ما هو التوثيق القائم على المفاتيح، ولماذا تمنح المفاتيح المسروقة وصولًا دائمًا؟

إجابة موجزة: يثبت التوثيق القائم على المفاتيح الهوية باستخدام مفتاح خاص تشفيري بدلاً من كلمة المرور — وهو أسلوب تستخدمه SSH، والعديد من شبكات VPN، وعملاء نقل الملفات. يمنح المفتاح الخاص المسروق إمكانية الوصول دون الحاجة إلى أي كلمة مرور أو طلب مصادقة متعددة العوامل (MFA)، ونظرًا لأن المفاتيح نادرًا ما يتم تدويرها، يمكن أن يستمر هذا الوصول لفترة طويلة جدًا.

كيف يعمل الأمر

أنت تحتفظ بمفتاح خاص؛ والخادم يحتفظ بالمفتاح العام المطابق له. عند الاتصال، يصدر الخادم تحديًا لا يمكن الإجابة عليه إلا بواسطة المفتاح الخاص. المفتاح نفسه لا يعبر الشبكة أبدًا.

هذا الأسلوب أقوى بالفعل من كلمات المرور — فهو يقاوم التخمين والتصيد الاحتيالي وإعادة الاستخدام. لكن نقطة ضعفه مختلفة: كل شيء يعتمد على بقاء ملف المفتاح الخاص سريًا.

لماذا يكون المفتاح المسروق دائمًا إلى هذا الحد

المفتاح المسروق هو باب خلفي هادئ ودائم، لا ينتج عنه أي محاولات دخول فاشلة، ويبدو شرعيًا تمامًا.

الحماية

تُعد مواد المصادقة الخاصة بشبكات VPN والتوثيق القائم على المفاتيح من بين فئات الهوية المحمية صراحةً. يتم تقييم الوصول على مستوى النواة (kernel)، بحيث يتم إيقاف أي برنامج يحاول جمع ملفات المفاتيح — إما برفضه أو تزويده ببيانات مزيفة إذا كان برنامجًا موثوقًا يتجاوز صلاحياته، أو رفضه أو تعليقه إذا كان غير معروف أو مخترقًا — قبل أن يغادر المفتاح الجهاز.


Revision #1
Created 2026-07-24 03:02:11 UTC by Dennis Underwood
Updated 2026-07-24 03:02:11 UTC by Dennis Underwood