تقنية المعلومات والاتصالات

تقنيات التشفير المتقدم (Cryptography) وحماية البيانات الحساسة

يتعلم المشارك اختيار آليات التشفير الملائمة لكل بيان حساس وتطبيقها دون أخطاء تنفيذ: التشفير الموثق، وتبادل المفاتيح، والشهادات الرقمية، وإدارة المفاتيح في وحدات أمن الأجهزة، والترميز البديل، والتخطيط للمرونة التشفيرية.

المدة5 أيام تدريبية
المحتوى5 محاور · 10 جلسات
بعد البرنامجشهادة حضور معتمدة

لمحة عن الدورة

نادراً ما تسقط خوارزمية تشفير حديثة أمام مهاجم، فالذي يسقط عادة هو طريقة استخدامها: مفتاح مكتوب داخل الشيفرة، أو قيمة ابتدائية تتكرر في وضع التشفير، أو شهادة منتهية توقف خدمة حرجة، أو قاعدة بيانات مشفرة يقيم مفتاحها على الخادم نفسه. يقترب المحتوى من تقنيات التشفير المتقدم (Cryptography) من زاوية المهندس الذي يطبقها لحماية البيانات الحساسة، لا من زاوية الرياضيات المجردة؛ فيتناول التشفير المتماثل الموثق، والتشفير بالمفتاح العام والمنحنيات الإهليلجية، ودوال التجزئة واشتقاق المفاتيح وتخزين كلمات المرور، وبروتوكول (TLS 1.3)، والبنية التحتية للمفاتيح العامة (PKI) ودورة حياة الشهادات، ووحدات أمن الأجهزة (HSM) وخدمات إدارة المفاتيح، ثم الترميز البديل وإخفاء البيانات والحوسبة السرية، والاستعداد للانتقال إلى الخوارزميات المقاومة للحوسبة الكمية. ويحلل المشاركون مقتطفات شيفرة وتصاميم نموذجية لاكتشاف أخطاء التطبيق، ويبنون مخزوناً للأصول التشفيرية وسياسة لإدارة المفاتيح. والمحصلة قدرة عملية على مطابقة كل بيان حساس بآلية حمايته الصحيحة وتطبيقها دون ثغرات تنفيذ.

الأهداف المتوقعة من الدورة

01

اختيار الخوارزمية ووضع التشغيل وطول المفتاح المناسب لكل حالة حماية، وتبرير الاختيار في ضوء إرشادات إدارة المفاتيح (NIST SP 800-57).

02

تصميم هرمية مفاتيح بالتشفير المغلف تفصل مفاتيح البيانات عن المفاتيح الرئيسية المحفوظة في وحدة أمن أجهزة أو خدمة إدارة مفاتيح.

03

تحليل شيفرة وتصاميم قائمة لاكتشاف أخطاء التشفير الشائعة، مثل إعادة استخدام القيم الابتدائية وضعف مصادر العشوائية، واقتراح تصحيح موثق لكل خطأ.

04

بناء مخزون للأصول التشفيرية في المؤسسة وخطة مرونة تشفيرية تحدد الأنظمة ذات الأولوية في الانتقال إلى معايير ما بعد الحوسبة الكمية.

المستهدفون

01

مهندسو أمن التطبيقات والمطورون الذين يدمجون التشفير في الأنظمة والتطبيقات وواجهات الخدمات.

02

مسؤولو حماية البيانات والخصوصية المكلفون بتحديد ضوابط البيانات الشخصية والمالية والصحية الحساسة.

03

مهندسو البنية التحتية المسؤولون عن الشهادات الرقمية ووحدات أمن الأجهزة وخدمات إدارة المفاتيح.

04

مدققو أمن المعلومات ومقيمو الامتثال لمتطلبات مثل معيار أمن بيانات صناعة بطاقات الدفع (PCI DSS).

المحاور العلمية

اضغط على أي محور لاستعراض جلساته وبنوده.

