يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز). استمرارك في تصفح الموقع يعني موافقتك على استخدام هذه الملفات.

التعريف والمصادقة

أمن المعلومات

التعريف التعرف على الفاعل بسمة فريدة، والمصادقة التحقق من صحة المعرف المقدم.

ما هما التعريف والمصادقة بعبارة بسيطة

التعريف والمصادقة عمليتان مترابطتان تشكلان أساس التحكم في الوصول إلى الموارد المعلوماتية والمادية. وبعبارة بسيطة: التعريف عندما تعرّف عن نفسك للنظام، والمصادقة عندما تثبت أنك فعلاً من تدّعي أنك إياه.

التعرف والمصادقة والتفويض — ثلاث مراحل للوصول عملية منح الوصول: التعرف («من أنت؟»)، المصادقة («هل أنت فعلاً هو؟») والتفويض («ما المسموح لك به؟»). عوامل المصادقة الثلاثة: المعرفة، الحيازة، السمة. التعرف والمصادقة: عملية الوصول المستخدم 👤 طرف الوصول طلب التعرف «من أنت؟» تقديم اسم المستخدم أو المعرّف المصادقة «هل أنت فعلاً هو؟» التحقق من الهوية (كلمة مرور، قياسات حيوية) التفويض «ما المسموح لك به؟» الوصول إلى الموارد عوامل المصادقة الثلاثة 🧠 المعرفة (كلمة مرور، PIN) 📱 الحيازة (توكن، رمز SMS) 👤 السمة (قياسات حيوية: وجه، بصمة) التعرف ← المصادقة ← التفويض: ثلاث مراحل لعملية الوصول
التعريف والمصادقة — مخطط المصطلح

تخيل أنك تذهب إلى مصرف: تعطي اسمك للموظف أولاً (هذا التعريف)، ثم تقدم جواز سفرك لإثبات أنك صاحب هذا الاسم (وهذه المصادقة). وفي العالم الرقمي يجري الأمر ذاته: تدخل معرفاً (تعريفاً) وكلمة مرور (مصادقة).

هاتان العمليتان خط الدفاع الأول لأي نظام معلوماتي؛ فبدون تعريف لا يعرف النظام من يخاطبه، وبدون مصادقة لا يستطيع التأكد أن المخاطب هو حقاً من يدّعي. وبعد اجتيازهما بنجاح فقط يصرح النظام للمستخدم — يحدد أي موارد وأفعال متاحة له.

ومن المهم فهم أن التعريف والمصادقة ليسا الشيء نفسه ولا ينبغي الخلط بينهما: التعريف يجيب عن سؤال «من أنت؟»، والمصادقة تجيب عن «هل أنت حقاً أنت؟». ومعاً تضمنان وصولاً آمناً إلى الأنظمة والبيانات.

طرائق المصادقة

ثلاثة عوامل مصادقة كلاسيكية تختلف بنوع المعلومات المتحقق منها:

  • المعرفة (ما تعرفه): كلمة مرور أو رمز PIN أو إجابة عن سؤال سري؛ وهي الطريقة الأكثر انتشاراً والأقل أمناً لأن كلمة المرور قد تُلمَح أو تُخمَّن أو تُسرق.
  • الحوز (ما تملكه): هاتف لاستقبال رمز SMS، أو توكن مادي، أو بطاقة مصرفية، أو شارة؛ وهي أكثر أمناً لأن المهاجم ينبغي أن يستولي على جهازك مادياً.
  • السمة (ما أنت عليه): خصائص حيوية — بصمة الإصبع أو الوجه أو الصوت أو قزحية العين؛ وهي الأكثر أمناً لأن القياسات الحيوية لا تُنسى ولا تُفقد ولا تُمنح لشخص آخر.

والمصادقة بعامل واحد تستخدم طريقة واحدة فقط من هذه الطرائق (مثل كلمة المرور وحدها)، والمصادقة ثنائية العوامل (2FA) عاملين مختلفين (كلمة مرور + رمز SMS)، والمتعددة العوامل (MFA) ثلاثة عوامل أو أكثر؛ وكلما زاد عدد العوامل ارتفع مستوى الأمن.

وتكسب المصادقة الحيوية شعبية مع تطور التقنيات وتنفذ بمنتجَي Biomark (البصمات) وBiovizum (التعرف على الوجوه)؛ فهي توفر مستوى أمن وراحة عاليين لأنها لا تتطلب حفظ كلمات مرور ولا حمل أجهزة إضافية.

وفي الأنظمة الحكومية تستخدم ESIA (المنظومة الموحدة للتعريف والمصادقة) — بوابة Gosuslugi المدمجة مع SMEV للتفاعل بين الوزارات؛ وبفضلها يصل المواطنون إلى مئات الخدمات الحكومية بمعرف وكلمة مرور وحيدة أو عبر القياسات الحيوية.

