You are on page 1of 100

Copyright © 2010. dar al-yazori. All rights reserved.

May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S. or applicable copyright law.

AN: 928634 ; ,
Account: ns153310
.;
EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY
Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S. or applicable copyright law.

‫أمن المعلومات‬

‫الدكتورة دالل صادق اجلواد‬


‫أستاذ مساعد أستاذ مساعد‬

‫الدكتور محيد ناصر الفتال‬


‫الكلية التقنية اإلدارية اجلامعة املستنصرية‬

EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY
AN: 928634 ; , .;
Account: ns153310
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫المحتويات‬
‫الدكتورة دالل صادق اجلواد أستاذ مساعد أستاذ مساعد ‪I.....................................‬‬

‫الدكتور محيد نارص الفتال الكلية التقنية اإلدارية اجلامعة املستنرصية ‪I..........................‬‬

‫املقدمة‪1 ...............................................................................‬‬

‫الفصل األول مدخل إىل أمن املعلومات ‪3 ...............................................‬‬


‫‪ 1-1‬املقدمة‪3 ...........................................................................-:‬‬

‫‪ 2-1‬مفهوم أمن املعلومات‪3 ............................................................ -:‬‬

‫‪ 3-1‬طبيعة وحتديات مشكلة احلامية األمنية‪4 .............................................-:‬‬

‫‪ 4-1‬أساليب مواجهة هتديدات أمن املعلومات‪7 .......................................... -:‬‬

‫اوالا‪ :‬حتليل املخاطر النامجة عن االنتهاك‪7 ................................................... .‬‬

‫ثانيا‪ :‬حتديد املستوى احلايل لظهور خماطر االنتهاك‪7 .......................................... .‬‬

‫ثالث اا‪ :‬العقبات التي تقف يف طريق توفري املستوى املناسب لتدابري احلامية األمنية‪7 ............ .‬‬

‫‪ 1-4-1‬حتليل املخاطر النامجة عن االنتهاك‪7 ............................................ -:‬‬

‫الدافع‪7 .................................................................................. -:‬‬

‫ويرجع إىل عدة أسباب‪7 .................................................................. -:‬‬

‫‪ -2‬منفذ الضعف‪8 ......................................................................-:‬‬

‫‪ -3‬املعرفة باملصادر‪9 ..................................................................... -:‬‬


‫‪or applicable copyright law.‬‬

‫‪ -4‬متطلبات الوصول‪11 ................................................................ -:‬‬

‫‪ -5‬تكرار وأسلوب احلدث‪11 ........................................................... -:‬‬

‫‪ -6‬املصادر اإلضافية املطلوبة‪11 ......................................................... -:‬‬

‫‪II‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ 2-4-1‬حتديد املستوى احلايل لظهور خماطر االنتهاك‪11 .................................. -:‬‬

‫‪ 3-4-1‬العقبات التي تقف يف طريق توفري املستوى املناسب لتدابري احلامية األمنية‪12 ....... :‬‬

‫‪ 5-1‬مكونات أمن املعلومات‪12 ........................................................-:‬‬

‫أسئلة الفصل األول ‪11 .................................................................‬‬

‫الفصل الثاين أمن األفراد واإلدارة‪11 ....................................................‬‬


‫‪ 1-2‬املقدمة‪15 .........................................................................- :‬‬

‫‪ 2-2‬دور اإلدارة وإجراءاهتا يف حتقيق وتعزيز أمن احلاسبات‪15 .......................... -:‬‬

‫‪ 1-2-2‬التحكم بدخول األفراد‪15 ...................................................... -:‬‬

‫شكل رقم (‪ )1‬دخول االفراد للنفاذ اىل شبكة املعلومات ‪11 ..............................‬‬
‫‪ 2-2-2‬عنارص التحكم يف دخول األفراد‪17 ............................................. -:‬‬

‫‪ 3-2‬متطلبات نظام احلامية األمنية ملراكز احلاسبات‪19 ....................................-:‬‬

‫‪ 4-2‬حتديد املسؤول عن أمن بناية مركز احلاسبة‪21 ....................................... -:‬‬

‫أسئلة الفصل الثاين‪33 ..................................................................‬‬

‫الفصل الثالث األمن يف بناية مراكز احلاسبات‪31 .........................................‬‬


‫‪ 1-3‬املقدمة‪24 ........................................................................... :‬‬

‫‪ 2-3‬املوقع‪25 ........................................................................... -:‬‬

‫‪ 3-3‬التصميم اهلنديس لبناية مركز احلاسبة‪26 .............................................. :‬‬

‫‪ 4-3‬اختيار قاعة احلاسبة يف املبنى‪27 .................................................... -:‬‬

‫‪ 5-3‬متطلبات احلامية األمنية لقاعة احلاسبة اإللكرتونية‪28 ................................ -:‬‬


‫‪or applicable copyright law.‬‬

‫‪ 6-3‬متطلبات احلامية اإللكرتونية للمبنى‪31 ............................................ -:‬‬

‫‪ 7-3‬املواد التي يسمح بدخوهلا إىل قاعة احلاسبة‪31 ..................................... -:‬‬

‫‪ 8-3‬أمن األجهزة البيئية ملركز احلاسبة اإللكرتونية‪32 .................................... -:‬‬

‫‪III‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ 9-3‬منظومة الطاقة الكهربائية‪33 ....................................................... -:‬‬

‫‪ 1-9-3‬تغذية مركز احلاسبة بالطاقة الكهربائية‪33 ....................................... -:‬‬

‫‪ 2-9-3‬منظومة توليد الطاقة الكهربائية يف احلاالت الطارئة‪34 ................................ -:‬‬

‫أ‪ -‬منظومة توليد الطاقة الكهربائية األساسية ‪34 .............................. :BASIC UPS‬‬

‫ب‪ -‬مولدة الطاقة الكهربائية البديلة‪34 ..................................................... :‬‬

‫‪ 11-3‬مكافحة احلرائق‪35 .............................................................. -:‬‬

‫‪ 1-11-3‬سبل تقليل اخلسائر عند حدوث احلريق يف مركز احلاسبة‪35 .................... -:‬‬

‫‪ 2-11-3‬منظومة اإلطفاء الطوعي‪36 .................................................. -:‬‬

‫‪ 3-11-3‬اإلجراءات املتخذة عند حدوث حريق‪37 ..................................... -:‬‬

‫‪ 4-11-3‬جتهيزات رضورية ملواجهة احلاالت الطارئة‪38 ................................ -:‬‬

‫شكل رقم ( ‪ ) 3‬منظومة إطفاء طوعية بغاز اهلالون‪33 .................................‬‬


‫‪ 11-3‬جرد املعدات‪38 ................................................................. -:‬‬

‫أسئلة الفصل الثالث ‪33 ................................................................‬‬

‫الفصل الرابع أمن الوثائق واملعلومات‪14 ................................................‬‬


‫‪ 1-4‬املقدمة‪41 .......................................................................... -:‬‬

‫‪ 2-4‬تصنيف املعلومات‪41 .............................................................. -:‬‬

‫‪ -1‬رسي للغاية ‪41 ..................................................... TOP SECRET‬‬

‫‪ -2‬رسي ‪41 ...................................................................SECRET‬‬

‫‪ -3‬رسمي ‪41 ...................................................... CONFIDENTIAL‬‬

‫‪ -4‬حمدود ‪41 ........................................................... RESTRICTED‬‬


‫‪or applicable copyright law.‬‬

‫‪ -5‬غري مصنفة ‪41 ................................................... UNCLASSIFIED‬‬

‫‪ 3-4‬إجراءات محاية البيانات اخلاصة بمركز احلاسبة‪42 ................................... -:‬‬

‫‪IV‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫أ – البطاقات املثقبة واألرشطة الورقية املثقبة‪42 ........................................... -:‬‬

‫ب ‪ -‬األرشطة واألقراص املمغنطة‪43 ................................................... -:‬‬

‫‪ 4-4‬إجراءات حفظ وأتالف األرشطة واألقراص املمغنطة‪43 ............................ -:‬‬

‫أ – حفظ األرشطة واألقراص املمغنطة‪44 ................................................ -:‬‬

‫ب – إتالف املواد املصنفة‪44 ............................................................ -:‬‬

‫أسئلة الفصل الرابع ‪13 .................................................................‬‬

‫الفصل اخلامس أمن االتصاالت ‪14 .....................................................‬‬


‫‪ 1-5‬املقدمة‪48 ......................................................................... -:‬‬

‫‪ 2-5‬االتصاالت وثورة املعلومات‪48 .................................................... -:‬‬

‫‪ 3-5‬عنارص أمن االتصاالت‪51 ......................................................... -:‬‬

‫أمن خطوط االتصاالت السلكية‪51 ...................................................... -:‬‬

‫أوالا ‪ -‬اإلجراءات الفنية حلامية خطوط التناقل‪51 ........................................ -:‬‬

‫ثاني اا – دالئل وجود مسرتق عىل خط تناقل البيانات‪53 .................................... -:‬‬

‫أمن خطوط االتصال الالسلكية‪54 ....................................................... -:‬‬

‫‪ 4-5‬إجراءات أمن االتصاالت‪55 ....................................................... -:‬‬

‫‪ - 1‬نطاق الرت ّددات ‪55 ............................................ - :BANDWIDTH‬‬

‫‪ - 2‬النقاط النهائية‪56 ..................................................................... :‬‬

‫‪ -1‬القنوات‪56 ............................................................................ :‬‬

‫‪ -2‬طريقة البث‪56 ........................................................................ :‬‬


‫‪or applicable copyright law.‬‬

‫‪ -3‬اجتاه البث‪57 ........................................................................ -:‬‬

‫أسئلة الفصل اخلامس ‪14 ...............................................................‬‬

‫الفصل السادس الفريوس ‪14 ...........................................................‬‬

‫‪V‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.

61 .......................................................................... -:‫ املقدمة‬1-6

61 ............................................................... -:‫ تعريف الفريوس‬2-6

61 ............................................................ -:‫ بداية نشوء الفريوس‬3-6

62 ............................................................... -:)‫ االسم (فريوس‬4-6

64 ................................................... -:‫ صفات (خصائص) الفريوس‬5-6

65 ..................................................... -:‫ أعراض اإلصابة بالفريوس‬6-6

67 ....................................... :MALWARE ‫ تصنيف الربجميات املاكرة‬7-6

71 ................................................................ -:‫ أخطار الفريوس‬8-6

71 .............................................................. -:‫ إبطاء تشغيل احلاسبة‬-‫أ‬

71 .........................................-:B o o t s e c t o r ‫ تدمري قطاع التحميل‬- ‫ب‬

72 ...................... -: File Allocation Table ‫ تدمري جدول توزيع امللفات‬- ‫ج‬

72 ...................................... -:Root Directory ‫ حتطيم الفهرس الرئييس‬- ‫د‬

73 ............................................................. -:‫ التجسس عىل النظم‬- ‫هـ‬

73 .................................... -:H a r d w a r e ‫ أخطار الفريوس عىل املكونات‬-2

74 ........................................................ -:‫ أكثر الفريوسات انتشار اا‬9-6

75 ............................................... -:Worm Explorer Zip ‫ الفريوس‬-1

75 ............................. -:ATAKA (A.K.A. I E 0 1 9 9 . e x e ) ‫ الفريوس‬-2

75 ................................ -:(A.K.A Happy99.exe) W32/Ska ‫ الفريوس‬-3

76 ............................................................. -:L a r o u x ‫ الفريوس‬-4

76 ........................................................ -:W 3 2 . C I H ‫ الفريوس‬-5


or applicable copyright law.

77 .............................................. -:‫ وصايا لتجنب االصابة بالفريوس‬11-6

34 ...............................................................‫أسئلة الفصل السادس‬

VI

EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY
AN: 928634 ; , .;
Account: ns153310
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الفصل السابع األمن التقني‪44 ..........................................................‬‬


‫‪ 1-7‬املقدمة‪81 .......................................................................... -:‬‬

‫‪ 2-7‬من أجهزة احلاسبة اإللكرتونية‪81 ...................................................-:‬‬

‫‪ -1‬احلاسبات الرئيسية ‪81 ............................................... -:Main Frame‬‬

‫‪ -2‬املحطة الطرفية ‪81 ............................................. :Remote Terminal‬‬

‫‪ -3‬املودم ‪82 ...................................................................Modem‬‬

‫شكل رقم ( ‪43 .....................................................................) 1‬‬

‫املحطات الطرفية‪43 ....................................................................‬‬


‫‪ 3-7‬أمن أجهزة احلاسبات اإللكرتونية‪84 .............................................. -:‬‬

‫‪ 1-3-7‬أمن املحطات الطرفية‪84 .......................................................-:‬‬

‫‪ 2-3-7‬أمن بقية أجهزة احلاسبة اإللكرتونية‪85 .......................................... -:‬‬

‫‪ 4-7‬التجسس عىل مراكز احلاسبات بالطرق امليكانيكية واإللكرتونية‪86 ................. -:‬‬

‫‪ 5-7‬مشكلة االنبعاث املغناطييس‪87 ....................................................... :‬‬

‫‪ 6-7‬وسائل احلامية‪88 .................................................................. -:‬‬

‫أسئلة الفصل السابع ‪34 ................................................................‬‬

‫الفصل الثامن أمن أنظمة التشغيل والربجميات ‪33 ........................................‬‬


‫‪ 1-8‬املقدمة‪92 .......................................................................... -:‬‬

‫‪ 2-8‬أمن أنظمة التشغيل‪92 ............................................................ -:‬‬

‫‪ 3-8‬احلامية التي توفرها أنظمة التشغيل‪93 ...............................................-:‬‬


‫‪or applicable copyright law.‬‬

‫‪ 1-3-8‬كلامت الرس أو املرور‪93 ......................................................... :‬‬

‫‪ 2-3-8‬جدول الصالحيات‪95 ........................................................ -:‬‬

‫‪ 4-8‬أمن التطبيقات‪96 ................................................................. -:‬‬

‫‪VII‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ 5-8‬التوثيق األمني‪97 ................................................................. -:‬‬

‫أسئلة الفصل الثامن‪33 .................................................................‬‬

‫الفصل التاسع الرتميز والتشفري ‪144 ....................................................‬‬


‫‪ 1-9‬املقدمة‪111........................................................................ -:‬‬

‫‪ 2-9‬نبذة تارخيية عن الرتميز والتشفري‪111............................................... -:‬‬

‫‪ 3-9‬مصطلحات الرتميز والتشفري‪112.................................................. -:‬‬

‫التشفري ‪143 ..................................................‬‬ ‫فك الشفرة‬


‫‪ 4-9‬أنظمة الرتميز‪113.................................................................. -:‬‬

‫النص الصريح الرسالة األصلية اشفرة ‪143 ...........................................‬‬


‫فك الرموز او الشفرة ‪143 ............................................................‬‬
‫الرسالة األصلية‪143 ..................................................................‬‬
‫النص الصريح ‪143 ...................................................................‬‬
‫الكتابة املشفرة ‪143 ...................................................................‬‬
‫الرسالة السرية‪143 ...................................................................‬‬
‫الرتميز او التشفري ‪143 ...............................................................‬‬
‫الرسالة السرية الكتابة املشفرة ‪143 ...................................................‬‬
‫شكل رقم ( ‪143 ...................................................................) 1‬‬
‫أ) نظام ترميز اجلزء الواحد ( ‪114.......................... -:) ONE PART SYSTEM‬‬

‫ب) نظام ترميز اجلزأين ( ‪115............................. -:) TWO PART SYSTEM‬‬

‫‪ 5-9‬أنظمة التشفري‪117.................................................................. -:‬‬


‫‪or applicable copyright law.‬‬

‫‪ 1-5-9‬الشفرات االبدالية‪117.......................................................... -:‬‬

‫‪ -1‬عكس الرسالة‪117..................................................................... :‬‬

‫‪ -2‬األنامط اهلندسية‪118................................................................. -:‬‬

‫‪VIII‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -3‬إبدال املسلك‪119.................................................................... -:‬‬

‫‪ -4‬اإلبدال العمودي‪112................................................................-:‬‬

‫‪ 2-5-9‬الشفرات التعويضية‪113........................................................-:‬‬

‫‪ -1‬الشفرة الرقمية‪113................................................................... -:‬‬

‫‪-2‬أنظمة تشفري اآلسكي‪115.............................................................-:‬‬

‫‪ -3‬الشفرات العكسية‪115............................................................... -:‬‬

‫‪ -4‬الشفرات القيرصية‪116.............................................................. -:‬‬

‫أسئلة الفصل التاسع ‪114 ..............................................................‬‬

‫الفصل العارش أمن احلاسبات الصغرية ‪134 .............................................‬‬


‫‪ 1-11‬املقدمة‪121....................................................................... -:‬‬

‫‪ 2-11‬معضالت أمن احلاسبات الصغرية‪122.......................................... -:‬‬

‫‪ 3-11‬إجراءات احلامية املطلوبة لسالمة احلاسبات الصغرية‪123..........................-:‬‬

‫‪ 4-11‬العناية باألقراص املرنة‪125....................................................... -:‬‬

‫‪ 5-11‬اعتبارات أمنية أساسية‪128...................................................... -:‬‬

‫أسئلة الفصل العارش ‪133 ..............................................................‬‬

‫الفصل احلادي عرش القانون وجرائم احلاسبات‪134 .....................................‬‬


‫‪ 1-11‬املقدمة‪131....................................................................... -:‬‬

‫‪ 2-11‬جرائم احلاسبات اإللكرتونية‪131................................................. -:‬‬

‫‪ 1-2-11‬االحتيال وانتهاك رسية األفراد باستخدام احلاسبة اإللكرتونية‪131..............-:‬‬


‫‪or applicable copyright law.‬‬

‫‪ 2-2-11‬رسقة الكيانات املنطقية أو برجميات احلاسبة اإللكرتونية‪133.................. -:‬‬

‫‪ 3-11‬القانون وجرائم احلاسبات اإللكرتونية‪134........................................ -:‬‬

‫‪ 4-11‬شخصية القائم بجرائم احلاسبات اإللكرتونية‪135................................. -:‬‬

‫‪IX‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.

134 .........................................................‫أسئلة الفصل احلادي عرش‬

114 ........................................................................... ‫املصادر‬


141.......................................................................... ‫الكتب العربية‬

141.........................................................................‫الكتب األجنبية‬
or applicable copyright law.

EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY
AN: 928634 ; , .;
Account: ns153310
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫المقدمة‬
‫يف بادئ األمر نحمد اهلل ونشكره عىل توفيقه لنا إلنجاز هذا الكتـاب وبعـد‬
‫ان التطور الكبري الذي حصـل يف احلاسـبات اإللكرتونيـة واسـتخدامها حلفـظ‬
‫الكثري من املعلومات والبيانـات أدى إىل ظهـور مشـكلة جديـدة وهـي كيفيـة‬
‫احلفاظ عىل املعلومات الرسية واملهمة من املتطفلني‪ .‬وقد اصبح اإلملام بموضوع‬
‫أمن املعلومات رضورة من رضورات العرص احلـديث‪ .‬اذ يعتـرب موضـوع أمـن‬
‫املعلومات من املواضيع املتشعبة والواسعة وتعترب مشـاكله مـن اعقـد املشـاكل‬
‫بسبب تعدد مكونات امن املعلومات من جهة وتداخله مع فروع األمن األخرى‬
‫من جهة ثانية‪.‬‬

‫ان اهلدف من وراء إعداد هذا الكتاب هو إعطاء فكرة عامـة وشـاملة عمـن‬
‫موضوع امن املعلومات‪ .‬وقد جـاءت حماولتنـا يف كتابــة فصـول هـذا الكتـاب‬
‫منسجمة وطبيعـة املفـردات املنهجيـة وهـو موجـه بصـورة أساسـية إىل طلبـة‬
‫اجلامعات وملعاهد‪.‬‬

‫شمل هذا الكتاب أحد عرشـ فصـ ا‬


‫ال تغطـي معظـم األمـور املهمـة يف أمـن‬
‫املعلومات‪ .‬فقد تضمنت الفصـول اخلمسـة األوىل مواضـيع عـن مفهـوم أمـن‬
‫املعلومات أمن األفراد واإلدارة األمن يف بناية مركـز احلاسـبة أمـن الوثـائق‬
‫‪or applicable copyright law.‬‬

‫واملعلومات أمن االتصاالت‪ .‬أمـا الفصـل السـادس فقـد تطـرق إىل موضـوع‬
‫الفريوس‪ .‬ويف احلقيقة من الصعب جد اا اإلملام بكافـة جوانـب هـذا املوضـوع‬
‫يف فصــل واحــد إال انــه أعطيــت فكــرة عامــة عــن املوضــوع أل يتــه يف‬

‫‪1‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الوقت احلارض‪.‬أما الفصـل السـابع والثـامن فقـد تضـمن األمـن التقنـي أمـن‬
‫التشغيل والربجميات‪.‬‬

‫ونظر اا أل ية موضوع الرتميز والتشفري فقـد خصـص الفصـل التاسـع هلـذا‬


‫املوضوع وقد روعي ان حتتوي مادة هذا الفصل األمـور األساسـية التـي ـص‬
‫املوضوع دون اخلوض يف الكثري مـن التعقيـدات التـي ال تبـدو رضوريـة‪ .‬أمـا‬
‫الفصل العارش واحلادي عرش فقد تضـمن أمـن احلاسـبات الصـغرية والقـانون‬
‫وجرائم احلاسبات‪.‬‬

‫يف اخلتام نأمل أن نكون قد قدمنا خدمة متواضعة ملكتبة العربية بشـكل عـام‬
‫ولطلبة اجلامعات واملعاهد بشكل خاص‪ .‬وان تكون حماولتنا هذه خدمة بسـيطة‬
‫نؤدهيا اىل بلدنا الغايل وامتنا املجيدة واهلل ويل التوفيق‪.‬‬

‫املؤلفان‬
‫‪or applicable copyright law.‬‬

‫‪2‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الفصل األول‬
‫مدخل إلى أمن المعلومات‬
‫‪ 1 -1‬املقدمة‪-:‬‬
‫يـزداد يومـ اا بعـد يــوم أ يـة الــدور الـذي تلعبــه احلاسـبات يف املؤسســات‬
‫االقتصادية والتجارية والعسكرية خلـزن ومعاجلـة البيانـات ذات الطـابع املهـم‬
‫واحلســاس إىل جانــب املعلومــات الشخصــية التــي صــس حريــة وخصوصــية‬
‫املؤسسات واألفراد يف املجتمع‪ .‬هذه املعلومات يتم التوصل إليها بشكل متزايد‬
‫وعىل نطاق واسع من خالل شبكات عامـة لالتصـال غالبـ اا مـا تكـون وسـائل‬
‫احلامية اخلاصة هبا ضعيفة مما هيدد أمن ورسية املصادر البيانيـة ويـؤثر عـىل نـوع‬
‫اخلدمة التي تقدمها الكثري من أنظمة املعلومات املمكنة‪.‬‬

‫أن التطور التكنولـوجي الرسـيع يف جمـال تقنيـات احلاسـب أدى إىل ظهـور‬
‫أجهزة وأساليب جديدة مثل الربيد اإللكرتوين والرتاسل اآليل وغريهـا والتـي‬
‫ساعدت عىل تسهيل وتبادل املعلومات واتسـاع رقعتـه أال أهنـا أدت إىل زيـادة‬
‫احتاملية انتهاك وترسب هذه املعلومات وتعرضها خلطر التغيري والتزوير من قبل‬
‫أطراف غري معنية سواء بشكل متعمد أو عن غري قصد‪.‬‬

