Home
» ويكي
»
هل يجب علي شراء مفتاح أمان USB أو Bluetooth أو NFC؟
هل يجب علي شراء مفتاح أمان USB أو Bluetooth أو NFC؟
سجل واكسب 1000 دولار في اليوم ⋙
يعد استخدام مفتاح أمان الكمبيوتر أفضل طريقة للتحقق من هويتك، ولكن ليست كل مفاتيح الأمان متساوية. تتمتع مفاتيح الأمان USB وNFC وBluetooth بمزاياها وعيوبها الخاصة.
ما هو مفتاح الأمان؟
قد يبدو استخدام مفتاح مادي لتسجيل الدخول إلى جهاز أو الوصول إلى برنامج غريبًا بعض الشيء، ولكن هذا بالضبط ما يفعله مفتاح الأمان. مفتاح أمان الكمبيوتر هو مفتاح بحجم الجيب يوفر خدمات التشفير والمصادقة والترخيص. بعد تسجيل الدخول إلى حسابك باستخدام اسم المستخدم وكلمة المرور، ستستخدم الأمان لتمكين المصادقة متعددة العوامل.
سمات
فيدو U2F
FIDO2 (WebAuthn + CTAP)
نوع المصادقة
مصادقة العامل الثاني (تتطلب كلمة مرور + مفتاح أمان)
المصادقة بدون كلمة مرور (تدعم كل من المصادقة الثنائية وتسجيل الدخول بدون كلمة مرور)
حالات الاستخدام الرئيسية
تعزيز الأمان عن طريق إضافة طبقة إضافية (2FA)
تسجيل الدخول بدون كلمة مرور، ومصادقة قوية متعددة العوامل، وأمان متقدم عبر أجهزة متعددة
الطريقة التشفيرية
تشفير المفتاح العام باستخدام ECC (NIST P-256)
تشفير المفتاح العام باستخدام ECC (NIST P-256) أو RSA (2048 بت أو أكثر)
دالة التجزئة
SHA-256
SHA-256
التشفير
استخدم ECC بشكل أساسي لتقديم معلومات الطلب
استخدم ECC لتمرير معلومات الطلب وAES لتشفير الاتصالات (في بعض التطبيقات)
التحقق من الجهاز
غير مدعوم صراحةً
مدعوم لإثبات صحة الجهاز
البروتوكولات المدعومة
فيدو U2F
FIDO2 (WebAuthn للمتصفحات، CTAP للمصادقين)
التوافق مع الإصدارات السابقة
غير متوفر
متوافق مع مفاتيح FIDO U2F
تدفق المصادقة
التحدي والاستجابة (إعطاء المعلومات المطلوبة باستخدام المفتاح الخاص)
التحدي-الاستجابة (يدعم كل من التحدي-الاستجابة والتأكيد)
الأجهزة المدعومة
بشكل أساسي متصفحات سطح المكتب وبعض الأجهزة المحمولة
متصفحات متعددة، وأجهزة محمولة، ومنصات، وتطبيقات
فوائد الأمن
الحماية من هجمات التصيد الاحتيالي والهجمات الوسيطة
الحماية ضد هجمات التصيد الاحتيالي والهجمات الوسيطة وسرقة بيانات الاعتماد؛ دعم مصادقة الجهاز
تعتبر مفاتيح الأمان آمنة جزئيًا لأنها تستخدم تقنية الهوية السريعة عبر الإنترنت (FIDO). FIDO عبارة عن مجموعة من البروتوكولات المصممة للعمل مع كلمات المرور أثناء المصادقة. مع FIDO، لن تحتاج إلى تذكر العشرات من كلمات المرور أو حتى استخدام مدير كلمات المرور لتسجيل الدخول. مع المصادقة بدون كلمة مرور، ما عليك سوى إدخال مفتاح الأمان الخاص بك والنقر عليه للمصادقة.
تستخدم كافة بروتوكولات FIDO التشفير بالمفتاح العام للمصادقة. يستخدم هذا النوع من التشفير مفتاحين لحماية البيانات: مفتاح عام ومفتاح خاص. مفتاحك الخاص يقوم بفك تشفير المعلومات ولا تتم مشاركته.
لسوء الحظ، لا يمكن استخدام مفاتيح الأمان المادية للتحقق من صحة كل حساب. على الرغم من أن هذه التكنولوجيا موجودة منذ عام 2008، إلا أن اعتمادها لا يزال يسير ببطء.