التطبيقات

يستخدم التعريف والمصادقة في مجالات متنوعة جداً:

  • الدخول إلى أنظمة التشغيل وشبكات الشركات: يمر كل موظف بالتعريف والمصادقة عند دخوله محطة عمله أو الشبكة المؤسسية.
  • الوصول إلى التطبيقات وخدمات الويب: كل موقع يتطلب تسجيلاً يستخدم التعريف (معرفاً) والمصادقة (كلمة مرور).
  • أنظمة التحكم بالوصول (СКУД): في الشركات والمنشآت المحمية يعرف الموظفون بشاراتهم أو بقياساتهم الحيوية ثم يصادق عليهم للمرور.
  • الأنظمة المصرفية: عند دخول البنك عبر الإنترنت أو تطبيق الجوال يمر العميل بالتعريف والمصادقة غالباً بمصادقة ثنائية العوامل.

ويتضمن تصميم منظومة مصادقة اختيار الطرائق والبروتوكولات ووسائل الحماية؛ وتساعد خدمة التصميم على ابتكار بنية مثلى تراعي متطلبات الأمن وسهولة الاستخدام والتكامل مع الأنظمة القائمة. ولمزيد من المقاربات راجع قسم التقنيات.

الأسئلة المتكررة

ما الفرق بين المصادقة والتعريف؟

التعريف يجيب عن «من أنت؟» — تخبر النظام بمعرفك أو رقمك؛ والمصادقة تثبت «أنت فعلاً أنت» — تدخل كلمة مرور أو رمز SMS أو تمسح بصمتك. فالتعريف تقديم نفسك للنظام والمصادقة تأكيد أصالتك. وتستخدم Biomark وBiovizum للمصادقة الحيوية، وستساعدك خدمة التصميم على تنفيذ منظومة مصادقة.

ما هو التعريف بعبارة بسيطة؟

التعريف عملية التعرف ومنح اسماً فريداً (معرفاً) لشخص أو كائن لتمييزه عن غيره؛ بعبارة بسيطة هي الإجابة عن «من أنت؟». وفي الحاسوب إدخال معرف عند الدخول إلى حساب، وفي الحياة تقديم جواز السفر. وتتبع التعريف المصادقة — إثبات أنك فعلاً من تدّعي أنك إياه. ويؤمن Biomark وBiovizum التعريف الحيوي.

ما هي المصادقة بعبارة بسيطة؟

المصادقة التحقق من أصالة المستخدم: يتأكد النظام أنك أنت لا غيرك. وهي تشبه حارساً يفحص جواز السفر عند المدخل: تعلن اسمك (معرفاً) والوثيقة تثبت أنك صاحبه. ويتحقق النظام مما تعرفه (كلمة مرور) وما تملكه (رمز SMS) أو ما أنت عليه (قياسات حيوية). ويؤمن Biomark وBiovizum المصادقة الحيوية.

ما عوامل المصادقة الثلاثة؟

العوامل الكلاسيكية الثلاثة: المعرفة (ما تعرفه — كلمة مرور أو رمز PIN)؛ والحوز (ما تملكه — هاتف لرموز SMS أو توكن مادي)؛ والسمة (ما أنت عليه — قياسات حيوية: بصمة ووجه وصوت). واستخدام عاملين أو ثلاثة يسمى المصادقة متعددة العوامل (MFA). وتستخدم Biomark وBiovizum للمصادقة الحيوية، وستساعدك خدمة التصميم على تنفيذ MFA.

ما منظومات المصادقة والتعريف؟

هي مجموعات أدوات لتعريف المستخدمين والتحقق من أصالتهم، ومثالها ESIA (المنظومة الموحدة للتعريف والمصادقة) على Gosuslugi التي تتيح للمواطنين معرفاً وكلمة مرور واحدة للوصول إلى الخدمات الحكومية. وفي الأنظمة المؤسسية تستخدم Biomark وBiovizum. وستساعدك خدمة التصميم على تنفيذ منظومة تعريف ومصادقة.

هل يمكن التعريف دون مصادقة؟

التعريف دون مصادقة ممكن لكنه لا يؤمن الأمان: سيعرف النظام من أنت (بمعرفك) لكنه لن يستطيع تأكيد أنك فعلاً هذا الشخص؛ مثل الإعلان عن اسمك دون عرض جواز سفر — يمكن خداع النظام. والمصادقة ضرورية لحماية كاملة. ويؤمن Biomark وBiovizum مصادقة حيوية موثوقة.

أمثلة على التعريف؟

أمثلة: إدخال معرف عند زيارة موقع، ومسح بصمة الإصبع لفتح الهاتف، وتقديم جواز السفر في البنك. وفي علم النفس التعريف عملية الانتماء لشخص أو مجموعة. وفي الحوسبة التعريف الخطوة الأولى للوصول تليناها المصادقة ثم التصريح. ويؤمن Biomark وBiovizum التعريف الحيوي في الأنظمة المؤسسية.

مصطلحات أخرى في «أمن المعلومات»

هل كانت هذه المعلومة مفيدة؟

احمِ شبكتك اليوم

اترك طلبًا — سيساعدك متخصصو أمن المعلومات لدينا في اختيار التعريف والمصادقة وتهيئته ودمجه في بنيتك التحتية. سنحمي بياناتك من التهديدات.

نتيجة مضمونة
اختيار يناسب ميزانيتك
نهج شامل
خبراء معتمدون

أو تواصل معنا:

+7 (499) 238-01-32 sales@fintech.ru

نعمل من 9:00 صباحًا حتى 6:00 مساءً