‫‪ 2 -1‬مفهوم أمن املعلومات‪-:‬‬


‫‪or applicable copyright law.‬‬

‫يتسع مفهوم أمـن املعلومـات ليشـمل اإلجـراءات والتـدابري املسـتخدمة يف‬


‫املجالني اإلداري والفني حلامية املصادر البيانية (من أجهزة وبرجميـات وبيانـات‬

‫‪3‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫وأفراد) من التجاوزات والتداخالت غري املرشوعة التي تقع عن طريق الصـدفة‬


‫او عمــد اا عــن طريــق التســلل أو كنتيجــة إلجــراءات خاطئــة أو غــري الوافيــة‬
‫املستخدمة من إدارة هذه املصادر وعليه فـان موضـوع أمـن املعلومـات يشـمل‬
‫عدد اا من املحاور أ ها‪-:‬‬

‫األخطاء العفوية غري املتعمدة أثناء جتهيز البيانات إلدخاهلا عىل احلاسبة‪.‬‬

‫حوادث فقدان أو تغيري املعلومات بسبب تعطيل األجهزة آو حصـول خلـل‬


‫يف الربامج‪.‬‬

‫رسقة املعلومات أو التقاطها وتغيريها بشكل غري مأذون وما ينـتج عـن هـذا‬
‫من سوء استخدام هذه املصادر‪.‬‬

‫الكـوارث الطبيعيـة مثـل‬ ‫فقدان قدرات إدارة املعلومات نتيجة وقوع بعـ‬
‫الفيضانات والكوارث غري الطبيعية مثل احلرائق وحوادث التفجري‪.‬‬

‫‪ 3 -1‬طبيعة وحتديات مشكلة احلماية األمنية‪-:‬‬


‫تتطلب دراسة مشكلة أمن ورسية املعلومات تسليط الضوء عىل جمموعة مـن‬
‫احلقائق التي حتكم بيئة إدارة املعلومات أ ها‪-:‬‬

‫‪ -1‬االجتاه املتزايد نحـو تكـديس املعلومـات احلساسـة داخـل أوعيـة مركزيـة‬


‫عرفت بقواعد البيانات مما أدى إىل زيادة املخاطر التي تتعـرض هلـا املصـادر‬
‫‪or applicable copyright law.‬‬

‫البيانية وال يساعد توزيع هذه املصـادر عـىل مواقـع جغرافيـة منفصـلة عـىل‬
‫تقليل هذه املخاطر طاملا كانت هـذه األنظمـة مرتبطـة مـن خـالل شـبكات‬

‫‪4‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫االتصال بل أن هذا التوزيع غالب اا ما يكون سبب اا يف وقوع املزيد من حوادث‬


‫االنتهاك‪.‬‬
‫‪ -2‬أصبحت مصادر البيانات قابلة لاللتقاط بسهولة اكرب عن طريق اسـتخدام‬
‫منافذ اتصال زهيدة التكلفة مع ارتفاع طاقة وقدرة هذه األجهزة عىل البـث‪.‬‬
‫وهبذا حتولت النظم اإللكرتونية الدارة املعلومات من جمرد أداة مسـاعدة إىل‬
‫أسلوب اا لإلدارة ال يمكن االستغناء عنه‪.‬‬
‫‪ -3‬بسبب حداثة ظاهرة االنتهاك نوع اا ما إىل جانب اجتاه الكثري من املؤسسات‬
‫اىل التكتم عىل األخبار التي تتصل بعمليات االخرتاق أما نتيجة اخلوف مـن‬
‫توجيه النقد لعدم وجود تـدابري وقائيـة مناسـبة أو اخلـوف مـن فقـدان ثقـة‬
‫العمالء او اخلوف من تكرار املحاوالت من جانب أشخاص قد يسـعون إىل‬
‫استغالل نقطة الضعف التي تم كشف النقاب عنها‪ .‬لـذا فقـد يـؤدي نقـص‬
‫الوعي والكتامن إىل عدم توفر قاعدة كافية من املعلومات يمكن عىل أساسها‬
‫وضع سياسة مناسبة للحامية وحتديد حجم االسـتثامرات املطلوبـة ملواجهـة‬
‫مثل هذه املخاطر‪.‬‬
‫‪ -4‬كثري من املخاطر واالنتهاكات يتم التغايض عنها أو التصغري مـن شـأهنا إذا‬
‫كان تأثريها عىل العمليات اليومية العادية ضئيل وحمدود‪ .‬كذلك فأن الكثـري‬
‫من املؤسسات ما زالت ال تدرك القيمة احلقيقيـة ملصـادرها البيانيـة ومـدى‬
‫تأثريها عىل سياسات و أهداف املنشأة وكيفية إدارة املوارد األخرى‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪ -5‬الكثري من إجراءات احلامية املتبعة حالي اا سـواء مـا يتعلـق منهـا بـججراءات‬
‫التدقيق وتعريف اهلوية أو إجراءات احلاميـة مـن الوصـول غـري املخـول او‬
‫إجراءات التشفري حتتاج إىل تطوير‪.‬‬

‫‪5‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -6‬من الصعب يف كثري من األحيان اكتشاف أو تتبع التغريات التي تطـرأ عـىل‬
‫املصادر البيانية بسبب تشعب وتعقد النظم وبالتـايل فـان إقامـة األدلـة عـىل‬
‫القائمني هبذه األعامل يعترب غاية يف الصعوبة‪.‬‬

‫‪ -7‬نقص الترشيعات القانونيـة يف هـذا املجـال إىل جانـب عجـز معظـم هـذه‬
‫القوانني عن التمييز بني القيمة احلقيقية للمعلومات والقيمة املادية لألوساط‬
‫التي استخلصت منها املعلومات‪.‬‬

‫‪ -8‬هناك أيض اا ظاهرة مثرية لالهتامم فيام يتعلق بحـوادث االحتيـال باسـتخدام‬
‫احلاسبة وهـي ان األشـخاص الـذين ينفـذون عمليـة احتيـال كـربى هبـذا‬
‫األسلوب دون ان يتم الكشف عنهم برسعة يصبحون حتى يف نظـر القضـاة‬
‫أحيان اا أبطال من نوع خاص اسـتطاعوا بـذكائهم ان هيزمـوا النظـام األمنـي‬
‫نوع من اإلبداع‪.‬‬ ‫املتبع او خدعوا اآللة وهو يف رأي البع‬

‫يف مواجهة هذه املواقف الصعبة وهذه احلقائق فأن أي سياسة واقعية للتغلب‬
‫عىل املشكلة جيب أن تتفادى الوقوع يف ثالثة أخطاء هي‪-:‬‬
‫‪ -‬عدم االهتامم بام يعلن عن حوادث االنتهاك بعذر أن احلادث يمس اآلخرين‪.‬‬
‫‪ -‬املبالغة يف وصف املخاطر وجتسيم احلوادث بام يـؤدي إىل أثـارت البلبلـة بـني‬
‫األفراد إىل احلد الذي قد يؤثر عىل مرونـة اخلـدمات التـي تقـدمها املصـادر‬
‫البيانية بسبب عدم اتباع اإلجراءات املناسبة والفعالة وقد يمتـد اخلـوف إىل‬
‫‪or applicable copyright law.‬‬

‫جتنب النظم اإللكرتونية يف إدارة املعلومات‪.‬‬

‫‪ -‬اتباع إجراءات وقائية غري واقعية تتجاهل املفـاهيم األساسـية ألمـن ورسيـة‬
‫املعلومات حيث جيب عىل إدارة املنشأة أن تنظر إىل مسألة األمنيـة باعتبارهـا‬

‫‪6‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫جزء مكمل لسياستها العامة وان هتـتم هبـذه املشـكلة أثنـاء التخطـيط هلـذه‬
‫السياسات‪.‬‬

‫‪ 4 -1‬أساليب مواجهة تهديدات أمن املعلومات‪-:‬‬


‫يعتمد النجاح يف مواجهة التهديدات ألمن املعلومات عىل ما يأيت‪-:‬‬

‫اوالً‪ :‬حتليل املخاطر النامجة عن االنتهاك‪.‬‬


‫ثانياُ‪ :‬حتديد املستوى احلالي لظهور خماطر االنتهاك‪.‬‬
‫ثالثاً‪ :‬العقبات اليت تقف يف طريق تووفري املسوتوى املناسوب لتودابري‬
‫احلماية األمنية‪.‬‬

‫‪ 1 -4 -1‬حتليل املخاطر النامجة عن االنتهاك‪-:‬‬


‫ينتج االنتهاك غري املتعمد ألمن وسالمة البيانات غالب اا عن إجراءات خاطئة‬
‫وغري سليمة ترتاوح بني إجراءات جتهيز وإدخال البيانات وحتى أخطاء التشغيل‬
‫التي حتدث أثناء املعاجلـة مـرور اا باألخطـاء ونقـاط الضـعف غـري املنظـورة يف‬
‫الربامج التطبيقية نفسها‪.‬‬

‫أما االنتهاك املتعمد فيمكن حتليلية عىل وفق املعايري اآلتية‪-:‬‬

‫الدافع‪-:‬‬
‫‪or applicable copyright law.‬‬

‫ويرجع إىل عدة أسباب‪-:‬‬


‫أ‪ -‬األسووباب املاليووة‪ :‬هبــدف اخــتالس الصــكوك واألســهم والســندات أو‬
‫األوراق املالية القابلة للتحويل أو املواد األولية والسـلع املصـنعة أو تغيـري‬

‫‪7‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫البيانات إلجياد تسويات مالية حمظورة إىل جانب رسقـة املعلومـات واعـادة‬
‫املصـادر املتاحـة لتطـوير بـرامج‬ ‫بيعها ألطراف منافسـة واسـتخدام بعـ‬
‫لصالح مكاتب خدمات خارجية أو مؤسسات أخرى لقاء مبالغ مالية‪.‬‬

‫ب‪ -‬األسباب العاطفيوة‪ :‬والتي تقع عند شعور أحد العاملني بـالغبن بسـبب‬
‫طي اآلخرين له يف الرتقية أو انه يعامل بصورة ال يراهـا منطقيـة مـن قبـل‬
‫املســؤولني باإلضــافة إىل اإلحســاس بالفشــل عقــب صــدام مــع اإلدارة أو‬
‫الزمالء أو كرد فعل للتعرض للنقد الشديد غري املوضوعي‪.‬‬

‫وكام نرى أن الدوافع العاطفيـة مرتبطـة كلهـا بالعمـل وبالتـايل يسـهل‬


‫مالحظتها ويمكن العمل عىل تفادهيا‪ .‬أما الدوافع العاطفية الشخصية فأهنا لقلة‬
‫ارتباطها بالعمل يصعب اكتشافها وحتديدها والتعامل معها‪.‬‬

‫ج‪ -‬األسوباب الفكريوة‪ :‬وتعد هذه األسباب اكثر الدوافع حتدي اا حيث ال دخل‬
‫لالعتبارات املالية أو العاطفية يف اجلريمة فقد يرتكب الفاعل جريمته ملجـرد‬
‫إرضاء فضوله الفكري أو من منطلق التحدي الثبـات خطـا اإلدارة عنـدما‬
‫أعلنت ان لدهيا نظام اا آمن اا ال يمكن اخرتاقه‪.‬‬

‫منفذ الضعف‪-:‬‬ ‫‪-2‬‬


‫ويقصد به الفارق الزمني الذي تتوفر خالله احتامالت االنتهاك وقـد يكـون‬
‫هذا املنفذ ضئيل نسبي اا يظل مفتوح لفرتة ال تتجاوز ثوان او دقـائق حمـدودة كـام‬
‫‪or applicable copyright law.‬‬

‫قد تطول الفرتة إىل ساعة أو اكثر ولعدة مرات يومي اا او يظل مفتوح اا باستمرار‪.‬‬

‫املنافذ الرئيسية او اهلامة نذكر‪:‬‬ ‫ومن األمثلة لبع‬

‫‪8‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -‬فرتة تشغيل النظام‪.‬‬

‫‪ -‬فرتة تعديل او حتديث النظام‪.‬‬

‫‪ -‬إصالح اخللل او العطل يف النظام‪.‬‬

‫‪ -‬تفريغ قاعدة البيانات عىل أجهزة اخلزن اخلارجي‪.‬‬

‫‪ -‬تغيري نوبات العمل وجوالت املسؤولني‪.‬‬

‫‪ -‬إلغاء أو تغيري كلمة الرس‪.‬‬

‫عل اام بأن عدد مرات ومدة فتح املنفذ يشكالن اهم عوامل حـدوث االنتهـاك‬
‫التي يمكن ان يستعملها اجلاين املرتبص ففي احلوادث البسيطة قد ال يسـتخدم‬
‫سوى منفذ واحد وملرة واحدة أما يف احلوادث املعقدة فغالب اا ما تسـتخدم منافـذ‬
‫متعددة وبصورة متكررة عىل مدى فرتة زمنية طويلة‪.‬‬

‫‪ -3‬املعرفة باملصادر‪-:‬‬
‫يساعد عىل وقوع حوادث االنتهاك املتعمد نوعان من املعرفة بمصـادر إدارة‬
‫املعلومات هي‪:‬‬
‫أ‪ -‬معوار ماديوة‪ -:‬مثل موقـع املصـادر طـرق الوصـول إليهـا مواعيـد‬
‫استخدامها نوع الرقابة أو احلراسة املتبعـة اإلجـراءات األمنيـة للمبنـى او‬
‫املوقع تنسيق الوقت بني نوبات العمل واحلراسة‪.‬‬
‫‪or applicable copyright law.‬‬

‫ب‪ -‬معار منطقيوة‪ -:‬مثـل معرفـة حمتـوى املصـادر إجـراءات تبويبهـا‬


‫والتقاطها كلامت الرس خوارزميات الرتميـز املتبعـة املعرفـة بـاإلجراءات‬
‫األمنية نفسها وكيفية االستفادة من حدوث كارثة‪.‬‬

‫‪9‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫ويوفر احلصول عىل املعارف املادية واملنطقيـة باملصـادر اكـرب العـون للجـاين‬
‫املتعمد أثناء بحثـه عـن منفـذ ضـعف لتنفيـذ جريمتـه ويالحـظ ان اكثـر هـذه‬
‫املعلومات توجد يف الوثائق وامللفات اليدوية اخلاصة بجدارة املعلومات والتـي ال‬
‫تنال عادة نفس القـدر مـن احلاميـة الـذي يمـنح للمعلومـات املخزونـة داخـل‬
‫احلاسب‪.‬‬

‫‪ -4‬متطلبات الوصول‪-:‬‬
‫أشكال االنتهـاك يمكـن حتقيقهـا مـن مواقـع بعيـدة دون احلاجـة اىل‬ ‫بع‬
‫الوصول املادي إىل بناية املؤسسة‪ .‬ويف أشـكال االنتهـاك املتوسـطة قـد يتطلـب‬
‫االمر الوصول إىل موقع واحد أو جهاز اتصال واحد (حمطة طرفية) داخـل هـذا‬
‫املوقع‪.‬‬

‫أما احلوادث املعقدة فأهنا غالب اا ما تتطلب مستويات اكرب من الوصول املـادي‬
‫وتشمل مصادر متعددة وانتهاز اكرب عدد من الفرص عىل مدى زمني طويل‪.‬‬

‫‪ -5‬تكرار وأسلوب احلدث‪-:‬‬


‫يبني حتليل احلوادث املسجلة حلاالت االخرتاق بان احلوادث املنفردة كثري اا ما‬
‫تكون ذات أساليب شديدة البساطة وال تتطلب مصادر واسـعة أو التواطـؤ مـع‬
‫أفراد آخرين وغالب اا ما تنفذ من قبل جهة واحدة دون بذل أي حماولة للتمويه من‬
‫‪or applicable copyright law.‬‬

‫جانب املرتكب الذي غالب اا ما يكون بعيـد اا عنـد اكتشـاف احلـدث وقـد يكـون‬
‫موظف ـ اا يف نفــس املؤسســة أو شخص ـ اا خارجي ـ اا اســتطاع احلصــول عــىل أحــد‬
‫املستويات املطلوبة ملعرفة املصادر والوصـول اليهـا وتشـكل الصـيغة الفرديـة‬

‫‪11‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫لتلك احلوادث خربة لدى مرتكبها ونتيجة لذلك فان كشفها يكون يف العادة آمر‬
‫شديد الصعوبة‪.‬‬

‫‪ -6‬املصادر اإلضافية املطلوبة‪-:‬‬


‫تشمل املصادر اإلضافية التي تتطلبها خمتلف جرائم االنتهـاك املتعمـد عـىل‬
‫األجهــزة اإللكرتونيــة لالختبــار والتشــخيص وهــي عاليــة الكفــاءة ويســهل‬
‫استخدامها لرصد ونسخ وتغيري ( من خالل املحاكاة ) البيانات داخـل جهـازي‬
‫معاجلة املعلومات والشبكة ومعدات لنقل األفراد واملعدات إىل داخل املوقع او‬
‫فيام بني عدة مواقع‪ .‬وباإلضافة إىل صويل رشاء او استئجار األجهزة اإللكرتونيـة‬
‫يستلزم توفري األموال أيضـ اا ألغـراض أخـرى مثـل تشـجيع وإغـواء مـوظفي‬
‫املؤسسة لكي يشاركوا يف جريمة االنتهاك‪ .‬ويالحظ عادة أن اجلـرائم املدروسـة‬
‫تتطلب وقت اا أطول نسبي اا سواء يف مرحلة التخطيط أو التنفيذ‪.‬‬

‫‪ 2 -4 -1‬حتديد املستوى احلالي لظهور خماطر االنتهاك‪-:‬‬


‫تساهم عوامل عديدة يف تعقيد إمكانيـة حتديـد املسـتوى احلـايل لظهـور‬
‫خماطر االنتهاك من هذه العوامل هي‪-:‬‬

‫‪ -1‬صعوبة حتديد القيمة (اخلسارة) النامجة عن خمتلف حوادث االنتهاك‪.‬‬

‫‪ -2‬عدم إملام مسئويل أمن املعلومات بطبيعة العمليات التي تـتم بـداخل الـنظم‬
‫‪or applicable copyright law.‬‬

‫املعقدة او يف مواضع نقاط الضعف هلذه النظم وبالتايل صـعوبة حتديـد عـدم‬
‫كفاية اإلجراءات احلالية‪.‬‬

‫‪11‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫حمـاوالت االنتهـاك بسـبب‬ ‫‪ -3‬صعوبة تقدير احتامالت وقوع او نجاح بعـ‬


‫عدم وجود توثيق شامل وجيد حلوادث االنتهاك داخل وخارج املؤسسة‪.‬‬

‫‪ -4‬صعوبة التنبؤ بالعوامل اإلنسانية وبالتايل عدم إمكانية إخضاعها للقياس‪.‬‬

‫‪ 3 -4 -1‬العقبوات الويت تقوف يف طريوق تووفري املسوتوى املناسوب‬


‫لتدابري احلماية األمنية‪:‬‬
‫أ‪ -‬نقص األفراد املدربني والذين يبدون اهتامما بمشكلة أمن وسالمة البيانات‪.‬‬
‫ب‪ -‬نقص التمويل والوقت واالهم مـن ذلـك الـوعي واملسـاندة مـن جانـب‬
‫االدارة واجلهات املستفيدة من املعلومات‪.‬‬
‫ج‪ -‬سوء التقـدير ملـدى تعقـد الـنظم والتطبيقـات واالسـتعجال لبلـوا حالـة‬
‫التشــغيل األمــر الــذي يــؤدي إىل قلــة االهــتامم أو إغفــال تــدابري الســالمة‬
‫الرضورية‪.‬‬

‫‪ 5 -1‬مكونات أمن املعلومات‪-:‬‬


‫املؤسسات احلكومية والعسكرية سيكون من غري الواقعي ان‬ ‫باستثناء بع‬
‫نفرض بأن ‪ %111‬من التطبيقات والنظم املعاونـة هـي بالفعـل حرجـة للغايـة‬
‫وبالتايل تتطلب تدابري شاملة للحامية األمنية‪ .‬والشك ان التكلفة سـتكون عقبـة‬
‫أمام غالبية املستفيدين يف املجاالت التجارية واملالية والصناعية‪.‬‬
‫‪or applicable copyright law.‬‬

‫وإذا افرتضنا ان احلامية بنسبة ‪ %111‬أمـر غـري عمـت تـربز أمامنـا مشـكلة‬
‫جديدة هي‪ :‬كيف يمكننـا أذن حتديـد املخـاطر النسـبية املرتبطـة بكـل املصـادر‬
‫املختلفة وتكلفة مستويات احلامية املقبولة‪.‬‬

‫‪12‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫وقبل ان نتطرق إىل تدابري احلامية والسالمة التـي يمكـن تعريفهـا وتطويرهـا‬
‫واختبارها عرب كل مصدر من مصادر أمن املعلومات بالشكل الذي يساعد عـىل‬
‫مستوى ظهور حاالت االنتهاك إىل الدرجة املقبولة التي تـم إقرارهـا يف‬ ‫في‬
‫ضوء حتليل املخاطر املحتملـة يتعـني علينـا أوالا التعـرف عـىل مكونـات أمـن‬
‫املعلومات التي يمكن تقسيمها إىل ما يت‪:‬‬

‫‪ -1‬أمن األفراد واإلدارة‪.‬‬

‫‪ -2‬أمن املعلومات والوثائق يف مراكز احلاسبات‪.‬‬

‫‪ -3‬أمن بناية مركز احلاسبة اإللكرتونية‪.‬‬

‫‪ -4‬أمن األجهزة البيئية اخلاصة بمركز احلاسبة‪.‬‬

‫‪ -5‬أمن االتصاالت اخلاصة باحلاسبات اإللكرتونية‪.‬‬

‫‪ -6‬أمن أنظمة التشغيل والربجميات‪.‬‬

‫‪ -7‬أمن أجهزة احلاسبات اإللكرتونية‪.‬‬

‫يف الفصول التالية سيتم التعرف من خالهلا عـىل مكونـات أمـن املعلومـات‬
‫واحتامالت انتهاك أمنها وسالمتها وأسلوب اا للتوصيف واملحافظة عىل املستويات‬
‫املقبولة للحامية‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪13‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫أسئلة الفصل األول‬


‫‪ -1‬عدد أهم املحاور التي يشتمل عليها موضوع أمن املعلومات‪.‬‬

‫‪ -2‬تتطلب دراسة مشكلة أمن ورسية املعلومات تسليط الضـوء عـىل جمموعـة‬
‫من احلقائق التي حتكـم بيئـة إدارة املعلومـات‪ .‬تكلـم عـن أربعـة مـن هـذه‬
‫احلقائق‪.‬‬

‫‪ -3‬يساعد عىل وقوع حوادث االنتهاك املتعمد نوعان من املعرفة عـدد ا مـع‬
‫الرشح‪.‬‬

‫‪ -4‬ما هي العوامل التي تساهم يف تعقيد إمكانية حتديد املستوى احلـايل لظهـور‬
‫خماطر االنتهاك‪.‬‬

‫‪ -5‬ما هي العقبات التي تقف يف طريق توفري املستوى املناسب لتدابري احلامية‪.‬‬

‫‪ -6‬ما هي مكونات أمن املعلومات‪.‬‬


‫‪or applicable copyright law.‬‬

‫‪14‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الفصل الثاني‬
‫أمن األفراد واإلدارة‬
‫‪ 1 -2‬املقدمة‪- :‬‬
‫لغرض إدارة مركز حاسبة بصورة صحيحة وخصوص اا من الناحيـة األمنيـة‬
‫تقوم اإلدارة با اذ جمموعة من اإلجراءات من شاهنا احلفـاظ عـىل أمنيـة مركـز‬
‫احلاسبة من أخطار األشخاص غري املخـولني‪ .‬تلـف خطـورة هـؤالء حسـب‬
‫طبيعة عملهم‪ .‬وسيتم التوضيح يف هذا الفصل اإلجراءات التي تتخذها اإلدارة‬
‫لضامن أمنية مراكز احلاسبات‪.‬‬

