنزيل Mini World Royale وتعليمات حول كيفية اللعب

كيفية تنزيل Mini World Royale وتعليمات حول كيفية اللعب

إليكم رابط تنزيل Mini World Royale وتعليمات اللعب، سيكون لدينا نسختين: Mini World Royale APK و Mini World Royale iOS.

ما هو 1314؟

ما هو 1314؟

1314 هو رقم يستخدمه الشباب عادة كرمز للحب. ولكن هل يعلم الجميع ما هو الرقم 1314 وماذا يعني؟

كيفية حماية صحتك العقلية والجسدية في بيئة سامة

كيفية حماية صحتك العقلية والجسدية في بيئة سامة

يمكن أن يكون التعامل مع المواقف السامة صعبًا للغاية. فيما يلي بعض النصائح التي قد تساعدك على التعامل مع البيئات السامة بلباقة والحفاظ على راحة البال.

طرق تحفيز الموسيقى للدماغ

طرق تحفيز الموسيقى للدماغ

يعلم معظم الناس أن الموسيقى ليست للترفيه فقط بل لها فوائد أكثر من ذلك بكثير. فيما يلي بعض الطرق التي تحفز بها الموسيقى نمو أدمغتنا.

العناصر الغذائية الأكثر نقصًا في النظام الغذائي

العناصر الغذائية الأكثر نقصًا في النظام الغذائي

النظام الغذائي مهم جدًا لصحتنا. ومع ذلك، فإن معظم أنظمتنا الغذائية غالباً ما تفتقر إلى هذه العناصر الغذائية الستة المهمة.

كيفية استخدام تطبيق CK Club التابع لـ Circle K لتلقي عروض جذابة

كيفية استخدام تطبيق CK Club التابع لـ Circle K لتلقي عروض جذابة

للحصول على أسرع المعلومات الترويجية من Circle K، يجب عليك تثبيت تطبيق CK Club. يقوم التطبيق بحفظ المدفوعات عند التسوق أو الدفع في Circle K بالإضافة إلى عدد الطوابع المجمعة.