تشفير البيانات يُشفّر المعلومات بحيث لا يمكن قراءتها إلا من قِبل جهات مُصرّح لها. تصبح البيانات نصًا مشفرًا غير قابل للقراءة بدون المفتاح الصحيح. يحمي التشفير البيانات المخزنة على الأقراص وقواعد البيانات، ويحمي البيانات أثناء نقلها عبر الشبكات، كما يحمي البيانات المستخدمة في بعض التطبيقات المتقدمة. الهدف بسيط: إذا سُرقت البيانات، فلن يتمكن أحد من استخدامها.
التشفير ليس استراتيجية أمنية كاملة. فهو يحمي السرية، لا التوافر. لا يزال بإمكان برامج الفدية تشفير بياناتك والمطالبة بفدية، حتى لو كان تشفيرك قويًا. كما أنه لا يحمي من التهديدات الداخلية التي تمتلك صلاحيات وصول شرعية ومفاتيح التشفير. ولا يحمي أيضًا من ثغرات التطبيقات التي تُسرّب البيانات عبر قنوات أخرى. تكمن الصعوبة في إدارة المفاتيح. تخزين المفاتيح كنص عادي بجانب البيانات المشفرة يُفقد التشفير جدواه. ومشاركة المفاتيح بين الأنظمة يزيد من نطاق تأثير الاختراق. توجد وحدات أمان الأجهزة وخدمات إدارة المفاتيح لحل هذه المشكلة، لكنها مكلفة ومعقدة. تتجاهلها العديد من المؤسسات وتخزن المفاتيح في ملفات التكوين، وهذا حل مؤقت حتى يعثر أحدهم على الملف. التشفير أداة، وكأي أداة، تعتمد قيمتها على كيفية استخدامها.
سياقات التشفير
- في حالة سكون — الأقراص، قواعد البيانات، النسخ الاحتياطية
- أثناء النقل — بروتوكول أمان طبقة النقل (TLS)، وشبكات VPN، والرسائل المشفرة
- قيد الاستخدام - التشفير المتماثل، البيئات الآمنة
- من طرف إلى طرف - لا يمكن قراءة الرسالة إلا من قبل المرسل والمستقبل.
التشفير بدون إدارة المفاتيح مجرد استعراض. الخوارزمية قوية، لكن تخزين المفاتيح هو نقطة الضعف.
Comments
No comments yet. Be the first to share a thought.
Leave a comment