‫‪ 2 -2‬دور اإلدارة وإجراءاتها يف حتقيق وتعزيز أمن احلاسبات‪-:‬‬


‫من اإلجراءات املهمـة التـي تتخـذها اإلدارة لتحقيـق وتعزيـز أمـن مراكـز‬
‫احلاسبات هو يف التحكم يف دخول األفراد‪.‬‬

‫‪ 1 -2 -2‬التحكم بدخول األفراد‪-:‬‬


‫يمكن حتديد ثالثة مستويات للـتحكم يف دخـول األفـراد إىل موقـع مصـادر‬
‫إدارة املعلومات هذه املستويات هي‪-:‬‬

‫‪ -1‬املوقع‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪ -2‬املبنى‪.‬‬

‫‪ -3‬الغرفة‪.‬‬

‫‪15‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫ويقصد باملوقع هو حميط أو حـدود املؤسسـة ( بصـورة عامـة ) التـي حتـوي‬


‫بداخلها مصادر إدارة املعلومات أما املبنى هو نفس املبنى املشيد بداخل حـدود‬
‫املوقع والذي حيوي عىل مصادر إدارة املعلومات‪ .‬والغرفة او الغرف هي حتـوي‬
‫املصادر‪.‬‬

‫شكل رقم (‪)1‬‬

‫الغرفة‬

‫املبنى‬

‫املوقع‬

‫دخول االفراد للنفاذ الى شبكة المعلومات‬

‫املؤسسات بينام‬ ‫وقد تكون هذه املستويات الثالثة مطلوبة أو مربرة يف بع‬
‫قد ال يستخدم سوى مستويني أو مستوى واحد يف مؤسسة أخرى‪.‬‬

‫تتحدد حرية الدخول إىل املؤسسات حسـب طبيعـة هـذه املؤسسـات‪ .‬ففـي‬
‫املؤسسات العسكرية أو احلكومية أو املاليـة يكـون الـتحكم يف دخـول األفـراد‬
‫‪or applicable copyright law.‬‬

‫للموقــع فــوق املتوســط يف حــني يف مؤسســات أخــرى كاملؤسســات التجاريــة‬

‫‪16‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫واجلامعية تكون حرية الدخول مباحـة نسـبي اا إذ ال توجـد وسـيلة آليـة شـاملة‬
‫ملراقبة دخول األشخاص‪.‬‬

‫‪ 2 -2 -2‬عناصر التحكم يف دخول األفراد‪-:‬‬


‫من أهم عنارص التحكم يف دخول األفراد إىل مناطق مصادر إدارة املعلومات‬
‫هو إجيابية تعريف هوية األفراد الذين يطلبون الدخول‪.‬‬

‫يوجد ثالثة معايري للتعريف باهلوية الشخصية لألفراد هي‪-:‬‬

‫‪ -1‬اليشء املحمول‬

‫‪ -2‬اليشء املعلوم‬

‫اخلصائص املاديـة ( البصـامت الصـوت خطـوط الكـف بصـامت‬ ‫‪ -1‬بع‬


‫الشفاه التوقيع )‪.‬‬

‫‪ -1‬الشيء احملمول‪ -:‬يقصد باليشء املحمول هو هوية ( بطاقة )املـوظفني‬


‫وعليها صورة شخصية وشـارات ومفـاتيح مرمـزة مغناطيسـي اا‪ .‬صتـاز هـذه‬
‫اهلويات بقلة تكلفتهـا عنـد إنتـاج أعـداد كبـرية منهـا والرسـعة النسـبية يف‬
‫استعامهلا وسهولة محلها من قبل املـوظفني وتكـون ذات تـأثري إجيـان عنـد‬
‫استعامهلا مع أحد األشكال األخرى للمراقبة‪.‬‬

‫أما عيوهبا هي يف حالـة الفقـدان او الرسـقة كـذلك أن اسـتعارة أو تبـادل‬


‫‪or applicable copyright law.‬‬

‫البطاقات واملفاتيح ال يمكن اكتشافه بدون وجود شكل أخر للمراقبـة إضـافة‬
‫إىل وجود تقنيات النتاج نسخ مزيفة من اهلويات يصعب اكتشافها‪.‬‬

‫‪17‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -2‬الشيء املعلووم‪ -:‬ويقصد بـه رقـم البطاقـة أو اهلويـة تـاريخ املـيالد‬


‫تــاريخ التعيــني كلــامت الرس ـ األرقــام الرســية لألقفــال وغريهــا مــن‬
‫خوارزميات الدخول‪ .‬وعندما يكون التحكم يف هذا األسـلوب عـن طريـق‬
‫احلاسب اآليل فانه يتميز بانخفاض الكلفة وسهولة اكتشاف اخلطأ واستحالة‬
‫التزييف‪.‬‬

‫ومن عيوبه هو عدم القدرة عىل التحكم يف حالـة اسـتعارة أو تبـادل كلـامت‬
‫الرس أو األرقام الرسية‪ .‬كذلك سـهولة كشـف واسـتعامل البيانـات الشخصـية‬
‫لألفراد اآلخرين‪.‬‬

‫ترتكز هذه الطريقة عىل استعامل جمموعة‬ ‫‪ -3‬بعض اخلصائص املاديوة‪-:‬‬


‫من اخلصائص الشخصية املادية مثل بصـامت األصـابع ومضـاهاة الصـوت‬
‫وخطوط الكف وبصامت الشفاه والتوقيع وغريها مـن الصـفات الذاتيـة يف‬
‫األنسان‪ .‬وهتدف مجيعها اىل أجياد أسلوب يقلل من إمكانيـة دخـول األفـراد‬
‫غري املأذونني‪.‬‬

‫تعد بصامت األصابع من السامت الفريدة وتقنيـة فحـص البصـمة ال تـزال‬


‫عالية الكلفة وتتطلـب عـدد مـن األجهـزة وهـو أبطـأ مـن أسـاليب الـدخول‬
‫بالبطاقات املرمزة‪ .‬أما أسلوب مضاهاة الصـوت فهـو أسـلوب إجيـان مقبـول‬
‫‪or applicable copyright law.‬‬

‫ويقلل من احتامل دخول أفراد غري مأذونني أال أن هذه التقنية مرتفعة التكلفة‪.‬‬

‫‪18‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫أما أسلوب خطوط الكف فهي اسهل وأرسع يف استعامهلا نسبي اا لكنها التزال‬
‫عالية التكلفة مع ما تتطلبه من رضورة ربطها بحاسب أيل الختـزان تسـجيالت‬
‫املطابقة ومعاجلة طلبات الدخول‪ .‬وهي كذلك ال تسـتطيع مراقبـة حركـة نقـل‬
‫املواد وعملية دخول ( خروج ) عدة أشخاص يف وقت واحد‪.‬‬

‫أما بصامت الشفاه فهي أيض اا مـن السـامت الشخصـية الفريـدة لكـن هـذه‬
‫الطريقة تتطلب املزيد من الدراسة املتأنية لدراسة اآلثـار االجتامعيـة واجلوانـب‬
‫النفسية قبل التغلب عىل كل االعرتاضات املثارة ضد هذه التقنية‪.‬‬

‫وأما التوقيع فهو أسلوب أخر للتعرف عىل األشخاص واملتغريات التـي يـتم‬
‫حتليلها وهي رسعة القلم مع الوقت الضغط عـىل القلـم مـع الوقـت الـزمن‬
‫الكت للتوقيع نسبة وضع أو رفع اليد عـن الـورق وغريهـا مـن العوامـل‪ .‬ان‬
‫مضاهاة التوقع توفر بالفعل مستوى عال من التحكم‪ .‬واجلهاز سهل االسـتعامل‬
‫ال ورقي اا لعملياته‪ .‬هذه التقنية ال تزال يف مراحلها األوىل وهـي عاليـة‬
‫وينتج سج ا‬
‫التكاليف وتتطلب طاقة خزن كبرية ومعاجلة عىل احلاسب‪.‬‬

‫‪ 3 -2‬متطلبات نظام احلماية األمنية ملراكز احلاسبات‪-:‬‬


‫لضامن احلامية األمنية فان هنالك جمموعـة مـن األسـاليب املمكـن ا اذهـا‬
‫ولكل أسلوب له مميزاته وعيوبه‪ .‬من هذه األساليب هي‪-:‬‬
‫‪or applicable copyright law.‬‬

‫‪ -1‬املراقبة البرصية عن طريق مسؤويل األمن‪ -:‬ان املراقبـة البرصـية مـن قبـل‬
‫مسؤويل األمن هلا عدة مميزات منها التحكم اإلجيـان يف حركـة األشـخاص‬

‫‪19‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الداخلني واخلارجني واملواد التي حيملوهنا‪ .‬ومن عيوهبـا ارتفـاع تكلفتهـا يف‬
‫املؤسسات الكربى التي تتعدد فيها نقاط الدخول واخلروج‪.‬‬

‫األشـخاص‬ ‫إضافة إىل ذلك ان مسؤويل األمن يعتـادون عـىل رةيـة بعـ‬
‫يدخلون أمامهم كل يوم وغالب اا ما يرتكوهنم يمـرون بصـورة آليـة سـواء ابـرز‬
‫الشخص الداخل هويته آم ال‪ .‬ويف هذه احلالة قـد يمـر موظـف سـابق دون أن‬
‫يعرتض طريقه أحد إذا ما حاول دخول املنشاة‪.‬‬

‫‪ -2‬األسوواليب اإللكرتونيووة ( الوودائرة التلفزيونيووة املغلقووة )‪ -:‬يمتــاز‬


‫هذا األسلوب بقلة التكلفة خاصة إذا ما دعت احلاجة الستعامل عدد كبـري‬
‫من األجهزة‪ .‬أما أهم عيوهبا هي سهولة إخفـاء أيـة مـادة حممولـة كـذلك‬
‫صعوبة التحكم يف مراقبة العديد من األشخاص الداخلني يف وقت واحد‪.‬‬

‫‪ -3‬أجهزة مرمزة مغناطيسياً لقراءة اهلويوة‪ -:‬ان هذا األسلوب يمتـاز‬


‫بقلة التكلفة ورسعة وسهولة االستعامل‪.‬‬

‫‪ -4‬أقفال مرمزة ( بأرقام سورية )‪ -:‬يعمـل هـذا األسـلوب عـن طريـق‬


‫الضغط عىل األزرار إلدخال متوالية عددية من األرقام وهو أسـلوب سـهل‬
‫االستعامل ورسيع وقليل التكلفة نسبي اا‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪21‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ 4 -2‬حتديد املسؤول عن أمن بناية مركز احلاسبة‪-:‬‬


‫مركز احلاسبة كأي دائرة مهمة وذات خصوصية البد وان يتواجـد فيهـا مـن‬
‫يكون مسؤوالا عن إدارة األمن واألرشاف عىل تطبيق الوصايا يف هذا املوضوع‪.‬‬

‫لذ ا تقع عىل عاتق هذا الفرد مجلة من األعامل والوصايا التـي تعتـرب أساسـية‬
‫خللق مناخ عمل أمني لآلخرين وتشمل هذه الوصايا ما يت‪-:‬‬

‫‪ -1‬مواجهة التهديدات ووضع قائمة تعدل سنوي اا بالتهديدات املحتملة او عند‬


‫ظهور هتديد جديد‪ .‬والبد من اإلشـارة بشـكل واضـح يف هـذه القائمـة اىل‬
‫حتديد اجلزء املشمول بالتهديد واإلجراءات املضادة املناسبة لكل منها‪.‬‬

‫‪ -2‬وضع اإلجراءات والوصايا األمنية العامة بمركز احلاسبة‪.‬‬

‫‪ -3‬تثقيف وتدريب العاملني بالقواعد األمنية الصحيحة املتعلقة بأعامهلم‪.‬‬

‫‪ -4‬حتديد األشخاص الذين هلم صالحية تداول املعلومات لألرشاف عىل سري‬
‫أعامهلم قدر تعلق األمر بالناحية األمنية‪.‬‬

‫‪ -5‬تبادل املشورة مع االختصاصيني من العاملني يف مركز احلاسـبة السـتكامل‬


‫الصورة األمنية ملركز احلاسبة ووضع سياقات أمنية لبقية أقسام املركز‬

‫‪ -6‬يرفع مسؤول األمن تقرير عن احلالة األمنية يف املركـز مـع املقرتحـات إىل‬
‫مدير املركز شهري اا يف األقل وحسب مقتضيات املصلحة العامة‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪21‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -7‬استالم الشحنات اخلاصة باملركز وفحصها والتأكد من املواد املخرجة مـن‬


‫املركز كوهنا مرفقة باستامرة خاصة تصف املادة وسبب خروجها وعدم محلها‬
‫أي إشارة أو تسمية يمكن ان يستدل من خالهلا بأ يتها‪.‬‬

‫وعىل مدي ر املركز عدم إسناد مسؤولية أمن مركز احلاسبة لشخص واحد ملدة‬
‫طويلة او عندما يبدأ مسؤول األمن بعـدم االكـرتاث واملتابعـة أو عنـد وجـود‬
‫حمظور أمنى يف استمراره يف عمله‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪22‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫أسئلة الفصل الثاني‬


‫‪ -1‬عدد مستويات التحكم بدخول األفراد مع الرشح املخترص‪.‬‬

‫‪ -2‬عدد معايري التعريف باهلوية الشخصية لألفراد‪.‬‬

‫‪ -3‬ما هي األساليب املمكن ا اذها لضامن احلامية األمنية ملراكز احلاسبات‪.‬‬

‫‪ -4‬ما هي اخلصائص املادية وكيـف يمكـن االسـتفادة منهـا يف تعريـف هويـة‬


‫األشخاص‪.‬‬

‫‪ -5‬تقع عىل عاتق مسؤول األمن يف مركز احلاسبة مجلة من األعامل والوصـايا‬
‫عددها باختصار‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪23‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الفصل الثالث‬
‫األمن في بناية مراكز الحاسبات‬
‫‪ 1 -3‬املقدمة‪:‬‬
‫الظروف تتعرض أجهزة احلاسبة اإللكرتونية إىل تلف كبري أو تلـف‬ ‫يف بع‬
‫شامل نتيجة لظروف خارجية مثل الزالزل أو الفيضانات أو احلريق أو عمليات‬
‫اهلجوم سواء كان بري اا أم جوي اا أو عن طريق التخريـب‪ .‬كـام قـد تتعـرض هـذه‬
‫األجهزة للعطل بسبب سوء االستخدام او عـدم مالئمـة البيئـة داخـل املوقـع‬
‫ونقص أجهزة اخلـدمات أو تعطلهـا أو بسـبب القـدم‪ .‬وهـذا سـيلحق الرضـر‬
‫بالبيانات أيض اا‪.‬‬

‫وقد ازداد االهتامم مـؤخر اا بـاحلوادث التـي تتعـرض هلـا أجهـزة ومعـدات‬
‫احلاسبة واألجهزة احلديثـة امللحقـة بسـبب التكلفـة العاليـة واجلهـد املطلـوب‬
‫لعمليـات االسـتعادة خاصـة بعـد أن تعرضـت مراكـز احلاسـبات يف البلــدان‬
‫املختلفة إىل عدد من الكوارث نذكر منها حريق نشب يف أحد مراكز احلاسـبات‬
‫يف الواليات املتحدة األمريكية عام ‪ 1973‬أدى إىل خسارة بلغـت قيمتهـا اكثـر‬
‫من ‪ 6,7‬مليون دوالر واحرتاق اكثر من سبعة آالف رشيط مغناطييس إضـافة‬
‫إىل تدمري البناية واألجهزة والوسائل اخلدمية األخرى‪.‬‬
‫‪or applicable copyright law.‬‬

‫ولغرض حتقيق احلامية املطلوبة البد من هتيئـة نظـام أمنـي متكامـل وسـوف‬
‫نتطرق بججياز إىل أهم عنارصه‪.‬‬

‫‪24‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ 2 -3‬املوقع‪-:‬‬
‫العديد من مراكز احلاسبات كانت تقع يف أبنية مزججة جذابة وبعدد كبري من‬
‫املستخدمني وهذه األبنية تقع عىل شوارع مزدمحـة بالنـاس واملركبـات‪ .‬غـري ان‬
‫املخاطر التي هتدد مراكز احلاسبات غريت من هذا الوضع بشـكل كبـري حتـى‬
‫اصبح اختيار موقع املركز يتم بتحفظ اكرب‪.‬‬

‫ان املوقع املختار للبناية جيب ان يكون اقل عرضة للدمار ولكي يكـون هـذا‬
‫االختيار موفق اا يفضل ان يتصف بنا يت‪-:‬‬

‫‪ -1‬ان تبتعد بناية مركز احلاسبة مسافة كافية عـن جمـرى النهـر لتقليـل خمـاطر‬
‫الفيضان واملياه اجلوفية وكذلك بعيد اا عن املناطق املهددة بالزالزل‪.‬‬

‫‪ -2‬أن تكون بناية مركز احلاسبة بعيـدة عـن املنـاطق العسـكرية واحلساسـة يف‬
‫املدينة‪.‬‬

‫‪ -3‬أبعاد بناية مركز احلاسبة بمسافة كافية عـن الشـارع العـام ويفضـل ارتبـاط‬
‫البناية بشارع فرعي خاص وتوفر له وسائل السيطرة املناسبة‪.‬‬

‫‪ -4‬يفضل أن تكون بناية مركز احلاسبة قريبة من مركز اإلطفاء والرشطة وذلك‬
‫للحصول عىل افضل اخلدمات يف أوقات الطوارئ‪.‬‬
‫‪or applicable copyright law.‬‬

‫أما يف حالة عدم إمكانية اختيار املوقع ملركز احلاسبة وخاصة املراكـز التابعـة‬
‫املخاطر ال يمكـن جتاوزهـا‪ .‬أن املخـاطرة‬ ‫للمؤسسات املوجودة فع ا‬
‫ال فان بع‬
‫النظـر عـام إذا كانـت يف‬ ‫املوجودة واملحيطة بمراكز احلاسبة جيب ان من بغ‬

‫‪25‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫املوقع اخلاص املختار أو ضمن موقـع املؤسسـة احلـايل كـام وان هـذه املخـاطر‬
‫بحاجة إىل إعادة النظر فيها بني فرتة وأخرى‪.‬‬

‫‪ 3 -3‬التصميم اهلندسي لبناية مركز احلاسبة‪:‬‬


‫ان احلامية األمنية ملركز احلاسبة هو العامل األكثر أ ية الذي جيـب ان يؤخـذ‬
‫باحلسبان عند التصـميم ألهنـا تضـم أجهـزة منظومـة احلاسـبة وكـذلك غـرف‬
‫العاملني عليها باإلضافة للمعدات واخلدمات املساعدة لتشغيلها‪ .‬لذلك فان أي‬
‫إخفاق او نقاط ضعف يف التصميم سوف يـؤثر عـىل مركـز احلاسـبة يف خمتلـف‬
‫النواحي‪ .‬لذلك ينصح بأخذ املالحظات التالية عنـد املبـارشة بوضـع التصـميم‬
‫اهلنديس للبناية‪.‬‬

‫‪ -1‬ال يفضل وضع قاعة احلاسبة حتت مستوى األرض الحتامل هتديد احلاسـبة‬
‫وأجزاءها باملياه اجلوفية او الفيضان أو بأي ترسب للميـاه حيـدث يف البنايـة‬
‫فض ا‬
‫ال عن مشكلة التهوية بيد ان البنـاء حتـت مسـتوى األرض يـوفر محايـة‬
‫كافية ضد اهلجامت اجلوية‪.‬‬

‫‪ -2‬عدد األبواب والشـبابيك وفتحـات التهويـة جيـب ان تكـون حمـدودة عنـد‬


‫التصميم ويفضل عمل فتحة صغرية ملعرفة هوية األشخاص قبل فتح الباب‬
‫هلم لتجنب دخول األشخاص غري املخولني وخاصة أثناء الليل‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪ -3‬جعــل بنايــة املركــز بمــدخل واحــد لألشــخاص و آخــر لــدخول املــواد‬


‫والشحنات ويفضل ان يزود البناء بمصعد خاص لنقل املواد‪.‬‬

‫‪26‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -4‬يفضل استخدام االسيجة بنوعيها السـلكي واحلجـري بـدالا مـن مواجهـة‬


‫البنايــة املبــارشة للشــارع وكــذلك للســيطرة عــىل املســاحات املحيطــة‬
‫ببناية املركز‪.‬‬

‫‪ -5‬يمكن دعم إجراءات السيطرة واحلاميـة باسـتخدام إضـاءة خارجيـة فعالـة‬


‫أو األلـوان الفاحتـة‬ ‫وقوية‪ .‬كام ويفضل طالء جدران البناية باللون األبـي‬
‫لتسهيل عملية مراقبتها لي ا‬
‫ال‪.‬‬

‫‪ 4 -3‬اختيار قاعة احلاسبة يف املبنى‪-:‬‬


‫عند اختيار قاعة احلاسبة يف املبنى جيب مراعاة األمور اآلتية‪-:‬‬

‫‪ -1‬ال يفضل اختيار موقع قاعة احلاسـبة يف طوابـق عاليـة مـن البنايـة لغـرض‬
‫محايتها عند حصول كوارث معينـة كحـدوث حريـق يف الطوابـق الوسـطى‬
‫الذي قد يؤدي إىل اهنيار الطابق العلوي الذي تقع فيـه اجهـزة احلاسـبة ممـا‬
‫يؤدي إىل تناثر أجزائها وكافة الوسائل واملعدات التابعة هلا كافة فض ا‬
‫ال عـن‬
‫جنوح نريان احلرائق نحو األعىل دائ اام‪.‬‬

‫‪ -2‬يفضل اختيار الطابق األول من البناء لقاعة احلاسبة وملحقاهتـا الن الطـابق‬
‫األريض مهدد بالعديد من املخاطر األمنية لكونـه نقطـة الـتامس األوىل مـع‬
‫الوسط اخلارجي‪ .‬لذلك يفضل استغالل الطابق األريض لألعـامل اإلداريـة‬
‫‪or applicable copyright law.‬‬

‫واخلدمية فض ا‬
‫ال عـن ان صـالة االسـتقبال يمكـن ان تسـتغل ملنـع دخـول‬
‫األشخاص غري املخولني إىل غرف املركز وقاعة احلاسبة‪.‬‬

‫‪27‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -3‬يفضل جعل القاعة التي حتتوي عىل األجهزة احلساسة للحاسبة يف منتصـف‬
‫الطابق وان حييط هبا قاعة إدخال البيانات وغرف املربجمني ومكاتب العاملني‬
‫يف اخلدمات املساعدة عىل ان تكون القواطع بني الغرف وقاعة احلاسـبة مـن‬
‫املواد غري القابلة لالشتعال مثل احلديـد او األملنيـوم أو الطـابوق وال جيـوز‬
‫أحداث ثقوب أو فتحات خالل هذه القواطع لغرض اإلضاءة أو التهوية أو‬
‫ألي غرض آخر‪.‬‬