01

المحور الأول: أسس تقنيات التشفير المتقدم كما يحتاجها المهندس

2 جلسات · 6 نقاط

1الجلسة الأولى: التشفير المتماثل والتشفير الموثق

  • المقارنة بين أوضاع التشغيل وسبب رفض الوضع (ECB)، واعتماد التشفير الموثق بالبيانات المرتبطة مثل (AES-GCM) و(ChaCha20-Poly1305).
  • تحليل أثر إعادة استخدام القيمة الابتدائية في وضع (GCM)، وكيف تكشف رسالتان مشفرتان بالمفتاح نفسه معلومات عن النص الصريح وتسمح بالتزوير.
  • توليد المفاتيح والقيم العشوائية من مولدات آمنة تشفيرياً، وتمييزها عن دوال العشوائية العامة في لغات البرمجة.

2الجلسة الثانية: المفتاح العام والتجزئة واشتقاق المفاتيح

  • المقارنة بين (RSA) والمنحنيات الإهليلجية في التوقيع وتبادل المفاتيح، وتفضيل (Ed25519) و(X25519) في التصاميم الجديدة.
  • استخدام دوال التجزئة (SHA-2) و(SHA-3) ورموز مصادقة الرسائل (HMAC)، والتمييز بين التجزئة العامة واشتقاق المفاتيح بدالة (HKDF).
  • تخزين كلمات المرور بدوال بطيئة عمداً مثل (Argon2id) مع ملح فريد لكل مستخدم، وضبط معاملاتها بما يناسب قدرة الخوادم.
02

المحور الثاني: البنية التحتية للمفاتيح العامة وحماية البيانات أثناء النقل

2 جلسات · 6 نقاط

1الجلسة الأولى: مصافحة (TLS 1.3) والمصادقة المتبادلة بين الخدمات

  • تتبع مصافحة (TLS 1.3) وتحديد الخوارزميات الضعيفة التي أزالها الإصدار، وإعداد خادم بمجموعات تشفير حديثة وسرية أمامية.
  • تطبيق المصادقة المتبادلة بالشهادات (mTLS) بين الخدمات الداخلية، وتحديد متى تكون أنسب من الرموز المميزة.
  • فحص إعدادات الخوادم القائمة لاكتشاف البروتوكولات القديمة والشهادات الضعيفة، وإعداد خطة لإيقافها دون قطع العملاء المهمين.

2الجلسة الثانية: سلاسل الثقة وأتمتة إصدار الشهادات وإبطالها

  • تصميم سلسلة الثقة من الجهة الجذرية إلى الوسيطة إلى الشهادة النهائية، وحماية المفتاح الجذري بإبقائه دون اتصال بالشبكة.
  • أتمتة إصدار الشهادات وتجديدها ببروتوكول (ACME) استعداداً للتقليص التدريجي لمدد صلاحية شهادات الخوادم العامة.
  • بناء جرد للشهادات يكشف الشهادات المنسية قبل انتهائها، وإعداد إجراء إبطال واستبدال سريع عند تسرب مفتاح خاص.
03

المحور الثالث: إدارة مفاتيح التشفير ووحدات أمن الأجهزة

2 جلسات · 6 نقاط

1الجلسة الأولى: هرمية المفاتيح والتشفير المغلف

  • تصميم هرمية تضم مفتاحاً رئيسياً ومفاتيح لتشفير المفاتيح ومفاتيح للبيانات، وتطبيق التشفير المغلف لتقليل الاستدعاءات إلى وحدة الحماية.
  • تحديد دورة حياة المفتاح من التوليد والتوزيع إلى التدوير والأرشفة والإتلاف، وفق فترات الاستخدام المقترحة في (NIST SP 800-57).
  • فصل الصلاحيات بين من يدير المفاتيح ومن يصل إلى البيانات، وتطبيق التحكم المزدوج وتقسيم المعرفة في العمليات الحساسة.