هناك ثلاثة أنواع من مفاتيح الأمان. في حين أن كل نوع من أنواع الأقفال آمن للغاية، إلا أن بعضها يوفر أمانًا أكثر من غيره.
مفتاح أمان USB
مفتاح الأمان المادي المثبت في الكمبيوتر
أقفال الأمان USB هي الأكثر أمانًا من بين جميع الأقفال. من خلال ربطها فعليًا بجهاز الكمبيوتر الخاص بك، تصبح فرص اعتراض البيانات المرسلة من قبل شخص يتنصت على شبكتك أقل. حتى لو تمكن خبير الأمن السيبراني من التقاط البيانات المرسلة باستخدام مفتاحك المادي، فإنه لا يزال بحاجة إلى القيام بالعمل الصعب المتمثل في فك تشفير تلك البيانات. قد يستغرق الهجوم باستخدام القوة الغاشمة على مفتاح أمان USB متوافق مع FIDO وقتًا طويلاً للغاية، وذلك اعتمادًا على طول المفتاح.
مفتاح أمان NFC
قفل أمان الكمبيوتر المزود بتقنية NFC
NFC تعني الاتصال بالمجال القريب. رغم أنك ربما لم تسمع أبدًا عن تقنية NFC، إلا أن الحقيقة هي أنك تستخدمها في كل مرة تضغط فيها على زر الدفع باستخدام بطاقة الائتمان أو الهاتف. تتواجد هذه التقنية نفسها أيضًا في أقفال أمان الكمبيوتر. لكي تعمل تقنية NFC، يجب أن تكون على مسافة حوالي 2 بوصة من الجهاز الذي تحاول الاتصال به. وهذا يعني أنه لكي يتمكن المتطفل من التقاط الإشارة، يجب أن يكون قريبًا جدًا منك.
ورغم أن هذا الأمر غير محتمل، فإنه لا يزال ممكنا. ومع ذلك، ضع في اعتبارك أن مفاتيح الأمان المتوافقة مع FIDO تستخدم تشفيرًا قويًا للغاية، لذلك حتى إذا تم اعتراض هذه البيانات، فلا يزال يتعين عليك فك تشفيرها. إذا تم اختراق المفتاح الخاص، فإن بروتوكول NFC يجعل من الصعب انتحال شخصية المستخدم من خلال مطالبة الطرفين بالتحقق من هويتهما قبل إرسال معلومات حساسة، في حين أن تشفير مفتاح الأمان المادي يجعل بياناتك صعبة للغاية للاختراق.
على الرغم من أن مفاتيح أمان أجهزة NFC آمنة للغاية، فإن الخبر السار هو أن معظم مفاتيح الأمان التي تدعم NFC توفر أيضًا اتصال USB.
مفتاح أمان البلوتوث
نحن نستخدم البلوتوث عند مشاركة الملفات والاتصال بالسماعات، والآن يمكننا استخدامه عند المصادقة باستخدام مفاتيح الأمان. قد يبدو البلوتوث غير آمن للوهلة الأولى لأن نصف قطر بثه يبلغ 33 قدمًا. على الرغم من أن هذا يخلق خطرًا منخفضًا جدًا لهجمات الرجل في المنتصف ، فإن فرص سرقة معلوماتك ضئيلة للغاية. سيستخدم مفتاح الأمان المادي تقنية Bluetooth Secure Simply Pairing المصممة لمعالجة هجمات الرجل في المنتصف التي تجعل آليات الاقتران القديمة عرضة للخطر.
حتى لو تحدى أحد المتسللين كل الصعاب واعترض مفتاحك الخاص، فإن قوة الحوسبة الحالية تجعل فك التشفير مستحيلاً. يمكن للمتسللين اعتراض أي شيء يريدونه، لكن البيانات التي يجمعونها تصبح عديمة الفائدة إذا لم يتمكنوا من فك تشفيرها.
على الرغم من أن كل نوع من أنواع أقفال الأمان له إيجابياته وسلبياته، فمن المهم أن تتذكر أن كل نوع آمن للغاية. إن استخدام أي من هذه الأنواع من الأقفال يضمن لك الحفاظ على معلوماتك بشكل آمن - ما لم تفقد القفل بالطبع.