‫‪ -4‬الغرف فوق وحتت قاعة احلاسبة تكون متساوية من حيث األ ية ويفضـل‬
‫ان تشغل من قبل املربجمني والعاملني عىل تشغيل وصـيانة احلاسـبة حلاميتهـا‬
‫من التخريب أو أن يكون أشغاهلا ألغـراض حمـددة ال تسـاعد عـىل زيـادة‬
‫خماطر احلريق‪.‬‬

‫‪ 5 -3‬متطلبات احلماية األمنية لقاعة احلاسبة اإللكرتونية‪-:‬‬


‫يف الفقرة السابقة بينا أن قاعة احلاسبة هي املكان الذي توضـع فيـه األجهـزة‬
‫احلساسة للحاسبة وان موقع قاعة احلاسبة ال يكون يف الطوابق العليا او الطوابق‬
‫السفىل حلامية أجهزة احلاسبة عند حصول كوارث معينة مثل احلريق والفيضـان‪.‬‬
‫كام ان قاعة احلاسبة يفضل أن تكون بعيـدة عـن مـدخل الطـابق لزيـادة اجلهـد‬
‫األمني حلامية هذه القاعة من كافة أنواع التهديدات‪.‬‬
‫‪or applicable copyright law.‬‬

‫لذا تتخذ مراكز احلاسبات مجلة من الوصايا حلامية هذه القاعـة وعـىل النحـو‬
‫التايل‪-:‬‬

‫‪ -1‬اختيار أثاث وجتهيزات قاعة احلاسبة من مواد بطيئة االشتعال‪.‬‬

‫‪28‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -2‬يفضل استخدام األرضية الكاذبة الخفاء أسالك الكهربـاء الالزمـة لعمـل‬


‫أجزاء احلاسبة وكذلك وحدات إدخال البيانات‪ .‬كـذلك يمكـن االسـتفادة‬
‫من الفسحة حتـت األرضـية الكاذبـة ملـرور أنابيـب املـاء ومعـدات أجهـزة‬
‫التكييف‪.‬‬

‫‪ -3‬بالطات األرضية الكاذبة جيب ان تكون مصـنوعة مـن املـواد غـري القابلـة‬
‫هـذه البالطـات متحركـة يمكـن رفعهـا وأجـراء‬ ‫لالشتعال وجعل بعـ‬
‫الصيانة والتنظيف للفسحة حتت األرضية الكاذبة وبشكل دوري‪.‬‬

‫‪ -4‬ترسيح ارض الطابق حتت األرضـية الكاذبـة إىل أحـد زوايـا الغرفـة التـي‬
‫تتواجد فيها فتحة لترصيف املياه املتجمع نتيجة لعمل أجهزة التكييـف او يف‬
‫حالة ترسب املياه آلي سبب آخر النه يشكل خطورة عىل أسالك الكهربـاء‬
‫املوجودة األمر الذي يوجب رفع هذه األسالك عـن ارض الطـابق بمسـافة‬
‫كافية‪.‬‬

‫‪ -5‬عزل أماكن تواجد الطابعات بقواطع مغلفة حتـد مـن وصـول األشـخاص‬
‫أليها لضامن أمنية املعلومات املطبوعة ذات الدرجة الرسية العاليـة‪ .‬ويفضـل‬
‫عمل نافذة يف أحد جدران قاعة احلاسبة لتسليم املطبوعات واألرشطـة دون‬
‫احلاجة إىل دخول املستفيدين إىل قاعة احلاسبة‪.‬‬

‫‪ -6‬من رشوط قاعة احلاسبة األساسية شموهلا بمنظومة اإلطفاء الطوعية‪.‬‬


‫‪or applicable copyright law.‬‬

‫‪ -7‬جيب ان يكون هنـاك مسـافات مناسـبة خلـزن املـواد وخاصـة املطبوعـات‬


‫الورقية ووسائل اخلـزن كـاألقراص املرنـة واألرشطـة املغناطيسـية واملـواد‬

‫‪29‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫االحتياطية وغريها وعدم وضع أي مـواد مـن شـاهنا إعاقـة احلركـة داخـل‬
‫القاعة أو منع هتويتها‪.‬‬

‫‪ -8‬أن تكون هناك مساحات كافية تسمح بتوسيع مركـز احلاسـبة عنـد إضـافة‬
‫أجهزة جديدة أو ازدياد عدد العاملني فيه‪.‬‬

‫‪ 6 -3‬متطلبات احلماية اإللكرتونية للمبنى‪-:‬‬


‫توفر الرقابة البرصية بواسطة مسؤويل األمن ونقط احلراسة عدة مميزات منها‬
‫التحكم اإلجيان يف حركة األشخاص الداخلني واخلـارجني ويف حركـة املـواد‪.‬‬
‫منظومات املراقبة‬ ‫باإلضافة إىل الرقابة بواسطة مسؤويل األمن قد يستخدم بع‬
‫اإللكرتونية ضد املتسللني أو املخربني او أي شخص حياول إحلـاق األذى بـأمن‬
‫مركز احلاسبة‪ .‬واليشرتط تواجد مجيع املنظومات بل ان تواجدها يعتمد بشكل‬
‫أساسى عىل نوع التهديدات املحتملـة واإلمكانيـات املاديـة للمركـز وحجمـه‪.‬‬
‫وتشمل احلامية اإللكرتونية املنظومات اآلتية‪-:‬‬

‫‪ -1‬منظومة املراقبة التلفزيونية‪:‬‬

‫توضع أعداد من الكـامريات التلفزيونيـة يف األمـاكن احلساسـة واملهمـة يف‬


‫املركز وعىل سـبيل املثـال يف املـداخل واملمـرات املهمـة ويف قاعـات املركـز‬
‫ومدخل قاعة احلاسبة‪.‬وتقـوم جمموعـة مـن مسـؤويل األمـن بمتابعـة هـذه‬
‫‪or applicable copyright law.‬‬

‫الكامريات وابالا احلرس او إطالق صافرة اإلنذارعند وجود خطر ما‪.‬‬

‫‪ -3‬منظومة احلامية ضد املتسللني باستعامل أشعة ليزر‪:‬‬

‫‪31‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫تعمل هذه املنظومة بمبدأ انعكاس حزم متوازية من أشـعة ليـزر عـرب قاعـة‬
‫احلاسبة او املمرات املطلوب محايتها وعند مرور أي شخص عرب هذه احلزم‬
‫فانه يعمل عىل قطعها وبالتايل ستقوم املنظومة بجطالق صافرة انـذار صـوتية‬
‫لتنبيه مسؤول األمن بوجود متسلل‪.‬‬

‫‪ -3‬منظومة احلامية ضد املتسللني باستعامل األشـعة فـوق البنفسـجية او حتـت‬


‫احلمراء وتعمل بنفس مبدأ أشعة ليزر‪.‬‬

‫‪ -1‬منظومة احلامية ضد املتسللني عن طريق إكامل دائرة كهربائية‪:‬‬

‫تصبح هذه املنظومة فعالة عنـدما يطـأ املتسـلل بالطـة او سـجادة حتتـوي يف‬
‫تركيبها الداخت عىل مفتاح يعمل بمجرد الضغط عىل هذه البالطـة او السـجادة‬
‫حيث تطلق املنظومة جهاز اإلنذار الصويت وتوضع هذه السجادة او البالطة يف‬
‫املداخل املهمة بعد مغادرة اجلميع‪.‬‬

‫‪ 7 -3‬املواد اليت يسمح بدخوهلا إىل قاعة احلاسبة‪-:‬‬


‫تقع عىل عاتق مدير مركز احلاسبة مسؤول او مسؤول األمن فيه فحص املواد‬
‫التي تدخل قاعة احلاسبة ومنع قسم منها وحسب ما يشكل ذلـك مـن خطـورة‬
‫عىل عمل احلاسبة وسالمة العاملني فيها‪ .‬وفيام يت قائمة باملواد التي يمنع دخوهلا‬
‫إىل قاعة احلاسبة يف مجيع األوقات‪-:‬‬
‫‪or applicable copyright law.‬‬

‫‪ -1‬مجيع أنواع املغناطيس ( الصناعي والطبيعي )‪.‬‬

‫‪ -2‬املواد الغذائية واملرشوبات بأنواعها‪.‬‬

‫‪31‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -3‬املعدات الشخصية الكهربائية واإللكرتونية‪.‬‬

‫‪ -4‬األسلحة واملتفجرات واملواد احلارقة‪.‬‬

‫‪ -5‬األجهزة القادرة عىل إطالق غازات سامة ( عدا مطافئ احلريق )‪.‬‬

‫‪ -6‬مجيع املواد املتطايرة ورسيعة االشتعال ( عدا تلك التي تسـتخدم ألغـراض‬
‫الصيانة )‪.‬‬

‫‪ -7‬آلة التصوير أال بموجب ترصيح من مدير املركز او مسؤول األمن‪.‬‬

‫كام يمنع التقارير غري املرصح هبا حول سلسلة مـن اإلجـراءات التـي ـص‬
‫الــربامج وامللفــات املطلوبــة للــدخول إىل النظــام وكــذلك استنســاخ امللفــات‬
‫والتقارير املعدة من قبل مركز احلاسبة‪.‬‬

‫‪ 8 -3‬أمن األجهزة البيئية ملركز احلاسبة اإللكرتونية‪-:‬‬


‫لظروف التشغيل املثىل للحاسبة اإللكرتونية حدود سامح جيب أن ال تعترب‬
‫بدي ا‬
‫ال ملا هو حمدد يف مواصفات التشغيل لقاعة احلاسبة حيث يفضـل ان ال تزيـد‬
‫حدود السامح لدرجة احلـرارة عـن ‪ 2 ‬م وللرطوبـة ‪ Rh % 11‬عـىل أن ال‬
‫يستمر ذلك فرتة طويلة يقوم خالل هذه الفـرتة املرشـفون عـىل هـذه املنظومـة‬
‫بالوقوف عىل أسباب جتاوز هذه احلدود والعمـل عـىل إعادهتـا ضـمن احلـدود‬
‫املقررة‪ .‬ويفضل إيقاف منظومة احلاسبة املوجودة يف مركز احلاسبة عند ارتفاع أو‬
‫‪or applicable copyright law.‬‬

‫انخفاض درجة احلرارة أو ارتفاع او انخفاض درجـة الرطوبـة أو عنـدما يقـرر‬


‫املهندس املختص عدم مالئمة جو القاعة لتشغيل منظومة احلاسبة آلي سبب‪.‬‬

‫‪32‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ 9 -3‬منظومة الطاقة الكهربائية‪-:‬‬


‫يمكن اعتبار أجهزة ومعدات جتهيـز الطاقـة الكهربائيـة كوسـيلة لعمليـات‬
‫التخريب عن طريق التالعب بمستويات الطاقة املجهزة للحاسبة اإللكرتونية مما‬
‫يلحق أرضار كبرية بمنظومة احلاسبة‪ .‬لذلك يفضل جعـل املحـوالت وخطـوط‬
‫التغذيـــة للمركـــز باإلضـــافة إىل أجهـــزة التغذيـــة الكهربائيـــة املســـتمرة‬
‫)‪ uninterruptible power supply (ups‬والبطاريات امللحقة هبا فض ا‬
‫ال عـن‬
‫معدات توليد الطاقة الكهربائية اخلاصة باحلاالت الطارئة وغريها مـن املعـدات‬
‫األخرى يف مناطق مقفلة أو مسيجة يمكن مراقبتها مـن اخلـارج بسـهولة ومنـع‬
‫االقرتاب منها‪.‬‬

‫‪ 1 -9 -3‬تغذية مركز احلاسبة بالطاقة الكهربائية‪-:‬‬


‫لتغذية مركز احلاسبة بالطاقة الكهربائية يؤخذ بنظر االعتبار ما يت‪:‬‬

‫أ‪ -‬جيب ان تتم تغذية مركز احلاسبة بالطاقة عرب مصدرين خمتلفـني عـىل األقـل‬
‫ويمكن التحويل من أحدها إىل اآلخر برسعة ويرسـ وكـل مصـدر يتصـل‬
‫بمحطة طاقة كهربائية منفصل أو عىل األقل يتصل بأجزاء منفصلة من حمطـة‬
‫توليد الطاقة الكهربائية‪.‬‬

‫ب‪ -‬ال يشرتك مركز احلاسبة وبالذات منظومة احلاسبة مع أية منظومة أخرى ملا‬
‫‪or applicable copyright law.‬‬

‫يف ذلك من مشاكل كثرية تتعلق بأستقرارية مصدر الطاقـة التـي مـن شـاهنا‬
‫عرقلة عمل املركز واحلاسبة ويلحق أرضار اا بمعداهتا‪.‬‬

‫‪33‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ 2 -9 -3‬منظومو و و ووة توليو و و وود الطاقو و و ووة الكهربائيو و و ووة يف احلو و و وواالت‬
‫الطارئة‪-:‬‬
‫عند انقطاع مصدر التغذية الرئييس هناك عدة طرق للحصـول عـىل الطاقـة‬
‫الكهربائية منها‪-:‬‬

‫أ‪ -‬منظومة توليد الطاقة الكهربائية األساسية ‪:BASIC UPS‬‬


‫تستطيع هذه املنظومة من توفري الطاقة الكهربائية املستمرة ملدة تصـل إىل ‪45‬‬
‫دقيقة اعتامد اا عىل حجم البطاريات املتـوفرة يف املنظومـة ممـا يتـيح للعـاملني يف‬
‫مركز احلاسبة من حفظ املعلومات وإيقاف املنظومة بشكل متكامـل عنـد عـدم‬
‫توفر مصدر بديل للطاقة‪.‬‬

‫ب‪ -‬مولدة الطاقة الكهربائية البديلة‪:‬‬


‫وهي أحد أجزاء منظومة الطاقة األساسية وتعتمد هذه املولـدة عـىل حمـرك‬
‫ديزل أو ترباين غازي ويتم السيطرة عىل مولدة الطاقـة املسـاعدة هـذه وحـدة‬
‫سيطرة تقوم بتشغيلها عند انقطاع مصدر الطاقـة الرئييسـ وربطهـا اىل منظومـة‬
‫احلاسبة بعد وصوهلا إىل درجة االستقرار املطلوبـة الداء منـتظم‪ .‬وهـذه املولـدة‬
‫تستمر يف العمل طاملا كان الوقود ( الديزل أو ‪ ) LPG‬متوفر لذلك جيـب خـزن‬
‫كمية كافية من الوقود املناسب يف املوقع او توفر إمكانية التجهيز‪.‬‬
‫‪or applicable copyright law.‬‬

‫ويشرتط بمولدة الطاقة املساعدة هـذه تـوفري قـدرة كافيـة لتشـغيل منظومـة‬
‫األحيـان مصـعد واحـد عـىل األقـل‬ ‫احلاسبة واإلضاءة الرضـورية ويف بعـ‬

‫‪34‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫باإلضافة إىل أجهزة اإلنذار واالتصاالت‪ .‬كام ويفضل توفر مفتاح حتويل يـدوي‬
‫للتحميل مع مفتاح التحميل اآليل املوجود يف وحـدة السـيطرة السـتعامله عنـد‬
‫عطل األخري‪.‬‬

‫‪ 11 -3‬مكافحة احلرائق‪-:‬‬
‫يعد خطر احلريق يف الغالب التهديد الرئييس ملراكز احلاسبات حيث يسـبب‬
‫احلريق افدح اخلسـائر بوقـت قصـري وتعتـرب الوقايـة منـه إحـدى املعضـالت‬
‫الرئيسية التي ينبغي الدارة املركز والعاملني فيه إجياد احللول له‪ .‬واحلريق يمكـن‬
‫ان يكون نتيجة حلوادث عديدة مثل الـتامس الكهربـائي أو ترسـب غـاز رسيـع‬
‫االشتعال أو إلقاء متفجرات‪.‬‬

‫‪ 1 -11 -3‬سبل تقليل اخلسوائر عنود وودوث احلريوق يف مركوز‬


‫احلاسبة‪-:‬‬
‫‪ -1‬تــوفر معــدات اإلطفــاء املناســبة داخــل مركــز احلاســبة وان تكــون ســهلة‬
‫االستخدام وموزعة يف مجيع األماكن املهمة يف املركز‪.‬‬

‫‪ -2‬جيب ان توضع عالمـات توضـيحية للداللـة عـىل مكـان وجـود معـدات‬


‫اإلطفاء وأبواب الطوارئ‪.‬‬

‫‪ -3‬جيب فحص املطافئ وأجهزة منظومة الغاز وبشكل دوري‪.‬‬


‫‪or applicable copyright law.‬‬

‫‪ -4‬توفري مفتاحان رئيسيان للطاقـة الكهربائيـة أحـد ا قـرب غرفـة السـيطرة‬


‫‪ console‬واآلخر يف املدخل الرئييس لقاعة احلاسبة‪ .‬هذه املفـاتيح جيـب ان‬

‫‪35‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫تكون معلومة للجميع وبشكل واضح لذلك جيب رشح املهام التي وجدت‬
‫من اجلها والكيفية التي يتم هبا إغالق األجهزة‪.‬‬

‫‪ -5‬عند دخول العاملني إىل مركز احلاسبة تسجل أسامئهم ويتم تأشري خروجهم‬
‫أيض اا ملعرفة عدد العاملني وهويتهم عند حدوث احلريـق ولسـهولة التأكـد‬
‫من خلو املبنى استناد اا إىل القائمة املذكورة‪.‬‬

‫‪ -6‬عىل العاملني مغادرة املبنى فور سـامعهم صـفارة اإلنـذار عـىل ان جيتمعـوا‬
‫يف نقطة حمـددة سـلف اا ملطابقـة القائمـة املـذكورة يف الفقـرة (‪ )5‬للتأكـد مـن‬
‫خروج اجلميع‪.‬‬

‫‪ -7‬نسخ امللفات والربجميات وتوثيق اإلجراءات املتبعة يف التشـغيل والـدخول‬


‫إىل احلاسبة بحيث تكون الوثائق دقيقة وحديثة وجيب ان حتفظ يف خزانـات‬
‫حمصنة ضد احلريق والرسقة‪ .‬ويفضل أن زن يف بناية أخـرى خـارج مركـز‬
‫احلاسبة وذلك العطاء محاية إضافية‪.‬‬

‫‪ 2 -11 -3‬منظومة اإلطفاء الطوعي‪-:‬‬


‫يفضل استخدام منظومة اإلطفاء التـي تعمـل بغـاز اهلـالون ‪Halon 1301‬‬

‫الذي خيمد عملية االحرتاق عند نرشـه برتكيـز معـني رغـم ارتفـاع تكاليفـه يف‬
‫قاعات احلاسبات وأماكن خزن األرشطة واألقراص واملواد‪ .‬وعـىل الـرغم مـن‬
‫‪or applicable copyright law.‬‬

‫خماطر هذا الغاز عند استخدامه برتاكيز عالية عىل العاملني ومنع اا من حدوث اية‬
‫حوادث يفضل إطالق صفارة اإلنذار لتنبيه العاملني ملغادرة املكان قبل إطـالق‬
‫الغاز‪ .‬وعند استخدام هذا الغاز يف إطفاء احلريـق فانـه مـن احلكمـة بعـد ذلـك‬

‫‪36‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫فــتح الشــبابيك او اســتخدام معــدات التهويــة اليدويــة لتغيــري هــواء الغرفــة‬


‫باهلواء اخلارجي‪.‬‬

‫شكل رقم ( ‪) 2‬‬


‫منظومة إطفاء طوعية بغاز اهلالون‬

‫‪ 3 -11 -3‬اإلجراءات املتخذة عند ودوث وريق‪-:‬‬


‫جيب تدريب مجيع العاملني يف مركز احلاسبة عىل سـبيل الوقايـة مـن احلريـق‬
‫واستخدام املعدات اليدوية املتوفرة وان تعلن املالحظات اهلامة ملكافحة احلريـق‬
‫بشكل واضح فيام خيص‪-:‬‬
‫‪or applicable copyright law.‬‬

‫‪ -1‬إغالق املفاتيح الرئيسية للطاقة الكهربائية يف مركز احلاسبة ووسائل التهويـة‬


‫واألجهزة املساعدة‪.‬‬

‫‪37‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -2‬االتصال بالدفاع املدين يف املنطقة مع ذكر أرقام اهلواتف‪.‬‬

‫‪ -3‬مواجهة احلريق بام يتيرس من معدات إطفاء احلريق(مطافئ احلريق مث ا‬


‫ال )‪.‬‬

‫‪ 4 -11 -3‬جتهيزات ضرورية ملواجهة احلاالت الطارئة‪-:‬‬


‫‪ -1‬جهاز السلكي يدوي يؤمن االتصال املبارش مع مركـز الطـوارئ يف البنايـة‬
‫ومكرب صوت الستعامله عند احلاجة‪.‬‬

‫‪ -2‬مصباح يدوي يعمل عىل البطارية واحد يف األقل‪.‬‬

‫‪ -3‬عدة إسعاف أولية‪.‬‬

‫‪ -4‬قناع وقاية واحد يف األقل‪.‬‬

‫‪ -5‬خوذ واقية من الصدمات‪.‬‬

‫‪ 11 -3‬جرد املعدات‪-:‬‬
‫يف حالة حـدوث حريـق كبـري يـتم الـتحفظ عـىل كافـة الوثـائق واألرشطـة‬
‫واألقراص املتخلفة بعد احلريق وتتم متابعة هذه العملية أثناء اإلطفاء أو بعـده‬
‫وإنقاذ ما يمكن إنقاذه من هذه املواد أثناء إخالء البناية قدر اإلمكان‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪38‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫أسئلة الفصل الثالث‬


‫‪ -1‬عدد أهم السـامت األساسـية الواجـب توافرهـا عنـد اختيـار موقـع مركـز‬
‫احلاسبة‪.‬‬

‫‪ -2‬عدد أهم املالحظات الواجب ا اذها عند وضع التصـميم اهلنـديس لبنايـة‬
‫مركز احلاسبة‪.‬‬

‫‪ -3‬عدد أهم األمور الواجب مراعاهتا عند اختيار موقع قاعة احلاسبة‪.‬‬

‫‪ -4‬عدد أهم الوصايا الواجب اتباعها حلامية قاعة احلاسبة اإللكرتونية‪.‬‬

‫‪ -5‬عدد أهم املواد التي يمنع دخوهلا اىل قاعة احلاسبة‪.‬‬

‫‪ -6‬ما هي أهم سبل تقليل اخلسائر عند حدوث حريق يف مركز احلاسبة‪.‬‬

‫‪ -7‬ما هي التجهيزات الرضورية ملواجهة احلاالت الطارئة‪.‬‬


‫‪or applicable copyright law.‬‬

‫‪39‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الفصل الرابع‬
‫أمن الوثائق والمعلومات‬
‫‪ 1 -4‬املقدمة‪-:‬‬
‫ان القليل من املؤسسات اخلاصة صتلك أسلوب اا منظ اام حلامية معلوماهتا ومـن‬
‫جانب آخر فـان املؤسسـات احلكوميـة هلـا تـاريخ طويـل يف محايـة املعلومـات‬
‫والوثائق الرسية‪ .‬أن الوثائق ذات الرسية العالية جيب حفظهـا يف مواقـع خاصـة‬
‫بحيث أن أي تغيري يف مواقعها يعترب دليل عىل عملية تالعـب يف هـذه الوثـائق‬
‫وقد يتطلب ذلك مراجعة مستمرة هلـذه الوثـائق وخاصـة عنـد تغيـري املوظـف‬
‫املسؤول أو تركه للعمل‪.‬‬

