Table of Contents

وقد ترتكز شبكات الوايف على كل وجه من جوانب الاتصال الحديثة - بدءاً من العمل عن بعد والتعليم عن طريق الإنترنت إلى المنازل الذكية والصناعية IoT. ومع ذلك فإن ملاءمتها تأتي مع أوجه الضعف المستمرة، فمراكز الوصول إلى الطرق، والهجمات التي تشنها قوى شديدة على كلمات السر الضعيفة، والاعتراضات المتحركة، والسرقة الإبداعية، لا تزال شائعة، حيث أن أفضل الصناعات المعمارية يجب أن تتعدى الأطر الأمنية التقليدية.

وتستكشف هذه المادة كيف يمكن للعقبة أن تخفف من المخاطر الأمنية الأكثر إلحاحاً التي تنطوي عليها الشبكة العالمية، وتدرس عمليات التنفيذ في العالم الحقيقي، وتناقش التحديات العملية التي يجب التغلب عليها من أجل اعتمادها على نطاق واسع.

ما هو (بلوكشاين)؟

وفي جوهرها، يوجد دفتر موزع يحتفظ به شبكة من المعاهد، ويحتفظ كل عقد بنسخة من سلسلة القطع بأكملها، ولا تُرفق به قطع جديدة إلا بعد التوصل إلى توافق في الآراء بين المشاركين، والخصائص الرئيسية ذات الصلة بأمن الشبكة هي:

  • Decentralization] - لا يوجد كيان واحد يتحكم في دفتر الأستاذ، ويقضي على نقاط الفشل المركزية.
  • Immutability] - بمجرد تأكيد وجود كتلة، يكون تغيير محتوياتها غير قابل للحساب، مما يوفر سجلاً تلاعبياً - جلياً.
  • Transparency] - كل معاملة واضحة لجميع المشاركين المأذون لهم، مما يعزز الثقة وإمكانية مراجعة الحسابات.
  • Smart contracts] — Self-executing code deployed on the blockchain can automate access policies and tool verification without human intervention.

وتعالج هذه الممتلكات العديد من أوجه الضعف الهيكلية المتأصلة في النماذج الأمنية التقليدية للواي فاي، التي كثيرا ما تعتمد على خادم التوثيق المركزي، أو مفاتيح مفتوحة مسبقا، أو سلطات شهادة يمكن أن تتعرض للخطر.

"الواي فاي" "الضعفاء الأمنيون" "الذي يمكن لـ(بلوكشاين) أن يتصدى له"

وقبل دراسة كيفية مساعدة هذا الاختناق، من المفيد تحديد الثغرات المستمرة في البروتوكولات الأمنية الحالية لشبكة ويفي:

  • Credential theft and reuse] – WPA2/WPA3 preshared key are often weak or reused across networks. An attacker who captures the handshake can attempt offline brute-force attacks.
  • Rogue access points] — Malicious devices mimic legitimate APs to capture traffic. Centralized RADIUS servers can help, but rogue APs still exploit misconfigurations.
  • Man‐in-the-middle (MITM) attacks] – Lacking end — end -toend integrity verification, WiFi traffic can be intercepted and modified, especially on open or poorly secured networks.
  • Lack of tamper -proof audit logs] - When an incident occurs, logs from APs, controllers, and authentication servers can be altered or removed, obstruct forensic analysis.
  • Centralized authentication bottlenecks — A single RADIUS or 802.1X server failure can bring down an entire enterprise network; compromising that server grants uncontrolled access.

كيف تُحسن تكنولوجيا (بلوكشاين) أمن شبكة (وايف)

ويمكن إدماج سلسلة التفتيش في مجموعة الوجبات الأمنية في وي في معالجة كل من أوجه الضعف المذكورة أعلاه، وتفصل الفروع التالية أكثر الآليات تأثيرا.

عدم وجود أسرار مشتركة

ويقضي " Blockchain " على الحاجة إلى قاعدة بيانات مشتركة للتوثيق، بل يمكن التحقق من هوية هذه الأجهزة عن طريق التحقق من هويتها على الجمهور أو على سلسلة من التصاريح، مثلا، لا يمكن تسجيل مفتاح عمومية للجهاز المشفر على السلسلة، وعندما يحاول الاشتراك في نظام تسجيل الدخول، يتساءل الفريق العامل عن هوية المانعة في تأكيد هوية الجهاز واسترجاع دوره المأذون به (مثلا، كلمة " Iverso " ).

ويمكن للعقود الذكية أن تُؤمّن العملية: فالعقد يُصدر شبكة مؤقتة مُلكة للجهاز، وهو ما يعرضه على هيئة الإذاعة البريطانية بدلاً من شركة أهلية تقليدية.

