مخرجات التعلم المستهدفة
Learning Outcomes (LOs)
§1
بعد إكمال هذا الفصل، يجب أن يكون الطالب قادراً على تحقيق المخرجات التالية:
After completing this chapter, students should be able to achieve the following outcomes:
- LO-1: تقديم وسائل دفاع أمنية أساسية لأنظمة السايبر-فيزيائية CPS.Present fundamental CPS security defenses and protection mechanisms.
- LO-2: التعرف على المعايير والأُطر الرئيسية التي تدعم أمان أنظمة CPS.Introduce key standards and frameworks that support CPS security.
- LO-3: فهم الفرق بين أهداف أمان CIA+S وآليات الأمان الفعلية في CPS.Understand the difference between CIA+S security goals and actual security mechanisms in CPS.
- LO-4: شرح تقنيات التشفير المتماثل وغير المتماثل وتطبيقاتها في سياق CPS.Explain symmetric and asymmetric encryption techniques and their CPS applications.
- LO-5: وصف عملية التوقيع الرقمي وخواصه الأمنية الأربع.Describe the digital signature process and its four security properties.
أهداف أمان CIA+S في أنظمة CPS
CIA+S Security Goals in Cyber-Physical Systems
§2
في سياق أنظمة CPS، يُضاف حرف S (Safety — السلامة) إلى المثلث الكلاسيكي CIA. هذا لأن اختراق نظام CPS لا يهدد البيانات فحسب، بل يمكن أن يُلحق أضراراً جسدية بالبشر والبيئة المحيطة.
In CPS context, the letter S (Safety) is added to the classic CIA triad. This is because a CPS breach doesn't just threaten data — it can cause physical harm to humans and the surrounding environment.
Confidentiality
السرية
حماية البيانات من الاطلاع غير المصرح به
Integrity
السلامة
ضمان عدم تعديل البيانات بدون إذن
Availability
التوافر
ضمان إمكانية الوصول للخدمات عند الحاجة
Safety
الأمان الفيزيائي
حماية البشر والبيئة من الأضرار الجسدية
⚠ الفرق الجوهري: في أنظمة تكنولوجيا المعلومات العادية (IT)، اختراق السرية قد يُسبب تسريب بيانات. لكن في أنظمة CPS (كالمصانع والمستشفيات والشبكات الكهربائية)، اختراق أي هدف من CIA+S قد يُسبب كوارث فيزيائية — إصابات بشرية، حرائق، انفجارات، تسمم مياه، تعطيل بنية تحتية حيوية.
آليات أمان CPS مقابل أهداف الأمان
CPS Security Mechanisms vs Security Goals
§3
الأهداف (CIA+S) هي ما نريد تحقيقه، بينما الآليات هي كيف نحققه. كل آلية أمان قد تخدم هدفاً أو أكثر. هذا الفصل يركّز على آليات التشفير والمصادقة باعتبارها أهم أدوات تحقيق السرية والسلامة (Integrity) في CPS.
Goals (CIA+S) are what we want to achieve, while mechanisms are how we achieve them. Each security mechanism may serve one or more goals. This chapter focuses on encryption and authentication mechanisms as the most important tools for achieving Confidentiality and Integrity in CPS.
| الآليةMechanism | الأهداف المدعومةGoals Supported |
|---|---|
| التشفير المتماثلSymmetric Encryption | C I |
| التشفير غير المتماثلAsymmetric Encryption | C I |
| دوال الهاش الآمنةSecure Hash Functions | I |
| التوقيع الرقميDigital Signatures | I A NR |
| المصادقة الثنائية (2FA)Two-Factor Auth | A |