‫‪ 2 -4‬تصنيف املعلومات‪-:‬‬
‫جرت العادة أن تقوم املؤسسات بتصنيف وثائقها ومطبوعاهتا بدرجة رسيـة‬
‫درجات التصنيف وهي بمثابة خطوط يسرتشد هبا عنـد‬ ‫مالئمة‪ .‬وفيام يت بع‬
‫دراسة اختيار درجات تصنيف املعلومات وهذه الدرجات هي‪-:‬‬

‫‪ -1‬سري للغاية ‪TOP SECRET‬‬

‫وهي أعىل درجات التصنيف حيث تصـنف هبـذه الدرجـة الوثـائق عظيمـة‬
‫احلساسية والتي هلا تأثري كبري عىل سالمة املؤسسة والتي حتاول اجلهات املعاديـة‬
‫‪or applicable copyright law.‬‬

‫احلصول عىل مثل هذه املعلومات‪ .‬يقترص توزيع معلومـات هـذه الدرجـة عـىل‬
‫كبار املسؤولني عـن مصـالح املؤسسـة يف جمـال االختصـاص‪ .‬وتعطـى النسـخ‬

‫‪41‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الورقية من هذه املعلومات أرقاما متسلسلة وتسلم إىل أشخاص حمددين باالسم‬
‫وال يسمح حلامل النسخة نفسه بجفشاء معلوماهتا‪.‬‬

‫‪ -2‬سري ‪SECRET‬‬
‫وهي الدرجة الثانية من حيث الرسية وتصنف هبذه الدرجة الوثـائق األقـل‬
‫أ ية والتي سوف تعرض املؤسسة للخطر عند انتهاكها من قبل غـري املخـولني‪.‬‬
‫ويقترص توزيع هذه املعلومات عىل أفراد خمولني رسمي اا حيق االطالع عليها‪.‬‬

‫‪ -3‬رمسي ‪CONFIDENTIAL‬‬

‫التصنيف هبذه الدرجة يتضمن مجيع الوثائق التـي يمكـن أن ترضـ بمصـالح‬
‫املؤسسة أو التفاصيل التي ستكون حمرجة للمؤسسة عند إفشائها‪.‬‬

‫‪ -4‬حمدود ‪RESTRICTED‬‬

‫الدول وتطبق عـىل املعلومـات أو‬ ‫هذه الدرجة قد ال توجد يف تصنيف بع‬
‫املطبوعات التي ربـام ال لـو مـن فائـدة للجهـات املعاديـة ( املنافسـة ) والتـي‬
‫التفضل املؤسسة أن تراها منشورة يف الصحف اليومية مثل املعلومات املتاحـة‬
‫آلي موظف ولفروع املنشأة حسبام تنص عليه االتفاقات املعقودة بينهام‪.‬‬

‫‪ -5‬غري مصنفة ‪UNCLASSIFIED‬‬


‫‪or applicable copyright law.‬‬

‫مجيع املعلومات األخرى واملطبوعات يمكن أن تسمى غري مصنفة وال تنطبق‬
‫عليهــا أي مقــاييس للحصــانة ( مثــل معلومــات وصــف وتســعري املنتجــات‬
‫والربامج الزمنية لإلنتاج وطلبات املناقصة وغريها )‪.‬‬

‫‪41‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫املؤسسات قـد يناسـبها اسـتخدام الـدرجات اخلمـس معـ اا بيـنام‬ ‫ان بع‬
‫اآلخر يكفيه قسم منها‪.‬‬ ‫البع‬

‫‪ 3 -4‬إجراءات محاية البيانات اخلاصة مبركز احلاسبة‪-:‬‬


‫تعد املعلومات املوجودة ( املحفوظـة ) عـىل أي وسـط خـازن للمعلومـات‬
‫مشمولة بـدرجات التصـنيف املـذكورة سـابق اا فالبطاقـات املثقبـة واألرشطـة‬
‫الورقية املثقبة واألوراق واألرشطة واألقراص املغنطة تعامل معاملة أي مطبـوع‬
‫أخر من ناحية احلامية األمنية‪.‬‬

‫ولذلك فان مجيع هذه الوسائل جيـب أن تـؤرش بدرجـة تصـنيف املعلومـات‬
‫املخزونة فيها عىل ان تكون تلك اإلشـارات مـن النـوع الثابـت وغـري القابـل‬
‫لإلزالة‪.‬‬

‫أ – البطاقات املثقبة واألشرطة الورقية املثقبة‪-:‬‬


‫لتحديد درجة التصنيف للبطاقات املثقبة واألرشطة الورقية املثقبـة تسـتعمل‬
‫مراكز احلاسبات ألوان مميزة‪ .‬فاملعلومات ذات الدرجة رسي للغاية تكـون لـون‬
‫بطاقتها او أرشطتها باللون األمحر الضارب للصفرة‪ .‬اما املعلومات ذات الدرجة‬
‫رسي تكون بطاقاهتا وأرشطتها ذات اللون الوردي‪ .‬اما املعلومات ذات الدرجة‬
‫رسمي تكون بطاقاهتا وأرشطتها ملونة باللون األخرض الفاتح‪ .‬ويستخدم اللون‬
‫‪or applicable copyright law.‬‬

‫للبطاقات‬ ‫األصفر الفاتح لتمييز املعلومات ذات الدرجة حمدود واللون األبي‬
‫واألرشطة ذات املعلومات غري املصنفة‪.‬‬

‫‪42‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫العمليــات احلساســة واخلاصــة ربــام ينصــح باســتعامل بطاقــات‬ ‫ويف بعـ‬


‫وارشطة ورقية مطبوعة مسبق اا بدرجة الرسية‪ .‬ويتم ذلك بطبع درجة الرسـية يف‬
‫الزاوية العليا اليمنى لكل بطاقة او عىل طول الرشيط الورقي بمسافة ‪ 1 5‬أنج‬
‫بني إشارة واخرى‪.‬‬

‫األشرطة واألقراص املمغنطة‪-:‬‬ ‫ب‪-‬‬


‫األرشطة واألقراص املمغنطة يمكن اإلشارة اىل درجتها الرسية مبارشة عنـد‬
‫إجراء عملية احلفظ وذلك بان تكون درجة الرسية بشكل رمز يضـاف اىل اسـم‬
‫امللف وجلميع الوثائق املصنفة عىل أن يكون أخر رمز يف اسم امللف‪ .‬فمث ا‬
‫ال يرمـز‬
‫اىل درجة رسي للغاية باحلرف ‪ T‬وللدرجة رسي باحلرف ‪ S‬وللدرجـة رسـمي‬
‫باحلرف ‪ C‬واملحدود باحلرف ‪ R‬ويمثل احلرف ‪ U‬درجة غري مصنف وعليـه‬
‫يكون اسم امللف الذي حيتوي معلومات صـنفت بالدرجـة رسي ‪VWXYZS‬‬

‫بدالا من ‪ VWXYZ‬وهكذا‪.‬‬

‫أو يشار إىل درجة الرسية عىل األجزاء املساعدة مثـل بكـرة الرشـيط الـورقي‬
‫املثقب أو الغطاء البالستيكي حيث تستخدم الالصقات أو أقالم خاصة‪.‬‬

‫‪ 4 -4‬إجراءات وفظ وأتال األشرطة واألقراص املمغنطة‪-:‬‬


‫‪or applicable copyright law.‬‬

‫تعتــرب املــواد التــي تســتخدم خلــزن أو حفــظ املــواد املصــنفة ( كاألرشطــة‬


‫واألقراص املمغنطة) ذات أ ية تعادل أ ية املعلومات التي حتتوهيا‪ .‬لذلك فان‬

‫‪43‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫عملية احلفظ واإلتالف هلذه األوساط اخلزنية جيب ان حتظـى بالعنايـة واحلاميـة‬
‫املناسبة لكل درجة‪.‬‬

‫أ – وفظ األشرطة واألقراص املمغنطة‪-:‬‬


‫عند حفظ األرشطة واألقراص املمغنطة التي حتمل معلومات مصنفة جيـب‬
‫ان يشار إىل درجة أعىل تصـنيف للمعلومـات املخزونـة عـىل ذلـك الرشـيط او‬
‫القرص‪ .‬وعند مسح أو حذف هذه املعلومات من الرشيط او القرص فانه جيـب‬
‫ان حيتفظ به بدرجة التصنيف السابقة نفسها وان ال يستخدم اال حلفظ معلومات‬
‫جديدة بدرجة الرسية نفسها أو أعىل من تلك الدرجة‪.‬‬

‫الوثائق ذات الرسية العالية جيب ان زن يف موقع خـاص بحيـث ان ازالتهـا‬


‫من موضعها يشكل دليل مبارش عىل عملية التالعـب غـري املوثقـة عنـد عمليـة‬
‫املراقبة البرصية‪ .‬وان تتم عملية مراجعة خمزنية سنوية هلذه الوثائق او عند تغيـري‬
‫املوظف املسؤول أو تركة العمل يف املؤسسة‪.‬‬

‫ب – إتال املواد املصنفة‪-:‬‬


‫حترص الكثري من املؤسسات عىل إتالف املواد املصنفة (مثل البطاقات املثقبة‬
‫األرشطة الورقية املثقبة األرشطة واألقراص املمغنطة) عند وجود حمذور آمنـي‬
‫من ارسال األقراص واألرشطة املمغنطة الصالحها لدى الرشكة او عنـد عـدم‬
‫‪or applicable copyright law.‬‬

‫وجود حاجة لرشيط معني نتيجـة النخفـاض جودتـه وحيتـوي عـىل معلومـات‬
‫مهمة جد اا‪ .‬وبالرغم من ان عملية االتالف تكبد هذه املؤسسات تكاليف باهضة‬

‫‪44‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫من أجراء ذلك أال ان هذه العملية تصبح معقولة وطبيعيـة جـد اا عنـدما ينظـر‬
‫اليها من وجهة نظر أمنية الحتامل استفادة اجلهات املنافسة او املعادية مـن هـذه‬
‫املواد عند عدم إتالفها ورميها‪.‬‬

‫ان افضل وسيلة ألتالف املواد املصنفة بعد إقرار إتالفها هو حرقهـا‪ .‬وجيـب‬
‫ان جتمع مثل هذه املواد يف حاوية خمصصة حلـرق النفايـات قبـل إجـراء عمليـة‬
‫احلرق وان تكون هذه احلاوية مقفلة بشكل جيد‪.‬‬

‫ان عملية اإلحراق يفضل ان تتم داخل املؤسسة وبموافقة اإلدارة وبـأرشاف‬
‫شخصني او اكثر من املستخدمني املوثوق هبـم‪ .‬ويـتم تسـجيل املـواد التـي يـتم‬
‫أتالفها يف سجل خاص وتثبيت التاريخ والوقت الذي جرت فيه عملية اإلتالف‬
‫والتوقيع عىل ذلك‪ .‬كذلك احلرص عىل عدم تطاير أي جزء منها والتأكد مـن ان‬
‫عملية اإلتالف قد صت بشكل جيد‪.‬‬

‫ولغرض أتالف املواد املصنفة تتخذ اإلجراءات التالية‪-:‬‬

‫‪ -1‬قبل حرق األقراص املمغنطة جيب إزالة األقراص من حمورها وتكسريها إىل‬
‫قطع بواسطة فأس أو مطرقة ومن ثم حرقها بشـكل جيـد حتـى تتحـول إىل‬
‫كتلة من األملنيوم والبالستك املصهور‪.‬‬

‫‪ -2‬أما األرشطة املمغنطة فانه جيب أن تقسـم قطريـ اا إىل قسـمني او اكثـر ورفـع‬
‫‪or applicable copyright law.‬‬

‫األجزاء ( القطع ) عن البكرة ثم بعد ذلك يقطع كل جزء إىل رشائط بعرض‬
‫‪ 1/32‬أنج أو اقل‪ .‬ان فكرة التقطيع فكرة جيدة ولكن جيب ان تسبق عمليـة‬

‫‪45‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.

‫احلرق وال تكون بديلة عنهـا أي أن عمليـة التقطيـع تعتـرب أجـراء صهيـدي‬
.‫لعملية احلرق التي جيب أن تتم يف املكان املخصص لذلك‬
or applicable copyright law.

46

EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY
AN: 928634 ; , .;
Account: ns153310
‫أمن املعلومات‬
Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.

‫أسئلة الفصل الرابع‬


.‫ عدد درجات تصنيف املعلومات مع الرشح املخترص‬-1

.‫ بني باختصار كيف يمكن حتديد درجة رسية األرشطة واألقراص املمغنطة‬-2

.‫ تكلم باختصار عن أتالف املواد املصنفة‬-3


or applicable copyright law.

47

EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY
AN: 928634 ; , .;
Account: ns153310
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الفصل الخامس‬
‫أمن االتصاالت‬
‫‪ 1 -5‬املقدمة‪-:‬‬
‫يف الوقت الـذي أصـبحت فيـه املعلومـات التـي يـتم خزهنـا داخـل ذاكـرة‬
‫احلاسبات عىل جانب كبري من األ ية واخلطورة فان مسالة احلفاظ عليهـا مـن‬
‫الترسب او الرسقة او التالعب يف ذات الوقت أصبحت أيض اا مشكلة ومصـدر‬
‫للقلق واملتاعب‪ .‬وهذا مما دفع بالعديد من الرشـكات والبـاحثني ان يولـوا هـذا‬
‫اجلانب األ ية التي تستحقها وذلك حلامية املعلومـات واجلهـود واألرسار مـن‬
‫السارقني او املتطفلني‪.‬‬

‫ان اكثر طريقة يمكن احلصول هبا عىل املعلومات بصورة غري رشعية يف نظـام‬
‫معني هي التطفل عىل أنظمة االتصاالت‪ .‬وقـد تضـاعفت حـوادث التطفـل يف‬
‫العديد من املجاالت منها االقتصـادية والتجاريـة والعسـكرية خـالل العقـدين‬
‫السابقني وحتى اآلن مقارنة مع الفرتات السابقة حيث كانت أنظمة االتصاالت‬
‫وطرق التطفل عليها اقل تطور اا‪ .‬أما يف الوقـت احلـارض فيـتم نقـل املعلومـات‬
‫بطرق متطورة جد اا ولذلك يتم التطفل عليها بطرق متطورة أيض اا‪.‬‬

‫‪ 2 -5‬االتصاالت وثورة املعلومات‪-:‬‬


‫‪or applicable copyright law.‬‬

‫أن ثورة املعلومات التي حصلت يف العديد من اجلوانب ومنها يف جانب علم‬
‫االتصاالت قد بدأت تأخـذ مكاهنـا يف املجـاالت املختلفـة كاملجـال التجـاري‬

‫‪48‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫والصناعي والعسكري‪ .‬اذ كان االتصال يف السابق يتم بواسـطة احلـامم الزاجـل‬
‫وكذلك بواسطة اجلياد‪ .‬أما أول خدمـة بريديـة منظمـة أنشـئت يف بغـداد عـام‬
‫‪1151‬م كانت بواسطة اسـتخدام احلـامم الزاجـل‪ .‬كانـت الرسـائل توضـع يف‬
‫كبسوالت خاصـة جيـري تثبيتهـا يف رجـل احلاممـة او فـوق ظهرهـا‪ .‬ويف سـنة‬
‫‪1844‬م استطاع صمويل مورس بعد جتارب شاقة من إجـراء اتصـاالا تلغرافيـ اا‬
‫نقل مورس فيه أول رسالة تلغرافية ملسافة (‪ )41‬مي ا‬
‫ال‪ .‬وهبذا يكون مـورس قـد‬
‫فتح الباب أمام ابتكارات عديدة يف حقل االتصاالت حيث اصـبح يف اإلمكـان‬
‫يف سنة ‪1891‬م استالم الرسائل التلغرافية مطبوعة عىل اآللة الكاتبة‪ .‬وقـد قـاد‬
‫ذلك إىل تطوير نظام اإلرسال املتعـدد وتعميمـه يف سـنة ‪1914‬م واىل تطـوير‬
‫الطابعة الربقية (‪ )Tele-printer‬وتعميم استخدامها يف عام ‪.1921‬‬

‫وهكذا طورت خالل القرنني املاضيني قدرة البرش عىل االتصال كام تطـورت‬
‫الرسعة التي يتم فيها هذا التواصل بحيث ان رسعـة نقـل صـفحة واحـدة مـن‬
‫املعلومات عرب مسافة طويلة قد تضاعفت بنسبة تبلغ عرشة ماليني‪ .‬إذ يف إمكان‬
‫األلياف البرصية اآلن أن تستخدم الليزر يف اتصاالهتا واألقامر الصناعية أن تبث‬
‫بليون بت من املعلومات يف الثانية‪ .‬ومن هذا نستطيع ان نتصـور مقـدار التطـور‬
‫الذي حصل يف علم االتصاالت ومـا زال التطـور مسـتمر اا وبخطـوات رسيعـة‬
‫جد اا‪.‬‬
‫‪or applicable copyright law.‬‬

‫مما تقدم يمكن ان نعرف االتصاالت بأهنا عبارة عن نقل معلومات من نقطة‬
‫إىل أخرى‪ .‬أما مكونات نظام االتصاالت فانه يتألف من‪-:‬‬

‫‪49‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫أ‪ -‬مصدر املعلومات وهو الذي حيدد كمية ونوع املعلومات املطلوب نقلها‪.‬‬

‫ب‪ -‬وسيلة اإلرسال أو األداة التـي تتلقـى املعلومـات وحتوهلـا إىل إشـارات أو‬
‫رموز معينة ثم تقوم بنقلها بدقة‪.‬‬

‫ج‪ -‬قناة االتصال وهي الوسط الذي تنتقل اإلشارات أو الرموز عـربه بوضـوح‬
‫وبأقل وقت ممكن‪.‬‬

‫د‪ -‬وسيلة االستالم أو األداة التي تتلقى اإلشارات أو الرموز وتقـوم بتحويلهـا‬
‫من رموز وأشارات إىل معلومات واضحة‪.‬‬

‫هـ‪ -‬املستفيد وهو الذي يتلقى املعلومات يف النهاية‪.‬‬

‫من املمكن ان يتم االتصال بواسطة الكلمة املكتوبة أو املسـموعة الصـوت‬


‫الصورة اإليامء واإلشارات املختلفة‪ .‬وبام أن الغرض من االتصاالت هو نقـل‬
‫املعلومات بني خمتلف املحطات لذلك فان هذه املعلومات تكون معرضة خالل‬
‫انتقاهلا بشكل كبري للرسقة والتطفل‪ .‬و تلف درجة وصعوبة هـذا التطفـل عـىل‬
‫ال وصعب اا وهنالك‬
‫نوعية واسطة االتصال فهناك وسائط يكون فيها التطفل قلي ا‬
‫وسائط نقل اخرى يكـون فيهـا التطفـل بشـكل كبـري وبطـرق بسـيطة ويمكـن‬
‫توضيح إمكانية التطفل الغري املرشـوع عـىل شـبكة اتصـاالت نموذجيـة كـام يف‬
‫الشكل ( ‪.) 3‬‬
‫‪or applicable copyright law.‬‬

‫‪ 3 -5‬عناصر أمن االتصاالت‪-:‬‬


‫يمكن تقسيم أمن االتصاالت بشكل عام اىل العنارص االتية‪-:‬‬

‫‪51‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫أ‪ -‬أمن خطوط االتصاالت السلكية‪.‬‬

‫ب‪ -‬أمن خطوط االتصال الالسلكية‪.‬‬

‫أمن خطوط االتصاالت السلكية‪-:‬‬

‫اإلجراءات الفنية حلماية خطوط التناقل‪-:‬‬ ‫ال ‪-‬‬


‫أو ً‬
‫للحصول عىل إجراءات أمينة جيب البدء بعملية التحري كسياق عام من بناية‬
‫البدالة واىل مركز احلاسبة وعىل النحو التايل‪:‬‬

‫‪ -1‬يفضل ان صر خطـوط االتصـال بأقـل عـدد ممكـن مـن البـداالت او نقـاط‬


‫التحويل وكلام اقرتب خط االتصال إىل اخلط مبارشة كلـام قلـت هتديـدات‬
‫االسرتاق‪.‬‬

‫‪ -2‬عدم ترك كابينات اخلطوط اهلاتفية التي صر هبا خطوط املعلومـات وأحكـام‬
‫عملية الصيانة القائمة عليها وحتديد األشخاص الذين يسمح هلـم بصـيانتها‬
‫وعدم تركها سهلة املنال للمسرتقني اللـذين ينتحلـون صـفة عـامل الصـيانة‬
‫لعمل توصيالت خاصة السرتاق املعلومات من خطوط االتصـال اخلاصـة‬
‫باحلاسبة وربطها اىل خط هاتفي حمدد تكون معدات االسـرتاق مثبتـة عليـه‬
‫سلف اا‪.‬‬

‫‪ -3‬يفضل جعل خطوط تناقل البيانات غري مؤرشة وصر عرب كابـل حيتـوي عـىل‬
‫‪or applicable copyright law.‬‬

‫عدد كبري جد اا من خطوط االتصـال ممـا جيعـل عمليـة العثـور عليـه صـعبة‬
‫وتستغرق وقت اا وجهد اا كبري اا‪.‬‬

‫‪51‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.
or applicable copyright law.