2الجلسة الثانية: وحدات أمن الأجهزة وخدمات المفاتيح السحابية

  • المقارنة بين وحدة أمن أجهزة محلية مصادق عليها وفق (FIPS 140-3) وخدمة إدارة مفاتيح سحابية، من حيث السيطرة والتوافر والكلفة.
  • تقييم خياري جلب المفتاح (BYOK) والاحتفاظ به لدى العميل (HYOK) في البيئات السحابية، وأثرهما على قدرة المزود على الوصول إلى البيانات.
  • إدارة الأسرار التطبيقية من كلمات مرور قواعد البيانات ومفاتيح الواجهات في خزنة مركزية، مع تدوير آلي ومنع ظهورها في السجلات.
04

المحور الرابع: حماية البيانات الحساسة أثناء التخزين والمعالجة

2 جلسات · 6 نقاط

1الجلسة الأولى: اختيار طبقة تشفير البيانات المخزنة من القرص إلى التطبيق

  • المقارنة بين تشفير الأقراص والتشفير الشفاف لقاعدة البيانات والتشفير على مستوى العمود والتطبيق، وتحديد التهديد الذي يعالجه كل مستوى.
  • تصنيف البيانات الحساسة وربط كل فئة بمستوى حماية محدد، من البيانات الشخصية إلى أرقام البطاقات والسجلات الصحية.
  • تحليل حدود البحث في البيانات المشفرة، واستخدام التجزئة المفتاحية للبحث بالمطابقة دون كشف القيم الأصلية.

2الجلسة الثانية: الترميز البديل وإخفاء البيانات والحوسبة السرية

  • تطبيق الترميز البديل (Tokenization) والتشفير الحافظ للصيغة لتقليص نطاق الأنظمة الخاضعة لمتطلبات (PCI DSS).
  • إعداد بيانات اختبار بإخفاء ثابت يحافظ على الشكل والعلاقات، ومنع نسخ بيانات الإنتاج الحقيقية إلى بيئات التطوير.
  • استكشاف الحوسبة السرية داخل بيئات التنفيذ الموثوقة والتشفير المتماثل الشكل، وتحديد الحالات التي تبرر كلفتهما الحالية.
05

المحور الخامس: حوكمة التشفير والمرونة التشفيرية طويلة الأمد

2 جلسات · 6 نقاط

1الجلسة الأولى: أخطاء تنفيذ التشفير الشائعة ومعيار التشفير المؤسسي

  • مراجعة مقتطفات شيفرة تحتوي أخطاء شائعة، مثل المفاتيح الثابتة والمقارنة غير ثابتة الزمن والتحقق الناقص من الشهادات، ثم تصحيحها.
  • فهم هجمات القنوات الجانبية وهجمات أوراكل الحشو، وسبب تفضيل المكتبات الموثوقة عالية المستوى على بناء التشفير يدوياً.
  • كتابة معيار تشفير مؤسسي يحدد الخوارزميات والأطوال والمكتبات المسموح بها والمحظورة، وآلية الاستثناء المؤقت ومراجعته.

2الجلسة الثانية: المخزون التشفيري والانتقال إلى ما بعد الحوسبة الكمية

  • بناء مخزون للأصول التشفيرية بصيغة قائمة المكونات التشفيرية (CBOM) يكشف مواضع استخدام كل خوارزمية ومن يملك قرار تغييرها.
  • مراجعة المعايير المنشورة (FIPS 203) و(FIPS 204) و(FIPS 205)، وتقدير خطر «اجمع الآن وفك لاحقاً» على البيانات طويلة العمر.
  • تصميم خطة مرونة تشفيرية تبدأ بتبادل المفاتيح الهجين في الاتصالات، وترتب أولوية الأنظمة بحسب مدة سرية البيانات وصعوبة التحديث.

ما يحصل عليه المشارك

5 محاور علمية

مخطّط علميّ متدرّج

10 جلسة تدريبية

موزَّعة على 5 أيام

30 بنداً تفصيلياً

محتوى تطبيقي مفصَّل

شهادة حضور معتمدة

بعد إتمام البرنامج

أكمل بيانات التسجيل

سنتواصل معك خلال يوم عمل لتأكيد الحجز.

جاهز للبدء؟

احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.

سجّل الآن

شارك هذه الدورة