هوية الجهاز المتنقل و الثقة

ويوفر Blockchain هوية دائمة وقابلة للمراجعة لكل جهاز ينضم إلى الشبكة، وتسجل هوية كل جهاز من الأجهزة (مثل شهادة جهاز أو عجلة عنوانه MAC زائدا عن غيره) في كتلة إلى جانب أول فترات ارتباط له، ونسخة ثابتة، ووضع أمني، وعلى مر الزمن، فإن أجهزة الاختراق التي تجمع سجلا للسمعة: الأجهزة التي تولد إنذارات أو تنتهك أدوات ثقة أعلى، تُعطى علامات سلبية.

ويتجاوز هذا النهج قوائم التصاريح/الإنكار البسيطة، ففي بيئة جامعة مثلاً، يمكن وضع حاسوب محمول للطالب الذي يفشل مراراً في إجراء مسح للضعف بصورة تلقائية في شبكة " VLAN " للحجر الصحي بموجب العقد الذكي - دون تدخل بشري.

تسجيل مراجعة الحسابات في إطار تدابير التصدي للحوادث

ويمكن كتابة كل محاولة اتصال، ومصافحة اليد، وقرار التوثيق، ونقل البيانات إلى مجموعة السلاسل كمعاملة، لأن السلسلة متقنة وغير قابلة للتداول، ولا يمكن أن يدعم أو يحذف من جانب مهاجم يكسب الوصول الإداري، وبالنسبة لأفرقة الأمن، فإن هذا يوفر جدولا زمنيا لا جدال فيه للأحداث، ويصبح التحليل الجنائي أسرع: بدلا من ربط قطع الأشجار من عشرات المحققين وشيكات الضبط، أسرع.

كما أن الامتثال التنظيمي (مثل الناتج المحلي الإجمالي، وبرنامج العمل الإنساني الدولي، وبرنامج دعم البرامج الإنمائية) يستفيد أيضاً، ويمكن للمنظمات أن تثبت تماماً من حصل على البيانات ومتى، دون الاعتماد على سجلات تخزينها على خادم محتمل التعرض للخطر.

Dynamic Access Policies via Smart Contracts

وتُدار قوائم مراقبة الدخول التقليدية للوقود على شبكة الإنترنت إدارة ثابتة ومركزية، وتتيح العقود الذكية وضع سياسات دينامية قائمة على القواعد تستكمل في الوقت الحقيقي استنادا إلى شروط الشبكة، وعلى سبيل المثال، يمكن أن يُلغي العقد تلقائياً إمكانية الوصول إلى جميع الأجهزة في مبنى محدد إذا كان نظام كشف الدخول يُعَلِّم حركة مرورية واسعة النطاق من ذلك الموقع، وينفذ العقد على سلسلة السلاسل، ويمكن لكل برنامج منفذ أن يرى الدولة المحدثة على الفور الدولة المحدثة.

وبالمثل، يمكن للعقود الذكية أن تدير وصول الضيوف: يدفع الزائرون مبلغاً صغيراً (في سيارة من طراز كوان) للحصول على شبكة محدودة زمنياً، ويسجل الدفع نفسه، مما يخلق أثراً يمكن التحقق منه في الفواتير.

Mitigating Distributed Denial of Service (DDoS) Attacks

ونظراً لأن هياكل الوايف الواي في السلاسل لا تعتمد على خادم واحد للتوثيق، فإن الهجمات التي تشنها شركة دي دي دي دي إس والتي تستهدف البنية التحتية المركزية تصبح غير فعالة، إذ يتعين على المعتدي أن يتغلب على آلية التوافق في الآراء نفسها - وهي مهمة أكثر صعوبة، لا سيما على السلاسل المغلقة التي يؤذن بها مع المصادقين عليها، وحتى إذا غرقت إحدى هذه الأجهزة، فإن أجهزة أخرى لا تزال تصقل الأجهزة بالاستعانقان على استخدام دولة الناطقوس المحلية.

التنفيذ العالمي الحقيقي ودراسات الحالات الإفرادية

ولا تقتصر هذه المشاريع على النظرية، فقد نشرت عدة مشاريع نظم إنتاج تبين المفاهيم المذكورة أعلاه.

شبكة هيليوم

)٣( في حين أن " شبكة لا مركزية لاسلكية " ، فإن " أجهزة النقل اللاسلكية " التي توفر شبكة " لوراوا " ، وهي وسيلة مجهزة بالشبكة المحلية، وهي مجهزة بشبكة " هوي " ، وهي موزعة حديثا، وتغطية من ٥ جي.