AN: 928634 ; ,
Account: ns153310
.;
‫أمن املعلومات‬

52

EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY
) 3 ( ‫شكل رقم‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -4‬وضع التقاسيم اهلاتفية يف أماكن يسـهل مراقبتهـا مـع أقفاهلـا بشـكل دائـم‬
‫والتأكد من سالمة القفل‪.‬‬

‫‪ -5‬التأكد من هوية عامل صـيانة اهلـاتف وجعلهـم موضـع شـك حتـى تتـوفر‬
‫القناعة بسالمة هوية هؤالء العامل‪.‬‬

‫‪ -6‬ترقيم كافة اخلطوط اهلاتفية داخل صندوق التقاسيم بأرقـام جمـردة وبـدون‬
‫صييز خطوط احلاسبة عن باقي اخلطوط مما يـوفر مراقبـة سـهلة لألشـخاص‬
‫املخولني ويربك املسرتقني‪.‬‬

‫‪ -7‬عدم ابقاء من جهاز اهلاتف مرتبط اا باخلط عند البدء بعمليـة تبـادل البيانـات‬
‫وذلك لكثرة املخاطر األمنية التـي قـد يسـببها اجلهـاز لكونـه هـدف اا مالئـ اام‬
‫لزراعته بمعدات التجسس واالسرتاق املتنوعة‪.‬‬

‫ثانيًا – دالئل وجود مسرتق على خط تناقل البيانات‪-:‬‬


‫أن العوارض التالية تعطي مؤرش اا الحتامل وجود مسـرتق عـىل خـط االتصـال‬
‫اهلاتفي وقد تتباين هذه العوارض باختالف املسـافة واألجهـزة املسـتخدمة‬
‫اال اهنا تشرتك تقريب اا بالعوارض املدرجة التالية‪-:‬‬

‫‪ -1‬وجود تشويش ملحوظ عىل خط اهلاتف‪.‬‬

‫‪ -2‬انخفاض درجة وضوح البيانـات املرسـلة ( أو مـا يقابـل بانخفـاض شـدة‬


‫‪or applicable copyright law.‬‬

‫الصوت أو نغمة االشتغال يف االستعامل االعتيادي) وكثرة حدوث أخطـاء‬


‫أو فقدان البيانات املرسلة‪.‬‬

‫‪53‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -3‬ال هتمل قول أحد زمالئك اللذين يقولون بأهنم حاولوا االتصال باملركز (‬
‫خط تبادل البيانات ) ولكن اخلط كان مشغوالا وأنت تعرف بصورة قطعيـة‬
‫بعدم استخدام أحد للهاتف يف ذلك الوقت‪.‬‬

‫وهنالك أجهزة اسرتاق حديثة ال ترتك أي من العوارض املذكورة سابق اا لـذا‬


‫كن حذرا وشكوك اا واطلب فحص اخلطوط عىل فرتات غـري منتظمـة مـن قبـل‬
‫اجلهات املختصة بالتنسيق مع مسؤول األمن يف املركز‪.‬ا‬

‫أمن خطوط االتصال الالسلكية‪-:‬‬


‫ويشمل املعلومات التي تنقل السلكي اا بني مراكز احلاسبات بشكل مبـارش او‬
‫عرب حمطات تقوية وعىل الرغم من ان إمكانية االسرتاق ممكنة أال ان املسـرتق ال‬
‫يفضلها أحيان اا بسبب الصعوبات التي تواجهه أثناء عملـه حيث يتطلـب ذلـك‬
‫معدات خاصة ومعدات كبرية وأحيان اا أخرى يتطلب عملـه ان يكـون واضـح اا‬
‫ومكشوف اا ويمكن أمجال التهديدات املحتملة لعملية بـث البيانـات عـىل النحـو‬
‫التايل‪-:‬‬

‫‪ -1‬استعامل أجهزة استقبال من قبل املسرتق تعمل عىل نفس ترددات املرسالت‬
‫املستعملة يف بث البيانات بني مراكز احلاسـبات وقـد تتبـاين إمكانيـة هـذه‬
‫املستقبالت أال أن عملها يتطلب ان تكـون قريبـة مـن مراكـز احلاسـبات يف‬
‫‪or applicable copyright law.‬‬

‫اغلب األحيان‪.‬‬

‫‪ -2‬اعرتاض خط حزمة املايكرويف املستخدمة يف نقل البيانات‪.‬‬

‫‪54‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ 4 -5‬إجراءات أمن االتصاالت‪-:‬‬


‫تستخدم خطوط االتصال كمسار لتدفق املعلومات بني خمتلف نقاط التقـاط‬
‫املصدر واالستالم ونقاط التحويل يف شبكة املعلومات ويوفر العدد الكبري مـن‬
‫منتجي خطوط االتصـاالت والتنـوع اهلائـل فـيام يعرضـون إمكانيـات واسـعة‬
‫تساعد مصممي الشبكة عىل االختيار من بني عدد متزايد من نظم املكونات وقد‬
‫حيول حجم الشبكة والعوامل اجلغرافية األخرى دون جتهيز الشبكات بخطـوط‬
‫اتصال من رشكة منتجة واحـدة‪ .‬وهنـا تـربز مشـكلة التوافـق ورضورة اعـتامد‬
‫مستوى معني من القياسية للمحافظة عىل كامل البيانات‪ .‬وقد يكـون مـن املفيـد‬
‫املعايري التي حتدد اخلصائص التشغيلية خلطوط االتصـال‬ ‫هنا التعرف عىل بع‬
‫لكي نتعرف عىل مكان اخلطـر واحـتامالت االنتهـاك املوجـودة‪ .‬وتنطبـق هـذه‬
‫املعايري عىل مجيع فئات خطوط االتصال‪.‬‬

‫نطاق الرتدّدات ‪- :BANDWIDTH‬‬ ‫‪-1‬‬


‫مقياس سـعة خـط االتصـال م ّعـرب اا عنـه بعـدد األرقـام الثنائيـة يف الثانيـة‬
‫(‪ ) BPS: BITS PER SECOND‬أو عـــدد التمثـــيالت يف الثانيـــة‬
‫(‪ ) CPS: CHARACTER PER SECOND‬وتسـتخدم لتحديـده ثـالث‬
‫جمموعات قياس هي‪-:‬‬
‫‪or applicable copyright law.‬‬

‫أ‪ -‬نطاق ضيق‪ :‬عرشات التمثيالت يف الثانية‪.‬‬

‫ب‪ -‬نطاق صوتي‪ :‬مئات اىل اآلف التمثيالت يف الثانية‪.‬‬

‫ج‪ -‬نطاق عريض‪ :‬عرشات اىل مئات اآلالف من التمثيالت يف الثانية‪.‬‬

‫‪55‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ - 2‬النقاط النهائية‪:‬‬
‫معيار حتديد عدد النقاط التي يصل بينها خط االتصال فيكون‪:‬‬

‫أ‪ -‬بني نقطتني‪ :‬خط اتصال واحد يصل بني نقطتني هنائيتني‪.‬‬

‫ب‪ -‬متعدد النقاط‪ :‬خط اتصال واحد يصـل بـني ثالثـة نقـاط هنائيـة او اكثـر‬
‫منفصلة او متباعدة جغرافي اا‪.‬‬

‫‪ -1‬القنوات‪:‬‬
‫معيار لتحديد عدد قنوات املعلومات التي تبث عىل خط االتصال‬

‫أ‪ -‬قناة مفردة‪ :‬حيث يستخدم كل نطاق الـرتددات (السـعة) يف خـط االتصـال‬
‫لقناة معلومات واحدة‪.‬‬

‫تقسم كل سعة خط االتصال اىل قنوات متعددة لبث‬


‫ب‪ -‬متعدد القنوات‪ :‬حيث ّ‬
‫املعلومات وذلك باستخدام أسـاليب اإلرسـال املتعـدد بتقسـيم الوقـت او‬
‫بتقسيم الرتددات‪.‬‬

‫‪ -2‬طريقة البث‪:‬‬
‫معيار لتحديد الطريقة التي تنقل هبا املعلومات عىل خـط االتصـال‪.‬ويكـون‬
‫عىل شكل‪-:‬‬

‫أ‪ -‬متناظر ( منطقي )‪ :‬هو الشكل السائد حالي اا وفيه تسـتخدم أجهـزة املواءمـة‬
‫‪or applicable copyright law.‬‬

‫لتحويل املعلومات الرقمية من أجهزة نقاط املصـدر و االسـتالم او أجهـزة‬


‫نقاط التحويل إىل شكل مناسب يمكن بثه عىل خط االتصال مبارشة‪.‬‬

‫‪56‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫ب‪ -‬رقمي‪ :‬هو الشكل األحدث وفيه توضع املعلومات الرقميـة القادمـة مـن‬
‫أجهزة نقاط املصدر واالستالم والتحويل للبث املبارش عىل خط االتصـال‬
‫وبذلك تنتفي احلاجة إىل االستعانة بأجهزة املواءمة‪ .‬وال تـزال جتـري حاليـ اا‬
‫عمليــات بحــث وتطــوير إمكانيــات اســتيعاب الرتمجــة الرقميــة للصــوت‬
‫واألشكال األخرى من املعلومات عىل خطوط االتصال الرقمية‪.‬‬

‫‪ -3‬اجتاه البث‪-:‬‬
‫هو معيار لقدرة خط االتصال وأجهزة املصدر ‪ /‬االستالم عىل البث يف اجتـاه‬
‫واحد أو يف كال االجتاهني‪ .‬وهنالك ثالثة أساليب يشيع استخدامها هي‪:‬‬

‫أ‪ -‬بث يف اجتاه واحـد ‪ :SIMPLEX‬أي أتصـال يف اجتـاه واحـد بـني النقطـة أ‬
‫أي من أجهزة أ و‪ /‬او ب غري قـادرة عـىل نقـل‬
‫والنقطة ب بحيث تكون ّ‬
‫تدفق احلركة يف االجتاه العكيس‪.‬‬

‫ب‪ -‬بــث متقطــع يف االجتــاهني ‪ :TWO –TERNATE‬أي القــدرة عــىل نقــل‬


‫تدفق احلركة يف كال االجتاهني من أ اىل ب او من ب اىل أ ولكن ليس يف‬
‫وقت واحد‪.‬‬

‫ج‪ -‬بـث متـزامن يف اجتـاهني ‪TWO–WAY SIMULTANEOUS‬‬


‫ومن ب‬ ‫أي القدرة عىل نقل تدفق احلركة يف كال االجتاهني من أ اىل ب‬
‫‪or applicable copyright law.‬‬

‫إىل أ يف وقت واحد‪.‬‬

‫‪57‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.

‫أسئلة الفصل الخامس‬


.‫ ما هي أهم مكونات نظام االتصاالت‬-1

.‫ ما هي عنارص أمن االتصاالت ارشح واحدة باختصار‬-2

‫ عدد أهم العوارض التي تعطـي مـؤرش احـتامل وجـود مسـرتق عـىل خـط‬-3
.‫االتصال اهلاتفي‬

.‫ ما املقصود بنطاق الرتددات وضح ذلك باختصار‬-4


or applicable copyright law.

58

EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY
AN: 928634 ; , .;
Account: ns153310
Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.
or applicable copyright law.

AN: 928634 ; ,
Account: ns153310
.;
59
‫أمن املعلومات‬

EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الفصل السادس‬
‫الفيروس‬
‫‪ 1 -6‬املقدمة‪-:‬‬
‫اشتهرت فريوسات احلاسب بقدرهتا عىل األذى وإحـداث األرضار حيـث‬
‫ان بعضها حيذف امللفات أو يقوم بأعامل ريبية وبعضها يسبب إزعاج اا بسيط اا‬
‫فقط وبعضها ال يالحظه املستخدم العادي ابد اا ويكفي أن يتمكن الربنامج من‬
‫إعادة إنتاج نفسه حتى يعترب فريوسـ اا‪ .‬وحتـى الفريوسـات غـري املؤذيـة تسـبب‬
‫األذى فهي تستهلك مساحات زين عـىل القـرص وجـز اا مـن ذاكـرة‬ ‫بع‬
‫احلاسب وتشغل جز اا من طاقة املعالج وبالتايل فهي تؤثر عـىل رسعـة وكفـاءة‬
‫اجلهاز‪ .‬إضافة إيل ذلك ان برامج كشف الفريوسات وأزالتها تسـتهلك أيضـ اا‬
‫موارد اجلهاز‪ .‬ويرى الكثري مـن املسـتخدمني ان بـرامج مكافحـة الفريوسـات‬
‫تبطئ عمل اجلهاز بشكل ملحوظ وهي اكثر تطف ا‬
‫ال عليه من الفريوسات ذاهتـا‬
‫وبعبارة أخرى تؤثر الفريوسات يف عامل احلاسبات حتى إذا مل تكن تفعل شيئ اا‪.‬‬

‫‪ 2 -6‬تعريف الفريوس‪-:‬‬
‫هو عبارة عن برنامج له أهداف تدمريية هتـدف إىل إحـداث أرضار جسـيمة‬
‫بنظام احلاسب سواء الربامج او املاديات‪ .‬ومثل أي برنـامج تطبيقـي أخـر يـتم‬
‫‪or applicable copyright law.‬‬

‫تصميمه وكتابته بجحدى لغات الربجمة من قبل أحد املخربني هبدف إحداث اكرب‬
‫رضر ممكن بنظام احلاسب‪ .‬ولتنفيذ ذلك يـتم إعطـاءه القـدرة عـىل ربـط نفسـه‬
‫بالربامج األخرى وكذلك إعادة إنشاء نفسه حتى يبدو وكأنه يتكاثر ويتولد ذاتي اا‬

‫‪61‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫كام ان له القدرة عىل االنتشار بني برامج احلاسب املختلفة ويف مواقـع خمتلفـة يف‬
‫الذاكرة لتحقيق أهدافه التدمريية‪.‬‬

‫‪ 3 -6‬بداية نشوء الفريوس‪-:‬‬


‫ظاهرة فريوس احلاسب ليست جديدة بل تعود إىل هنايـة األربعينيـات وقـد‬
‫يكون أحد أول االختصاصيني يف علم الكمبيوتر (جون فـون نيونـان) هـو أول‬
‫من فكر باألمر إذ نرش مقاالا حول املوضوع يف سنة ‪ 1949‬ثـم ظهـرت بعـ‬
‫عوارض الفـريوس يف أوائـل اخلمسـينات أال أهنـا بقيـت حمـدودة الن أجهـزة‬
‫يف تلك األيام وبقي األمر رس اا حتى سنة‬ ‫احلاسب مل تكن مرتبطة بعضها ببع‬
‫‪ 1983‬عندما تفشى الفريوس يف نظام التشغيل ‪ .UNIX‬وقد أثارت ضجة عـىل‬
‫احلوادث الفردية للهواة من صغار‬ ‫الساحة العلمية والعملية حيث ظهرت بع‬
‫املربجمني قاموا بزرع فريوسات يف شبكات احلاسب لرشكات تتعامل يف جمـاالت‬
‫علمية وتطبيقية حساسة‪ .‬فقد قام روبرت موريس عنـدما كـان طالبـ اا يف السـنة‬
‫النهائية بجامعة كورنيل وعمره ‪ 23‬عام اا بأعداد برناجمه املدمر الذي عطل آالف‬
‫احلاسبات وأدى ذلك إىل تكليف الرشكات األمريكية ما ال يقل عن ‪ 111‬مليون‬
‫دوالر ومل تسلم حتى اكرب رشكات احلاسب من هذا الفريوس‪.‬‬

‫وهنالك عدة قصص لبداية الفريوس إذ يقال انه اكتشف عن طريق مـربمج‬
‫‪or applicable copyright law.‬‬

‫هندي األصل قام بربجمة هذا الربنامج اخلفي من اجل املحافظة عىل برناجمه وهو‬
‫أحد برامج الطباعة استخدم وقتها للصـحفيني حيـث أراد محايـة برناجمـه مـن‬
‫النسخ فقام بعمل هذا الربنامج اخلفي الذي يـدخل عـىل امللفـات التشـغيلية يف‬

‫‪61‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫حالة النسخ وتكبري حجـم امللفـات ومـن ثـم يقـوم بعمليـة ريـب للملفـات‬
‫التنفيذية‪ .‬وكان هـذا حـافز اا للمربجمـني لربجمـة هـذا النـوع مـن الـربامج وهـو‬
‫للمحافظة عىل براجمهم‪.‬‬

‫وعليه فان البداية احلقيقية لظهور الفريوس يصعب حتديدها‪ .‬وقد يعترب عـام‬
‫‪ 1978‬أو قبلها بقليل بداية ظهوره‪ .‬كام أن مشكلة الفـريوس بـدأت تتعقـد مـع‬
‫اســــتخدام الربيــــد اإللكــــرتوين باســــتخدام وســــائل االتصــــاالت‬
‫‪ COMMUNICATION‬التي أدت إىل ربط عدد من أجهـزة احلاسـب بشـبكة‬
‫(‪ ) NETWORK‬واالتصال من خالهلـا مـن قبـل اآلالف املسـتخدمني الـذين‬
‫يشرتكون يف نظام احلاسب وعرب مسـافات بعيـدة جـد اا‪ .‬وقـد يكـون الفـريوس‬
‫املسمى بفريوس كارت عيد امليالد(‪ .(CHRISTMAS CARD‬كمثال يوضـح‬
‫انتشار الفريوس خالل (عرب) الشبكة األكاديمية األوربية‪ .‬هذا الفريوس انترشـ‬
‫يف ايران وانترش كرسالة بريد إلكرتوين يقوم هذا الفـريوس برسـم كـارت عيـد‬
‫امليالد عىل الشاشة ويف نفس الوقت يقوم بقـراءة عنـاوين املشـرتكني يف الشـبكة‬
‫ويقوم بجرسال نسخة مـن نفسـه إىل هـؤالء املشـرتكني يف الشـبكة وانتقـل هـذا‬
‫الفريوس برسعة بالربيـد اإللكـرتوين إىل نظـام شـامل أمريكـا وأدى إىل توقـف‬
‫النظام عن العمل إىل أن قام خرباء بعزل والتخلص من هذا الفريوس‪.‬‬

‫‪ 4 -6‬االسم (فريوس)‪-:‬‬
‫‪or applicable copyright law.‬‬

‫مل تأت تسمية فريوس احلاسب هبذا االسم عبث اا أو من قبيل الصدفة إذ أن من‬
‫املعروف ان كلمة الفريوس تطلق عـىل الفريوسـات التـي تنقـل األمـراض مـن‬

‫‪62‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫إىل آخــر وتتكــاثر داخــل اجلســم وتســبب تــدمري األجهــزة‬ ‫شــخص مــري‬
‫العضوية‪ .‬وحيث ان عمل الفريوس اخلاص باحلاسبة مشابه لذلك إذ انه عبـارة‬
‫عن برنامج يربط نفسه بربامج أخرى ويتكاثر داخل النظام ويتسـبب يف تـدمريه‬
‫لذلك أطلق عليه اسم فريوس‪.‬‬

‫التشابه بني الفريوس العضوي وفريوس احلاسب منها اآليت‪-:‬‬ ‫وهناك بع‬

‫‪ -1‬يتكاثر الفريوس العضـوي ويتسـبب يف إنشـاء فريوسـات جديـدة كـذلك‬


‫فريوس احلاسب يقوم بجعادة إنشاء نفسه )‪.(REPRODUCE IT SELF‬‬

‫‪ -2‬عندما تنتقل العدوى إىل اجلسم قـد يبقـى اجلسـم مـدة طويلـة دون ظهـور‬
‫اعراض املرض عليه‪ .‬كذلك تقوم برامج احلاسب بأداء وظائفها ملدة طويلـة‬
‫دون ظهور أخطاء نتيجة وجود الفريوس‪.‬‬

‫احلـاالت بتغـري شـكله بحيـث يصـعب‬ ‫‪ -3‬يقوم الفريوس العضوي يف بعـ‬


‫اكتشافه كذلك يقوم فريوس احلاسب بتغري شكله ويصعب اكتشافه‪.‬‬

‫ولغرض التقليل من تأثري الفريوسات جيب اتباع إجراءات وقائية عند البـدء‬
‫باستخدام احلاسب أو عند رشاء بـرامج معينـة‪ .‬قـد ال تـوفر هـذه اإلجـراءات‬
‫احلامية الكاملة لكنها تتيح للمستخدم افضـل اسـتخدام والتقليـل مـن األرضار‬
‫الناجتة من الفريوس إىل حد كبري يف حالة اإلصابة به‪ .‬وقد تؤدي هذه اإلجراءات‬
‫‪or applicable copyright law.‬‬

‫يف حالة االلتزام التام هبا إىل التخلص من أية أثار ضارة من الفريوس‪.‬‬

‫‪63‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫و تلف إجراءات الوقاية حسب نوع اجلهاز ونوع نظـام التشـغيل وحسـب‬
‫درجــة تعــرض النظــام لإلصــابة بــالفريوس وان األجهــزة املرتبطــة بشــبكة‬
‫احلاسب ‪ N E T W O R K‬تكون اكثر تعرض لإلصـابة بـالفريوس مـن اجلهـاز‬
‫املنفرد والغري مرتبط بالشبكة‪.‬‬

‫‪ 5 -6‬صفات (خصائص) الفريوس‪-:‬‬


‫صفات الفريوس هي‪-:‬‬ ‫ان من بع‬

‫‪ -1‬القدرة عىل االنتشار‪ -:‬كام بينا سابق اا بان وسائل االتصـال احلديثـة مكنـت‬
‫الفريوس من االنتقال واالنتشار برسعة إىل ماليني املسـتخدمني عـرب شـبكة‬
‫احلاسبات )‪ ) NETWORK‬كذلك انتقال الفريوس من جهاز إىل أخر عـن‬
‫طريق نسخ الربامج املحتوية عىل الفريوس‪.‬‬
‫‪ -2‬القدرة عىل االختفاء‪ -:‬يستخدم الفريوس وسائل متعـددة لالختفـاء مـن‬
‫هذه الوسائل ارتباطه بالربامج الشائعة االستخدام‪ .‬كام ان هنالك فريوسات‬
‫تدخل اىل احلاسب كملفات خمفيـة ‪ HIDDEN FILES‬بحيـث ال يسـتطيع‬
‫املستخدم مالحظة وجودها عن طريق عـرض الفهـرس ‪.DIRECTORY‬‬
‫الفريوسات تستقر يف الذاكرة مما يصـعب عـىل املسـتخدم مالحظتهـا‬ ‫بع‬
‫وتبقى يف هذا املكان إىل ان تشري الساعة إىل تاريخ معني عندئذ تقوم بتشـغيل‬
‫نفسها وتنفذ أعامهلا التدمريية‪ .‬وهنالـك فريوسـات تقـوم بجخفـاء أيـة آثـار‬
‫‪or applicable copyright law.‬‬

‫لوجودها حيث تبقى الربامج التي حتتوي عىل الفريوس تعمـل بكفـاءة دون‬
‫أخطاء ملدة طويلة ويف نفس الوقت يقوم الفريوس باالنتقال مـن برنـامج إىل‬
‫برنامج آخر‪.‬‬

‫‪64‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -3‬القدرة عىل التدمري‪ -:‬قد حيمل احلاسب بربنامج يكون الفريوس مـرتبط بـه‬
‫وينتقل الفريوس إىل الذاكرة ويبقى ساكن اا هناك إىل ان جيد املحفز الذي جيعله‬
‫يعمل وقد يكون املحفز هو تاريخ يوم معني يف ساعة احلاسبة او كلمة معينـة‬
‫او إشارة أو أي شئ آخر جيعل الفريوس يعمل ويبدأ الفريوس بالتدمري‪.‬‬

‫‪ -4‬القدرة عىل االخرتاق‪ -:‬يتميز فريوس احلاسب بجمكانيته إىل اخرتاق املواقع‬
‫التي قد يقوم املستخدم بنفسه بتحميل هذه الـربامج وإدخـال الفـريوس إىل‬
‫النظام دون ان يشعر‪.‬‬

‫‪ 6 -6‬أعراض اإلصابة بالفريوس‪-:‬‬


‫هنالك مشاكل قد حتصل يف احلاسب يعود بعضها إىل علل برجمية أو حـاالت‬
‫سوء يف أداء األجزاء املادية لوظائفها ولكن وجود عارض أو اكثر تشبه عوارض‬
‫الفريوسات احلاسبية وان احتامل وجود الفريوس يزداد مما يوجب فحص النظام‬
‫بأحد الربامج املضادة للفريوس‪.‬ومن األعراض التي تصاحب وجود الفـريوس‬
‫ما يت‪-:‬‬
‫أنواع الفريوس بحذف امللفات عشوائي اا‬ ‫‪ -1‬تغري يف عدد امللفات إذ تقوم بع‬
‫أو وفق تعليامت حمددة فجذا اختفى أحد امللفات من فهرس امللفـات بـدون‬
‫سبب ظاهر عندها وجب الشك بوجود فـريوس وكـذلك يف حالـة وجـود‬
‫ملفات ال مربر لوجودها‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪ -2‬توقف النظام عن العمل‪.‬‬

‫‪ -3‬عرض رسالة خطأ فجائية غري مألوفة وخاصة عند ظهـور رسـائل تشـري إىل‬

‫‪65‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫استخدام األقراص والربامج بشكل متكرر دون ان يـتم اسـتعامهلا مـن قبـل‬
‫املستخدم فهذا يعنـي أن الفـريوس حيـاول الوصـول إىل هـذه األقـراص او‬
‫الربامج لتلويثها‪.‬‬

‫‪ -4‬بطأ تشغيل النظام وتنفيذ الربامج يستغرق وقت اكثر مـن املعتـاد إذ يـؤثر‬
‫سلب اا عىل وقت التنفيذ بعدة ثواين‪.‬‬

‫‪ -5‬التعامل مع القـرص اكثـر مـن الطبيعـي ويالحـظ ان مصـابيح السـواقات‬


‫اخلاصة بالقرص تضاء عدة مرات اكثر من املعـدل الطبيعـي وبـدون سـبب‬
‫ظاهر‪.‬‬

‫‪ -6‬ظهور حروف غريبـة عنـد الضـغط عـىل مفـاتيح معينـة يف لوحـة املفـاتيح‬
‫)‪ (keyboard‬أو عدم ظهور حروف عىل اإلطالق‪.‬‬

