سؤال 1: حدد الجملة الصحيحة والجملة الخاطئة فيما يلي: 1. يُحوّل التشفير النص غير المُشفّر إلى معلومات يُمكن قراءتها. 2. تُستخدم المصادقة للتحقق من سلامة الرسائل. 3. تُعدُّ سرية البيانات أمرًا ضروريًا للاتصالات داخل المؤسسات المالية. 4. يؤدي التشفير دورًا حيويًا في تأمين تصفُّح الويب. 5. لا تُستخدم الشبكات الافتراضية الخاصة (VPNs) التشفير لإجراء الاتصالات الآمنة. 6. يُعدُّ تشفير المفتاح المتماثل أسرع وأكثر كفاءة حسابيًا من تشفير المفتاح غير المتماثل. 7. يُستخدم الاختزال بشكل أساسي لتشفير البيانات. 8. يَستخدم المتسلّلون أسلوب تحليل الشفرات للوصول إلى البيانات المُشفَّرة. 9. تتكون شبكة الثقة من المُستخدمين الذين وافقوا على التوقيع على المفاتيح العامة لبعضهم البعض. 10. تُصدر هيئة الشهادات (CA) شهادة رقمية تربط مفتاحًا عامًا بهوية لكيان محدَّد.
الإجابة: س1: 1) خطأ 2) خطأ 3) صح 4) صح 5) خطأ 6) صح 7) خطأ 8) صح 9) صح 10) صح
خطوات الحل:
- **الشرح:** هذا السؤال يتطلب منا تحديد صحة أو خطأ كل جملة بناءً على مفاهيم أمن المعلومات والتشفير. لنفحص كل جملة واحدة تلو الأخرى: 1. الجملة تقول: "يُحوّل التشفير النص غير المُشفّر إلى معلومات يُمكن قراءتها." هذا غير صحيح. التشفير يحول النص الصريح (المقروء) إلى نص مشفر (غير مقروء). فك التشفير هو الذي يعيده إلى معلومات مقروءة. إذن هذه الجملة **خاطئة**. 2. الجملة تقول: "تُستخدم المصادقة للتحقق من سلامة الرسائل." هذا غير دقيق. المصادقة (Authentication) تُستخدم للتحقق من هوية المرسل أو المتلقي (مَن أنت؟). أما التحقق من سلامة الرسائل وعدم تعديلها (Integrity) فيتم عادة باستخدام دوال الاختزال (Hash) أو التوقيع الرقمي. إذن هذه الجملة **خاطئة**. 3. الجملة تقول: "تُعدُّ سرية البيانات أمرًا ضروريًا للاتصالات داخل المؤسسات المالية." هذا صحيح. المؤسسات المالية تتعامل مع بيانات حساسة مثل المعلومات المصرفية والمعاملات، لذا سرية البيانات (Confidentiality) عبر التشفير أمر حيوي. إذن هذه الجملة **صحيحة**. 4. الجملة تقول: "يؤدي التشفير دورًا حيويًا في تأمين تصفُّح الويب." هذا صحيح. عند زيارة مواقع الويب الآمنة (مثل التي تبدأ بـ HTTPS)، يتم استخدام التشفير (غالبًا عبر بروتوكول TLS/SSL) لحماية البيانات المتبادلة بين المتصفح والخادم. إذن هذه الجملة **صحيحة**. 5. الجملة تقول: "لا تُستخدم الشبكات الافتراضية الخاصة (VPNs) التشفير لإجراء الاتصالات الآمنة." هذا غير صحيح. إحدى الوظائف الأساسية لشبكات VPN هي إنشاء نفق مشفر (Encrypted Tunnel) بين الجهاز والخادم لتأمين الاتصال، خاصة على الشبكات العامة. إذن هذه الجملة **خاطئة**. 6. الجملة تقول: "يُعدُّ تشفير المفتاح المتماثل أسرع وأكثر كفاءة حسابيًا من تشفير المفتاح غير المتماثل." هذا صحيح. في التشفير المتماثل (Symmetric Encryption) يُستخدم نفس المفتاح للتشفير وفك التشفير، مما يجعله أسرع وأقل استهلاكًا للموارد الحسابية مقارنة بالتشفير غير المتماثل (Asymmetric Encryption) الذي يستخدم زوجًا من المفاتيح (عام وخاص). إذن هذه الجملة **صحيحة**. 7. الجملة تقول: "يُستخدم الاختزال بشكل أساسي لتشفير البيانات." هذا غير صحيح. الاختزال (Hashing) هو عملية تحويل البيانات إلى قيمة ثابتة الطول (Hash Value) تُستخدم للتحقق من سلامة البيانات (Integrity) وليس لتشفيرها. التشفير قابل للعكس (بالمفتاح)، بينما الاختزال في العادة غير قابل للعكس. إذن هذه الجملة **خاطئة**. 8. الجملة تقول: "يَستخدم المتسلّلون أسلوب تحليل الشفرات للوصول إلى البيانات المُشفَّرة." هذا صحيح. تحليل الشفرات (Cryptanalysis) هو علم دراسة الأنظمة المشفرة لكسرها أو إيجاد نقاط ضعف فيها، وهو أسلوب قد يستخدمه المخترقون لمحاولة الوصول إلى البيانات المشفرة. إذن هذه الجملة **صحيحة**. 9. الجملة تقول: "تتكون شبكة الثقة من المُستخدمين الذين وافقوا على التوقيع على المفاتيح العامة لبعضهم البعض." هذا صحيح. في نموذج شبكة الثقة (Web of Trust) المستخدم في أنظمة مثل PGP، يوقع المستخدمون على المفاتيح العامة لبعضهم البعض للتحقق من الهويات وبناء سلسلة ثقة. إذن هذه الجملة **صحيحة**. 10. الجملة تقول: "تُصدر هيئة الشهادات (CA) شهادة رقمية تربط مفتاحًا عامًا بهوية لكيان محدَّد." هذا صحيح. هيئة الشهادات (Certificate Authority) هي جهة موثوقة تصدر شهادات رقمية تؤكد أن المفتاح العام المرفق بالشهادة يعود بالفعل للكيان (شخص، موقع ويب، مؤسسة) المذكور في الشهادة. إذن هذه الجملة **صحيحة**. إذن الإجابة هي: **1) خطأ 2) خطأ 3) صح 4) صح 5) خطأ 6) صح 7) خطأ 8) صح 9) صح 10) صح**