‫ذاكرة النظـام نظـر اا الن الفـريوس حيتـل‬ ‫‪ -7‬انخفاض ذاكرة النظام إذ تنخف‬
‫جزء اا من هذه الذاكرة فجذا ظهرت رسالة تدل عىل عدم وجود ذاكرة لتشغيل‬
‫احد الربامج الكبرية فهذا يدل عىل وجود فريوس‪.‬‬

‫‪ -8‬األيقونات يتغري مظهرها‪.‬‬

‫‪ -9‬عمليات الوصول إىل األقراص تستغرق وقتـا طـويال ال حتتاجـه مثـل هـذه‬
‫املهامت البسيطة مث ا‬
‫ال زين صفحة من نص قـد يسـتغرق ثـانيتني ولكـن يف‬
‫‪or applicable copyright law.‬‬

‫حالة عدم وجود فريوس ال يستغرق عادة اكثر من ثانية واحدة‪.‬‬

‫الفريوسـات تـدخل إىل الـربامج‬ ‫‪ -11‬تغيري يف حجم الربامج التنفيذية فـبع‬


‫التنفيذية وتتناسخ فيها مما يؤدي إىل زيادة حجم الربامج‪.‬‬

‫‪66‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ 7 -6‬تصنيف الربجميات املاكرة ‪:MALWARE‬‬


‫تم إطالق اسم فريوسات احلاسبات عىل عائلة متنوعة من الـربامج املـاكرة‬
‫‪ MALWARE‬وهي مشتقة من عبارة ‪ .Malicious -logic software‬ويمكننا‬
‫تصنيف الربجميات املاكرة إىل أربعة أنواع رئيسـية هـي الفريوسـات ‪V i r u s e s‬‬

‫والــدود ‪ Worms‬وأحصــنة طــروادة ‪ Trojan horses‬وبــرامج اإلنــزال‬


‫‪.Droppers‬‬

‫الفريوس هو برنامج كمبيوتر مصمم عمـد اا ليقـرتن بربنـامج آخـر بحيـث‬


‫يعمل الفريوس عندما يعمل ذلك الربنامج ومن ثم يعيـد إنتـاج نفسـه باقرتانـه‬
‫بربامج أخرى‪ .‬ويقرتن الفريوس بالربنامج األصت بجلصاق نفسه به أو باستبداله‬
‫أحيان اا‪ .‬وقد يغري الفريوس نفسه عند إعادة اإلنتاج فيظهر كنسـخة معدلـة عـن‬
‫النسخة التي قبلها كلام كرر العملية‪.‬‬

‫تلف الدودة عن الفريوس بنقطة مهمة جد اا فبينام يكرر الفـريوس نفسـه‬


‫بوساطة تنفيذ برنامج مصاب تستغل الدودة فجوات يف نظـام التشـغيل للقيـام‬
‫هبجوم مبارش‪ .‬وتعترب الدودة املصممة من قبل روبرت مـوريس يف عـام ‪1988‬‬
‫من أشهر أنواع الدود حيث قام هذا الربنامج بشل مئات احلاسبات واملخدمات‬
‫التعليمية واحلكوميـة املرتبطـة مـع بعضـها عـرب الشـبكة الدوليـة للمعلومـات‬
‫‪ I n t e r n e t‬وتصيب برامج الدود عىل الغالب احلاسـبات املتوسـطة ‪M i n i‬‬
‫‪or applicable copyright law.‬‬

‫والكبـرية ‪ Mainframe‬أال ان هـذا ال يمنـع مـن كوهنـا قابلـة للعمـل عـىل‬


‫احلاسبات الشخصية وشبكاهتا‪.‬‬

‫‪67‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫والدودة برنامج ال يلوث برامج أخـرى‪ .‬إذ تنسـخ الـدودة نفسـها مـن واىل‬
‫األقراص املرنة أو عرب الشبكات ويعتمد بعضها عىل الشبكة يف إنجاز عملهـا‪.‬‬
‫تستخدم إحدى أنواع الديدان (وهي الـدودة املضـيفة ‪ ) h o s t worm‬الشـبكة‬
‫لنسخ نفسها فقط إىل أجهزة احلاسب املتصلة بالشبكة بينام توزع الدودة الشبكية‬
‫‪ n e t w o r k worm‬أجزائها إىل عدة حاسبات وتعتمد عـىل الشـبكة فـيام بعـد‬
‫لتشغيل هذه األجزاء‪ .‬ويمكن ان تظهر الديدان عىل حاسـبات منفصـلة فتنسـخ‬
‫نفسها إىل أماكن متعددة عىل القرص الصلب‪.‬‬

‫أما النوع الثالث من الربامج املاكرة فقد سمي باسم حصـان طـروادة نسـبة‬
‫لألسطورة اإلغريقية الواردة يف ملحمة األوديسا هلومريوس حيث ترك اجليش‬
‫اإلغريقي حصان اا خشبي اا ضـخ اام كهديـة لسـكان طـروادة وكـان خيتبـئ داخلـه‬
‫جمموعة من اجلنود األشداء بعد أن تظـاهروا بجهنـاء احلصـار الطويـل‪ .‬وعنـدما‬
‫رحل اجليش وأدخل السكان احلصان إىل داخل أسوار املدينة خرج اجلنـد منـه‬
‫وانقضوا عىل احلامية وسقطت املدينة يف أيـدي اإلغريـق‪ .‬وكـام امتـاز حصـان‬
‫طروادة بمظهره اخلارجي املسامل وغري املسلح بينام احتوى بداخلـه عـىل أسـلحة‬
‫فتاكة تعتمد برامج أحصنة طروادة عىل املبدأ ذاته فهـي تبـئ ضـمن بـرامج‬
‫يبدو مظهرها بريئ اا وعندما يشغل املستخدم واحد اا من هذه الربامج ينشط اجلزء‬
‫املاكر ويقوم بعمل معني مصمم له‪ .‬ومن أشهر برامج حصان طروادة هـو ذلـك‬
‫‪or applicable copyright law.‬‬

‫الربنامج املزيف الذي يوجد يف تعليمـة ‪ LOGIN.EXE‬اخلاصـة بـربامج إدارة‬


‫الشبكات مـن النـوع ‪ N e t w a r e‬حيـث يقـوم هـذا الربنـامج بالطلـب مـن‬

‫‪68‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫املستثمر إدخال االسم وكلمة الرس ومن ثـم يقـوم بتخزينهـا يف مكـان رسي يف‬
‫ذاكرة احلاسب ثم يعلم املستثمر بأنه قد أخطأ يف عمليـة إدخـال كلمـة الرسـ‬
‫وبالتايل فعملية الدخول مل تتم ( الحظ ان كلمة الرسـ ال تظهـر عـىل الشاشـة‬
‫أثناء طباعتها وبالتايل ال يتمكن املستثمر من التأكد مـن انـه قـد ادخلهـا بشـكل‬
‫صحيح ) ثم يقوم حصان طروادة او الربنامج املزيف بجخفاء نفسه واعادة تأهيل‬
‫الربنامج ‪ LOGIN.EXE‬األصت ليستخدمه املستثمر يف حماولته الثانية للدخول‬
‫والتي ستتم بنجاح‪ .‬وبالرغم من كون هذا الربنامج ال يقوم بأي عمل زيني أال‬
‫انه قابل للتعديل وببساطة لتكرار نفسه ألكثر من مرة أو لالستفادة من كلـامت‬
‫الرس التي تم مجعها مما جيعله شديد اخلطورة‪.‬‬

‫أما برامج اإلنـزال ( ‪ )d r o p p e r s‬فقـد صـممت ملراوغـة بـرامج مكافحـة‬


‫الفريوسات وتعتمد عىل التشفري غالب اا ملنع اكتشافها‪ .‬ووظيفة هذه الربامج عادة‬
‫نقل وتركيب الفريوسات فهي تنتظر حلظة حدوث آمر معني عىل احلاسب لكي‬
‫تنطلق وتلوثه بالفريوس املحمول يف طياهتـا‪ .‬وينتمـي مفهـوم قنبلـة ( ‪)b o m b‬‬
‫احلاســب إىل هــذه الفئــة إذ تبنــى القنابــل ضــمن الربجميــات املــاكرة كواســطة‬
‫القنابل‬ ‫لتنشيطها‪ .‬وتربمج القنابل لتنشط عند حدوث حدث معني‪ .‬تنشط بع‬
‫يف وقت حمدد اعتامد اا عىل ساعة احلاسب‪ .‬فيمكن برجمة قنبلـة مـث ا‬
‫ال ملسـح كافـة‬
‫امللفات ذات االمتداد ‪ D O C‬من القرص الصلب يف ليلة راس السنة امليالديـة‬
‫‪or applicable copyright law.‬‬

‫أو لعرض رسالة عىل الشاشة يف اليوم املصادف لعيد ميالد شخصـية مشـهورة‪.‬‬
‫القنابل حتت رشوط أو أحداث أخرى فيمكن ان تنتظر القنبلة إىل‬ ‫وتعمل بع‬

‫‪69‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫ان يتم تشغيل برنامج معني عرشين مرة مث ا‬


‫ال وعندها صسح امللفات اخلاصة هبـذا‬
‫الربنامج‪ .‬ومن وجهة النظر هذه تعترب القنابل جمرد برامج جدولة زمنية ماكرة‪.‬‬

‫‪ 8 -6‬أخطار الفريوس‪-:‬‬
‫الفريوسات ال تظهر صدفة بل يكتبها مربجمون ذوو مهارات عالية عادة ثم‬
‫جيدون طريقة لنرشها يف أجهـزة املسـتخدمني الغـافلني عنهـا‪ .‬وكلـام أصـبحت‬
‫برامج مكافحة الفريوسات أقوى زاد املربجمون من جهودهم لتطوير فريوسات‬
‫أذكى للتحايل عليها‪ .‬واهلدف من تطوير الفريوسات بالنسبة للكثري من مؤلفيها‬
‫اآلخـر التلـذذ‬ ‫ليس اكثر من حتدي والرغبة يف إثبات تفوقهم بينام هـو للـبع‬
‫بجثارة حرية اآلخرين وشكوكهم يف احلاسب أو إزعـاجهم وحتـى إيـذائهم !‬
‫وهذا آمر سيئ جـد اا إذ يمكـنهم أن جينـوا أمـواالا طائلـة إذا وجهـوا مـواهبهم‬
‫ملساعدة الرشكات عىل حل مشاكلها بدالا من هـدرها يف أعـامل ال طائـل منهـا‬
‫مثل تطوير الفريوسات‪.‬‬

‫ان الفريوس يسبب أخطار اا شديدة وان هذه األخطار تشمل‪-:‬‬

‫‪ -1‬أخطار الفريوس عىل الربامج ‪.so f tware‬‬

‫‪ -2‬أخطار الفريوس عىل املكونات ‪.h ard ware‬‬

‫‪ -1‬أخطووار الف ووريوس علووى ال ووربام ‪ -:software‬ان الـــربامج هـــي‬


‫‪or applicable copyright law.‬‬

‫وسيلة االنتقال الرئيسة للفريوس‪ .‬وان اكرب خطر للفريوس يتمثل يف توقف‬
‫الربامج أو تعديل وظائفها نتيجة نسخ أوامر الفريوس مكان جزء من أوامـر‬

‫‪71‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الربامج ويظهر هجوم الفريوس عىل الربامج التي تعمل عىل نظـام التشـغيل‬
‫‪ .DOS‬ويعمل الفريوس عىل اآليت‪-:‬‬

‫إبطاء تشغيل احلاسبة‪-:‬‬ ‫أ‪-‬‬


‫األحيـان إىل إبطـاء تشـغيل احلاسـبة وتسـتغرق‬ ‫قد يؤدي الفريوس يف بع‬
‫العمليات التي يؤدهيا مدة أطول من املفروض أن يسـتغرقها‪ .‬وقـد يكـون هـذا‬
‫التأخري غري ملحوظ عند تنفيذ عمليات منفصلة ويـتم مالحظتـه عنـدما يـؤدي‬
‫احلاسب جمموعة من العمليات كالبحـث عـن بيانـات معينـة أو طباعـة تقـارير‬
‫الخ‪...‬‬

‫ب ‪ -‬تدمري قطاع التحميل ‪-:Boot s ec tor‬‬


‫يقوم الفريوس بتدمري قطاع التحميل الذي يكون يف مكـان حمـدد وثابـت يف‬
‫القرص‪ .‬ويقصد بقطاع التحميل هو ذلك اجلزء من القرص الـذي حيتـوي عـىل‬
‫األوامر واإلشارات التي يستخدمها احلاسب لكي يبدأ يف العمل‪ .‬ان حتطيم هذا‬
‫القطاع او تغيري األوامر املخزونة فيه جيعل القرص غري قادر عىل تشـغيل النظـام‬
‫)‪ (unbootable‬وعندما نتعامل مع القرص املرن تكون هذه احلالة حمتملة‪ .‬ان يف‬
‫حالة التعامل مع القرص الصلب تصبح هنالك مشكلة كبـرية ويكـون العـالج‬
‫هلا والوحيد هـو إعـادة جتهيـز القـرص ‪ Reformat‬ممـا يـؤدي اىل فقـدان مجيـع‬
‫‪or applicable copyright law.‬‬

‫الربامج والبيانات املخزونة وهلذا من الرضوري االحتفاظ بنسخ احتياطيـة مـن‬


‫الربامج والبيانات‪.‬‬

‫‪71‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪-: File Allocation Table‬‬ ‫ج ‪ -‬تدمري جدول توزيع امللفات‬


‫ان جدول توزيع امللفات )‪ (File Allocation table‬هو منطقة عىل القرص‬
‫يستخدمها نظام التشغيل لتتبع أماكن امللفات املخزنة عىل القـرص والقطاعـات‬
‫اخلالية التي يمكن زين امللفات اجلديدة عليها‪ .‬وهـذا اجلـدول يكـون دائـ اام يف‬
‫مكان ثابت عىل القرص لذلك يسهل عىل الفريوس مهامجتـه‪ .‬ويف هـذه احلالـة‬
‫يمكنه مسح هذا اجلدول وبالتايل يصعب الوصول إىل أي ملف عىل القرص‪ .‬كام‬
‫يمكنه تغيري املعلومات املوجودة يف هذا اجلدول مث ا‬
‫ال تغيـري املعلومـات اخلاصـة‬
‫باملساحة التخزينية املتاحة عىل القرص بجنقاصـها عـن املسـاحة الفعليـة املتاحـة‬
‫وبالتايل ال يستطيع املستخدم التعامل أال مع جزء صغري من املسـاحة التخزينيـة‬
‫للقرص‪.‬وكمثال عىل ذلـك فـريوس ‪ STONED‬األكثـر انتشـار اا يف احلاسـبات‬
‫الشخصية والذي يقدر كونه سبب اا ل ‪ 50%‬من اإلصابات يف الواليات املتحـدة‬
‫انتقل هذا الفريوس إىل الواليات املتحدة من نيوزلندا وقد صمم ليطبـع عبـارة‬
‫تشجع ترويج املارجيوانا ويقوم بتكرار نفسه طوال فرتة ستة أعوام‪ .‬ما زال هذا‬
‫الفريوس موجود اا و يتابـع انتشاره حيث يصـيب جـدول مواقـع امللفـات‬
‫‪ FAT file Allocation Table‬أثناء تكراره نفسه مما جيعل القرص الصلب غري‬
‫قاب ا‬
‫ال للقراءة وبالتايل تضيع كافة املعلومات املوجودة عىل القرص الصلب عـىل‬
‫الرغم من ان مصمم هذا الفريوس مل ينوي ان يسبب هذا األذى الحـد ولكـن‬
‫بعد اإلصابة يصبح هذا احلاسب كأي حاسب قد تعرض لتخريب متعمد‪.‬‬
‫‪or applicable copyright law.‬‬

‫حتطيم الفهرس الرئيسي ‪-:Root Directory‬‬ ‫د‪-‬‬


‫يقوم نظام التشغيل ‪ DOS‬بتنظـيم امللفـات املخزونـة عـىل القـرص عـن‬

‫‪72‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫طريــق الفهــارس ‪ Directories‬والفهــارس الفرعيــة ‪ .Subdirectories‬هــذه‬


‫الطريقة يف تنظيم امللفات جتعل الوصول إىل أي ملف عىل القرص سه ا‬
‫ال‪ .‬حيـث‬
‫يصبح من السـهل الوصـول اىل الفهـرس الفرعـي املطلـوب وعـرض امللفـات‬
‫املوجودة به دون احلاجة إىل عرض مجيع امللفات املخزونة عىل القـرص‪ .‬وتظهـر‬
‫أ ية ذلك بوضوح عندما يزيد عدد امللفات زيادة كبـرية‪ .‬لـذلك فـان الفهـرس‬
‫الرئييس ‪ Root Directory‬يمثل هدف اا اسرتاتيجيا للفـريوس حيـث يمكـن ان‬
‫يؤدي تغيري حرف واحد (‪ )byte‬يف هذا الفهرس اىل عدم التمكن مـن الوصـول‬
‫إىل أي ملف عىل القرص رغم وجود امللفات فعلي اا‪.‬‬

‫التجسس على النظم‪-:‬‬ ‫هو ‪-‬‬


‫يف نظم شبكات احلاسـب التـي تسـتخدم أجهـزة االتصـال (‪ )Modems‬يف‬
‫الربط بني أجهزة احلاسب يف األماكن املختلفة فان الفريوس عند انتقاله إىل هذا‬
‫النظام يقوم بالسامح للمخرب الذي قام بتصميمه بالدخول إىل النظام واحلصول‬
‫عىل أي بيانات رسية وذلك هبدف حتقيـق مكاسـب شخصـية لـه سـواء كانـت‬
‫مادية أو معنوية‪ .‬حيث يقوم الفريوس يف وقت حمدد باالتصال باملخرب تلفونيـ اا‬
‫والسامح له بالدخول إىل النظام‪.‬‬

‫أخطار الفريوس على املكونات ‪-:H a r d wa r e‬‬ ‫‪-2‬‬


‫‪or applicable copyright law.‬‬

‫أن الفريوس يسبب أخطار شديدة ملكونات احلاسب ‪ .Hardware‬وقد تصل‬


‫اخلطورة إىل إجهاد األجزاء امليكانيكية للحاسب بام قد يسـبب تـدمريها‪ .‬فمـث ا‬
‫ال‬
‫برنامج يعطي أمر اا جلهاز الـتحكم يف وحـدة األقـراص ‪ Disk drive‬لتوجيـه‬

‫‪73‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫راس القراءة والكتابة ‪ read / write head‬اىل مكان بعيد يف اجتاه مركز القرص‬
‫احلاالت إىل تثبيت راس القراءة والكتابة وعدم قدرته عـىل‬ ‫وهذا يؤدي يف بع‬
‫احلركة وقراءة املسارات ‪ Tracks‬املوجودة عىل القرص‪ .‬ولكي يـتم أعادتـه إىل‬
‫الوضع الطبيعي يتطلب األمر إصالح العطل ميكانيكي اا‪.‬‬

‫إضافة إىل ذلك هنالك برامج يمكنها التحكم يف الطابعـة بحيـث يـتم تغيـري‬
‫اجتاه الطابعة‪ .‬وهذا يؤدي إىل جتمع الورق داخل الطابعة وربام إىل تعطيلهـا‪ .‬كـام‬
‫ان هنـاك برنــامج فـريوس يمســح مسـار الــتحكم ‪ Control Track‬اخلــاص‬
‫بالقرص الصلب وهذا جيعل القرص غري صالح‪.‬‬

‫ال مادي اا بصورة مبارشة ولكنها تؤدي إىل‬


‫وهنالك برامج أخرى ال تسبب عط ا‬
‫تآكل أجزاء معينة يف مكونات احلاسبة مما يقلل من عمرها االفرتايض‪ .‬حيـث ان‬
‫الفريوسات الساكنة يف الذاكرة يمكنها ان تقلل من حجم الـذاكرة املوقتـة‬ ‫بع‬
‫املتاح بدرجة كبرية‪ .‬ويؤدي هذا إىل تعامل الذاكرة مع القرص عـدد اا كبـري اا مـن‬
‫املرات حتى يستطيع حتميل الربامج املطلوبة وهـذا يـؤدي إىل اسـتهالك وحـدة‬
‫األقراص بعد فرتة وجيزة‪.‬‬

‫‪ 9 -6‬أكثر الفريوسات انتشاراً‪-:‬‬


‫أن سعي وسائل األعالم وراء السبق الصحفي جيعلها تبالغ أحيان اا يف وصـف‬
‫‪or applicable copyright law.‬‬

‫الفريوسات التي تنترش من حني إىل آخر وتعظيمهم ملربجمـي هـذه‬ ‫خطورة بع‬
‫الفريوسات شجع الكثريين منهم عىل إنتاج املزيد من الفريوسات اجلديدة جري اا‬
‫وراء الشهرة اإلعالمية‪ .‬فمربمج الفريوسات كام هـو معـروف إنسـان يتمتـع‬

‫‪74‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫بذكاء شديد ويعاين يف الوقت ذاته من مـرض نفيسـ وهيـدف مـن وراء إنشـاء‬
‫الفريوسات ونرشها أما إىل الشهرة أو رةية العامل يعاين من اخلسائر بسببه‪.‬ومـن‬
‫اكثر الفريوسات انتشار اا منها‪-:‬‬

‫‪ -1‬الفريوس ‪-:Worm Explorer Zip‬‬


‫ظهرت أول حالة إصابة هبذه الدودة يف إرسائيل يف السابع من شهر حزيـران‬
‫‪ 1999‬ثم انترشت بشكل واسع خالل أسبوع واحد يف كـل مـن أملانيا وفرنسـا‬
‫والنرويج ومجهوريـة التشـيك والواليـات املتحـدة‪ .‬ويصـنف اخلـرباء الـدودة‬
‫‪ Worm Explore Zip‬بأهنا أخطر من فريوس ميلسيا وفريوس تشرينوبل‪.‬‬

‫‪ -2‬الفريوس )‪-:ATAKA (A.K.A. IE0199.exe‬‬


‫هذا الفريوس هو من نـوع حصـان طـروادة أرسـل كملـف مرفـق بالربيـد‬
‫اإللكرتوين إىل الكثري مـن املسـتخدمني بعـد تزويـر عنـوان الربيـد اإللكـرتوين‬
‫للمرسل ليبدو صادر اا من رشكة مايكروسوفت‪.‬‬

‫‪ -3‬الفريوس ‪-:(A.K.A Happy99.exe) W32/Ska‬‬


‫فريوس من نوع دودة أرسل أول مرة إىل عدد من جمموعات اإلخبار‪ .‬يوجد‬
‫ضمن ملف باسم ‪ Happy99.exe‬ويظهر عند تشغيله رسالة عىل الشاشة هتنـئ‬
‫‪or applicable copyright law.‬‬

‫بحلول السنة امليالدية ‪ Happy New Year 1999‬مع رسوم األلعـاب ناريـة‪.‬‬
‫كان سبب تكاثره الرئييس تبادله ضمن جمموعات اإلخبار لكنه يمكن ان ينرشـ‬
‫ذاته أيض اا بالتصاقه برسائل الربيد اإللكرتوين وإرساله كملف مرفق بـدون علـم‬

‫‪75‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫املستخدم‪ .‬بمجرد تشغيل امللف ‪ Happy99.exe‬تظهر رسوم العاب نارية عـىل‬


‫شاشة املستخدم‪.‬‬

‫‪ -4‬الفريوس ‪-:Laroux‬‬
‫فريوس ماكرو ( فريوس ماكرو هو عبارة عـن برنـامج مصـمم للعمـل مـع‬
‫تطبيق معني أو عدة تطبيقات تشرتك بلغة برجمة واحدة ) لربنامج اكسل ‪.Excel‬‬
‫ظهر هذا الفريوس يف عـام ‪ .1996‬يصـبح فعـاالا حاملـا حيمـل برنـامج اكسـل‬
‫املصاب به وينتقل العدوى إىل أي مصنف اكسل يفتحه املستخدم‪.‬‬

‫‪ -5‬الفريوس ‪-:W 32.CIH‬‬


‫ظهرت عائلة هذا الفريوس يف عام ‪ 1998‬من جنـوب رشق أسـيا‪ .‬وتوجـد‬
‫منه حالي اا ثالثة نامذج معروفة وهو منترش عـىل نطـاق واسـع ويصـيب ملفـات‬
‫ويندوز ‪ .95‬يتضمن الفـريوس شـحنة خطـرية جـد اا تعمـل يف اليـوم السـادس‬
‫والعرشين من كل شهر‪.‬‬

‫لقد بينا أن هنالك العديد من الفريوسـات التـي تـؤثر عـىل احلاسـبات التـي‬
‫نستخدمها‪ .‬ونظر اا خلطورهتا جيب اسـتمرار اسـتخدام إجـراءات الوقايـة منهـا‬
‫إضافة إىل استخدام واحد اا من برامج اكتشـاف وإزالـة الفريوسـات الشـهرية‬
‫‪Dr.‬‬ ‫املتـــوفرة كـــربامج ‪ McAfee‬او ‪ Norton AntiVirus‬أو‬
‫‪or applicable copyright law.‬‬

‫‪ Salamon‬وغريهــا مــن الــربامج لتبقــى احلاســبات بــدون تلويــث مــن قبــل‬


‫الفريوسات‪ .‬أو استخدام احدث إصدارات ملعاجلة الفريوسات حيث ان برامج‬

‫‪76‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الفريوسات اجلديدة تظهر بشكل مستمر ومعها تظهـر معاجلـات للفريوسـات‬


‫وعليه ينبغي متابعة التطورات احلاصلة يف هذا املجال‪.‬‬

‫‪ 11 -6‬وصايا لتجنب االصابة بالفريوس‪-:‬‬


‫‪ -1‬جيب التأكد واحلرص عند استخدام األقـراص املرنـة خصوصـ اا اذا مل تكـن‬
‫معروفة املصدر ( نسخة غري أصـلية ) حيـث ان ‪ 8 0 %‬مـن الفريوسـات‬
‫تنتقل هبذه الطريقة‬

‫‪ -2‬جيب التأكد من رفع األقـراص مـن مشـغل األقـراص (‪ )DRIVER‬عنـد‬


‫حتميل النظام النه إذا كان هذا القرص حيتوي عىل فريوس مـن النـوع الـذي‬
‫يصيب منطقة التحميل (‪ )BOOT SECTOR‬فانه سوف يصيب احلاسـبة‬
‫حتى وان مل يكن هذا القرص قرص نظام (‪.)SYSTEM DISK‬‬

‫‪ -3‬جيب التأكد من الربامج التي تدخل احلاسبة مـن قبـل األصـدقاء واملعـارف‬
‫وذلك بفحصها قبل إدخاهلا احلاسـبة فلفـريوس ينترشـ عـادة عنـدما نقـوم‬
‫بتشغيل احلاسبة من قرص مصاب او عندما نقوم بتنفيذ برنامج مصاب‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪77‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.

‫أسئلة الفصل السادس‬


.‫ ما هو الفريوس وملاذا سمي هبذا االسم‬-1

.‫ ما هي أهم صفات الفريوس‬-2

.‫ عدد أهم أعراض اإلصابة بالفريوس‬-3

.‫ ما هي أخطار الفريوس عىل الربامج‬-4

.‫ ما هي أخطار الفريوس عىل املكونات‬-5

.‫ عدد أهم الوصايا الالزم ا اذها لتجنب اإلصابة بالفريوس‬-6


or applicable copyright law.

78

EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY
AN: 928634 ; , .;
Account: ns153310
Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.
or applicable copyright law.

AN: 928634 ; ,
Account: ns153310
.;
79
‫أمن املعلومات‬

EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫الفصل السابع‬
‫األمن التقني‬
‫‪ 1 -7‬املقدمة‪-:‬‬
‫من املعروف ان مركز احلاسبة يتضمن العديد من األجهـزة واملعـدات التـي‬
‫تكون بحاجة إىل صيانة دورية وكذلك عنـد حصـول األعطـال‪ .‬هـذه الصـيانة‬
‫جترى من قبل مهنديس الصيانة الذين يقومون بزيارات دورية ومتكررة‪.‬‬

‫أن هــذه األجهــزة واملعــدات تتضــمن معلومــات مكثفــة جتعلهــا عرضــة‬


‫لالستغالل ومثرية لشهية الطامعني للحصـول عليهـا واسـتغالهلا بصـورة غـري‬
‫قانونية مما يؤثر عىل أمنية مركز احلاسبة‪.‬‬

‫سيتم من خـالل فقـرات هـذا الفصـل توضـيح مـا يتعلـق بـأمن األجهـزة‬
‫واملعدات‪.‬‬

‫‪ 2 -7‬من أجهزة احلاسبة اإللكرتونية‪-:‬‬


‫قبل التطرق إىل أمن أجهزة احلاسبة اإللكرتونية البد من اإلشارة والتعـرف‬
‫عىل األمور التالية‪-:‬‬

‫‪ -1‬احلاسبات الرئيسية ‪-:Main Frame‬‬


‫‪or applicable copyright law.‬‬

‫احلاســبات الرئيســية هــي اكــرب أرسع احلاســبات املســتعملة يف يومنــا هــذا‬


‫وهنالك عدد من اخلصائص التي يتميز هبا احلاسب الرئييس فهو‪:‬‬

‫‪81‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫أوالا‪ :‬يمتلك ذاكرة كبـرية جـد اا بحيـث يسـتطيع خـزن كميـة ضـخمة مـن‬
‫املعلومات‪.‬‬

‫ثاني اا‪ :‬يقوم بعمله برسعة عالية جد اا‪.‬‬

‫ثالث اا‪ :‬يمكن استعامل اكثر من جهاز لإلدخال واإلخراج‪.‬‬

‫رابع اا‪ :‬يمكن استعامل األرشطة واألقراص للخزن الثانوي‪.‬‬

‫الثمن‪.‬‬ ‫خامس اا واخري اا انه باه‬

‫واضــخم أنــواع احلاســبات الرئيســية هــي ‪ .Supper Computer‬ومــن‬


‫االستعامالت الشائعة هلـذه احلاسـبات هـي لألغـراض احلكوميـة والعسـكرية‬
‫والتنقيب عن النفط والتنبؤ بحالة الطقس وصناعة الطائرات‪.‬‬

‫‪ -2‬احملطة الطرفية ‪:Remote Terminal‬‬


‫هي جهاز أخر يستعمل كثـري اا إلدخـال البيانـات والتعلـيامت إىل احلاسـب‪.‬‬
‫وهي بمثابة لوحة مفاتيح شبيهة باآللة الكاتبـة ولكنهـا قـد حتتـوي عـىل بعـ‬
‫الرموز اخلاصة إلصدار أوامر احلاسب‪ .‬واملحطة الطرفية تكون موصولة بسلك‬
‫(أو حتى بدون سلك باستخدام االتصال الالسلكي ) باحلاسب الرئييس‪.‬‬

‫وبعد ان يدخل العامل عىل احلاسبة (املشغل) املعلومات عـن طريـق لوحـة‬
‫‪or applicable copyright law.‬‬

‫املفــاتيح تــذهب املعلومــات مبــارشة إىل حيــث جتــرى معاجلتهــا يف احلاســب‬


‫الرئييس وحيث ان العامـل جيـب ان يكـون قـادر عـىل رةيـة املعلومـات أثنـاء‬

‫‪81‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫إدخاهلــا لــذلك تتضــمن املحطــات الطرفيــة شاشــات عــرض لعــرض أي‬


‫يشء يطبع‪.‬‬

‫املودم ‪Modem‬‬ ‫‪-3‬‬


‫املودم جهـاز أخـر شـائع االسـتعامل يف إدخـال املعلومـات يركـب داخـل‬
‫احلاسب وله مكان لوصـل سـلك اهلـاتف‪ .‬وباسـتعامل اهلـاتف يمكـن إرسـال‬
‫املعلومات إىل أو استالمها من حاسب أخـر لـه مـودم‪ .‬ترسـل املعلومـات عـىل‬
‫شــكل سلســلة مــن الذبــذبات الكهربائيــة‪ .‬ويمكــن اســتعامل هــذه الذبــذبات‬
‫ومعاجلتها مبارشة بواسطة احلاسب املوصول باملودم‪.‬‬

‫واملودم هو وسيلة جتارية هامة وتستخدمه الرشـكات التـي هلـا العديـد مـن‬
‫الفروع يف مدينة واحدة أو عىل نطاق البالد بأكملها‪ .‬وتسـتطيع هـذه الرشـكات‬
‫معاجلة بياناهتا يف موقع مركزي واحد وذلـك بجرسـاهلا مـن املحطـات الطرفيـة‬
‫البعيدة (او النائية ) بواسطة املودم إىل احلاسب الرئييسـ‪ .‬وتسـتخدم الرشـكات‬
‫الكبرية البيانات املرسلة بواسطة املودمات ملتابعة تقدم العمل يف كل فرع ولكتابة‬
‫التقارير عن الرشكة بأرسها‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪82‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫شكل رقم ( ‪) 4‬‬


‫المحطات الطرفية‬

‫يمكن ان توفر املودمات للمؤسسات التجارية قدر اا كبري اا من املـال فعوضـ اا‬
‫عن رشاء حاسبات غالية الثمن لكل مكتب فرعي فان الكثـري مـن املؤسسـات‬
‫‪or applicable copyright law.‬‬

‫التجارية تشرتي حاسب اا واحد اا قوي اا لتشغيله يف املكتب الرئييس ووضع املحطات‬
‫الطرفية يف املكاتـب الفرعيـة‪ .‬ويمكـن مـن خـالل املحطـات الطرفيـة إدخـال‬
‫البيانات أو إخراجها ولكن ال يمكن معاجلتها بأية طريقة مفيدة‪.‬‬

‫‪83‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ 3 -7‬أمن أجهزة احلاسبات اإللكرتونية‪-:‬‬


‫وتتضمن أمن املحطات الطرفية وأمن بقية أجهزة احلاسبات اإللكرتونية‪.‬‬

‫‪ 1 -3 -7‬أمن احملطات الطرفية‪-:‬‬


‫عىل الرغم من صغر حجم املحطات الطرفية مقارنة باألجهزة الباقية املكونـة‬
‫للمنظومــة اال أهنــا أوســع انتشــارا مــن الناحيــة اجلغرافيــة واألكثــر صاســا مــع‬
‫املستفيدين ويف كثري من األحيان تتواجد يف أماكن بعيدة عن مركز احلاسبة‪ .‬لـذا‬
‫كانت هذه املحطـات ضـحية لكثـري مـن عمليـات التخريـب والرسـقة أيضـ اا‬
‫خصوصا لدى اجلهات املستفيدة التي ال توفر املتطلبات األمنية املناسبة لتشـغيل‬
‫املحطات الطرفية‪ .‬فالكثري منها خفيفة الوزن صغرية احلجم يمكن تشغيلها من‬
‫أي مكان عند توفر اخلطوط اهلاتفية لذا فهي مهددة بالرسقة ومن ثم اسـتغالهلا‬
‫الحق اا بالدخول عىل املنظومة الرئيسية بعد معرفة إحدى كلامت املرور املتداولة‬
‫أو يتم االحتيال عىل هذه املحطات بشكل ال تستطيع فيه التمييز بني األشخاص‬
‫املخولني وغري املخولني‪ .‬ولغرض تاليف مثل هذه املشاكل واملخاطر يفضل ا اذ‬
‫الرتتيبات األمنية والفنية التالية حلامية هذه األجهزة‪-:‬‬

‫‪ -1‬أن يتم االستفادة من املوانع الفيزياويـة املتواجـدة يف املحطـة الطرفيـة ضـد‬


‫األشخاص غري املخولني باستخدامها مثل املفتاح أو اسـتخدام البطاقـات‬
‫‪or applicable copyright law.‬‬

‫املغناطيسية أو صييز األصوات أو غريها‪.‬‬

‫‪ -2‬ان يتم ربط املحطات الطرفيـة التـي ال تتـوفر فيهـا ضـامنات أمنيـة لتناقـل‬
‫البيانات عىل خطوط منفصلة عن املحطات التي تتوفر فيهـا ضـامنات أمنيـة‬

‫‪84‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫معقولة وذلك لكي يتمكن املركز من مراقبة هذه اخلطوط برتكيز اكرب‪.‬‬

‫‪ -3‬يفضل ان يتم تعريف املحطة الطرفية عىل أساس الشـخص القـائم بتشـغيل‬
‫املحطة أو الربنامج وليس عىل أساس موقع ورقـم املحطـة ضـمن الشـبكة‬
‫وذلك المكانية دخول حمطة طرفيـة جمهولـة السـرتاق البيانـات ويف نفـس‬
‫الوقت يسهل استبدال املحطة التي تصاب بخلـل مـا بـأخرى دون أحـداث‬
‫تغريات كبرية عىل الشبكة أو املحطة نفسها‪.‬‬

‫‪ -4‬لغرض التخلص من ظاهرة االنبعاث الكهرومغناطييس أدخلت الرشـكات‬


‫بطلب من املستفيدين شبكة سلكية تبطن الغالف البالستيكي للمحطـة مـن‬
‫الداخل للتقليل من االثار الضارة هلذه الظاهرة‪.‬‬

‫‪ -5‬ان يتم التأكد من إمكانية املسـتفيد مـن محايـة املحطـة لطرفيـة مـن الرسـقة‬
‫والتخريب املتعمد وارشاده إىل التدابري املناسبة ملنع ذلك‪.‬‬

‫‪ 2 -3 -7‬أمن بقية أجهزة احلاسبة اإللكرتونية‪-:‬‬


‫تتعرض أجهزة احلاسبة اإللكرتونيـة إىل أنـواع خمتلفـة مـن املخـاطر حسـب‬
‫طبيعة عمل كل جهاز من أجهزة املنظومة ومكوناهتـا الداخليـة فمـث ا‬
‫ال هنالـك‬
‫فرق يف النشاط املوجي املنبعث من الطابعات املركزيـة للحاسـبات اإللكرتونيـة‬
‫عندما تطبع احلرف أ عن املجال املغناطييس املنبعث مـن الطابعـة عنـدما تطبـع‬
‫‪or applicable copyright law.‬‬

‫احلرف ب وذلك بسبب اختالف كتلة كل حرف من احلروف فيتبـاين النشـاط‬


‫املوجي طبق اا لذلك خاصة عند معرفة طبيعة تركيب اجلهاز ونوعه والرشكة التي‬
‫أنتجته إذ تقوم أجهزة خاصة بتحليل األصوات ومعرفة مكوناتـه بعـد حـذف‬

‫‪85‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫كافة الرتددات غري املرغوب هبا وصوالا إىل أصوات املضارب اخلاصـة بالطابعـة‬
‫ومن ثم استخراج احلرف املقابل لكل صـوت مـن أصـوات مطـارق الطابعـة‬
‫عندها ال توجد صعوبة يف جتميع هذه احلروف الستخراج الكلامت واجلمل التي‬
‫كانت تطبع يف ذلك الوقت‪ .‬كام يمكن زرع معـدات اسـرتاق إلكرتونيـة داخـل‬
‫إحدى وحدات السيطرة اخلاصة باألرشطة املغناطيسية وتتم عملية نقل البيانات‬
‫عىل شكل متوايل تسهل عملية االسرتاق‪ .‬أما االسرتاق من وحدة السيطرة عـىل‬
‫األقراص املغناطيسية فـذلك يتطلـب أجهـزة إرسـال معقـدة الن عمليـة نقـل‬
‫البيانات يتم بشكل متوازي‪.‬‬

‫‪ 4 -7‬التجسو وس عل ووى مراك ووز احلاس ووبات ب ووالطرق امليكانيكي ووة‬


‫واإللكرتونية‪-:‬‬
‫ان املعدات التي تستخدم داخـل مراكـز احلاسـبات لتسـجيل األحاديـث أو‬
‫األجهزة ما هي أال تطـوير ألسـاليب عرفـت قـديام‬ ‫لالستامع ألصوات بع‬
‫حيث اجلميع سمع بالقدماء اللذين كـانوا يضـعون آذاهنـم عـىل األرض ملعرفـة‬
‫أصوات حوافر اخليل القادمـة خصوصـا يف أوقـات احلـروب‪ .‬أمـا يف العقـود‬
‫الســابقة فقــد اســتخدم اإلنســان األواين القمعي ـة الشــكل أو األقــداح لرتكيــز‬
‫األصوات من اجلو أو من جـدران الغـرف املجـاورة للتصـنت عـام يـدور مـن‬
‫أحداث داخل الغرف‪ .‬لذلك فان مراكز احلاسـبات تسـتخدم معـدات متنوعـة‬
‫‪or applicable copyright law.‬‬

‫خاصة وان هذه املراكز يمكـن وصـفها بكوهنـا عبـارة عـن حاويـات لتواجـد‬
‫معلومات مكثفة مما يثري شهية الطامعني يف احلصول عليها‪.‬‬

‫‪86‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫كام اصبح من املمكن رشاء معدات جتسسية بالغة اخلطورة بأسـعار رخيصـة‬
‫حيث أصبحت هذه املعدات تباع يف األسواق املحلية ومل يعد هناك حمذور أمنـى‬
‫عىل تداوهلا كام كان يف السابق‪ .‬فباستطاعة أي هاوي رشاء مراسلة بحجم طـابع‬
‫بريدي والقطة مرفقة ومن املمكن إدخال هذه األجهزة إىل داخل البناية بالعديد‬
‫من الطرق أال ان مجيع هذه األجهزة بحاجة إىل مصدر للطاقة وهنا تكمن نقطة‬
‫ضعفها‪ .‬فعند زراعتها يف أجهزة احلاسبة اإللكرتونية جيـب أن تـربط إىل مصـدر‬
‫للطاقة أو عن طريق مصادر للطاقة وقتية يتم استبداهلا من وقت الخر‪.‬‬

‫‪ 5 -7‬مشكلة االنبعاث املغناطيسي‪:‬‬


‫ان من اخطر املشاكل التي تواجه أمن احلاسبات أال وهي مشـكلة املوجـات‬
‫الكهرومغناطيسية املنبعثة من األجهزة بصورة طبيعية‪ .‬وحتى عام ‪ 1961‬كـان‬
‫مصنعي ومصممي األجهزة وخصوصا يف جمال احلاسبات اإللكرتونية ال يعريوا‬
‫اهتامما للموجات الكهرومغناطيسية هذه أال ان هذه الظاهرة آخذت بمزيد من‬
‫اجلدية بعد هذا التاريخ بل واعتربت يف السنوات القليلـة املاضـية مـن املشـاكل‬
‫اخلطرية‪ .‬فمصدر املشكلة سوف يظل متواجد (عـىل األقـل حاليـا ) وال يمكـن‬
‫التخلص منها عىل العكس مـن املشـاكل األمنيـة التـي يتخـذ بشـأهنا األجـراء‬
‫املناسب لتجاوزها وذلك لكون العامل املسبب للمشـكلة يعتـرب عصـب احليـاة‬
‫ملعظم املنظومات أال وهو التيار الكهربائي الذي يولد بمروره باألسالك والقطع‬
‫‪or applicable copyright law.‬‬

‫اإللكرتونية جماال مغناطيسيا تتباين شدته مع مقدار التيـار املـار‪ .‬وهـذه إحـدى‬
‫احلقائق العلمية املعروفة‪.‬‬

‫‪87‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ 6 -7‬وسائل احلماية‪-:‬‬
‫أل ية مشـكلة املوجـات الكهرومغناطيسـية املنبعثـة مـن األجهـزة بصـورة‬
‫طبيعية ولغرض محاية أجهزة منظومة احلاسبة اإللكرتونية وموقع احلاسـبة مـن‬
‫تأثريات وخماطر االنبعاث الكهرومغناطييس وهتديـدات االسـرتاق امليكـانيكي‬
‫واإللكرتوين يفضل عمل اإلجراءات التالية‪:‬‬
‫‪ -1‬القيام بأجراء عملية مسح ملعرفة مقدار االنبعاث الكهرومغناطييسـ ضـمن‬
‫نطاق املركز وخارجه والعمل عىل منـع تواجـد أي معـدات قـد تسـتغل يف‬
‫التقاط هذه االنبعاثات واالستفادة منها‪.‬‬
‫‪ -2‬عدم وضع املحطات الطرفية التي يتم فيها تداول معلومات حساسة بشـكل‬
‫جماور أو مالمس للجدران المكانية التقاط االنبعاث الكهرومغناطييس مـن‬
‫خالل اجلدران وخصوصا يف املحطات الطرفية التي حيتوي بدهنا عىل هيكـل‬
‫حديدي‪.‬‬

‫‪ -3‬يفضل تغليف اجلدران بامدة معدنية مانعة لالنبعاث الكهرومغناطيسـة عنـد‬


‫بناء مركز احلاسبة وخصوصـا قاعـات إدخـال املعلومـات وقاعـة احلاسـبة‬
‫اإللكرتونية‪.‬‬

‫الدول‬ ‫‪ -4‬نتيجة خلطورة االسرتاق اإللكرتوين جتري مراكز احلاسبات يف بع‬


‫عملية مسح شاملة يف أوقات غري حمددة وبمعدات خاصة للكشـف عـن أي‬
‫‪or applicable copyright law.‬‬

‫جهاز ذي طبيعة جتسسية‪.‬‬

‫‪ -5‬يفضل إجراء مسح موجي للمركز أثناء عمل األجهـزة وعنـد إيقـاف كافـة‬
‫املنظومات و االحتفاض بالنتائج للمقارنة مستقبال‪.‬‬

‫‪88‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬
‫أمن املعلومات‬
‫‪Copyright © 2010. dar al-yazori. All rights reserved. May not be reproduced in any form without permission from the publisher, except fair uses permitted under U.S.‬‬

‫‪ -6‬من املمكن إجراء مسح آخر للرتددات الغريبـة يف جـو املركـز‪ .‬أال أن هـذه‬
‫العملية تتطلب إيقاف كافة األجهزة الكهربائية يف منطقـة املسـح للحصـول‬
‫عىل نتائج دقيقة‪.‬‬

‫‪ -7‬إجراء مسح للجـدران والسـقوف واألرضـيات بواسـطة كاشـف املعـادن‬


‫للكشــف عــن معــدات اســرتاق مزروعــة يف هــذه املنــاطق بعــد التأكــد‬
‫من وجودها‪.‬‬
‫‪or applicable copyright law.‬‬

‫‪89‬‬

‫‪EBSCO Publishing : eBook Collection (EBSCOhost) - printed on 2/21/2018 2:03 PM via NAJRAN UNIVERSITY‬‬
‫; ‪AN: 928634‬‬ ‫‪,‬‬ ‫;‪.‬‬
‫‪Account: ns153310‬‬

You might also like