Enterprise Pilot Programs

وقد قامت عدة مؤسسات كبيرة بتجريب مجموعة من الناموسيات (مثلاً، شركة هايبردجر فابريك) لإدارة وصول شبكة ويفي إلى بيئات الحرم الجامعي، وفي هذه الطيارات، تخزن دفتر الأستاذ شهادات الموظفين وسياسات الوصول القائمة على الدور، وجهاز مراقبة لديه شبكة من قضايا الأقران الموثوق بها تنتهي كل دورة، وتظهر النتائج الأولية انخفاضاً كبيراً في الحوادث البحثية المتعلقة بالوسائل اللاسلكية والسرعة في استخدام أجهزة تسجيل جديدة.

Public WiFi Access with Micro —Transactions

وفي المطارات والمكانات، يتيح هذا الشعار إمكانية الدفع باستخدام شبكة ويفي دون تخزين أرقام بطاقات الائتمان، ويشتري المستخدمون شبكة مخترقة بمحفظة من طراز كواتشين؛ ويعاد تجديد موقع السفينة في مكتب المدعي العام. ويتلقى مشغِّل الأماكن تسوية فورية على متن السفينة، ويُحفظ اسم المستخدم.

استراتيجيات التنفيذ الخاصة بالشبكة العالمية للوسائل المحسنة

ويمكن للمنظمات التي تنظر في هذه التكنولوجيا أن تتبع نهجا منظما، وترسم الخطوات التالية مسارا عمليا من المفهوم إلى النشر.

1 - اختيار منهاج عمل بلوكشاين الصحيح

وتقدم سلسلة من الممنوعات العامة (مثلاً، إيثيروم، سولانا) اللامركزية، ولكنها قد تعاني من الرطوبة وتكلفة أحداث التوثيق العالية التردد، وتمنح هذه السلاسل المانعة (مثلاً، هيبردغر فابريك، ر-3 كوردا) درجة أعلى من المخرجات وتدني درجة الحرارة، مما يجعلها أكثر ملاءمة لتوثيق شبكة ويفي في الوقت الحقيقي، ويتوقف الاختيار على متطلبات السرية.

2- تحديد هوية النبائط النبائط ونموذجها الاستئماني

إنشاء هيكل خاص بخصائص الأجهزة المخزنة على متن سلسلة المفاتيح العامة، نوع الأجهزة، نسخة ثابتة، سجل أمني، وأذن لشبكة VLAN باستخدام عقود ذكية لتحديد العتبات الاستئمانية - على سبيل المثال، يتم رفض الأجهزة التي لها سجل ثقافي دون 50 رفضاً تلقائياً، كما تقرر آلية الإلغاء: إذا سُرقت أداة، يمكن إضافة مفتاحها العام إلى قائمة الإلغاء في السلسلة.

3- إدماج البلوكشين في البنية التحتية لشبكة ويفي

يجب أن يكون بوسع أجهزة الاتصال اللاسلكية ومراقبي الشبكات المحلية الاستفسار عن سلسلة السلاسل، ويمكن القيام بذلك عن طريق تشغيل زبون من طراز " فودشن " خفيفة الوزن على جهاز التحكم أو باستخدام جهاز توجيهي متوسط، يستخلص من التفاعلات بين سلسلة السلاسل.() وقد تم توسيع نطاق إطار التحقق من الهوية من 802.1X ليشمل طلب منحدر من زبون الاختراق أثناء تبادل برنامج العمل EAP.

4- عقود الاستثمار الذكية لسياسات الوصول

:: كتابة عقود ذكية تستجيب للأحداث: الانضمام إلى الأجهزة، وقطع الأجهزة، والتنبيه الأمني، وتغيير شبكة VLAN، ويمكن للعقود أن تعود إلى خادم الرابطة لتحديث خصائص الدورة، مثلا، يمكن أن يستجيب عقد لتنبيه نظام الرصد والتحقق من خلال عزل جهاز متضرر، وإجراء اختبارات لهذه العقود أمر حاسم، حيث أن منطق الفصل لا يمكن أن يُنشر بعد نشره.

5 - خطة تحقيق القابلية للتسويق وعملية التخلص من الأسلحة

ولا يلزم تسجيل كل مصافحة مثبتة على السلسلة الرئيسية، ولا استخدام قنوات الدولة أو مصافحة التحديثات العالية التردد، ولا يلزم سوى تقديم أدلة مجمّعة على سلسلة السلاسل الرئيسية، مما يقلل من الكفاءة والتكاليف مع الحفاظ على الضمانات الأمنية، وعلى سبيل المثال، محاولة الوصل بألف نقطة وصلة إلى ثغرة شجرة ميركل واحدة وتسجيل الثور على الرصيف.

التحديات والنظر في المسألة

ورغم وعدها، فإن أمن الواي فاي القائم على الكتل يواجه عدة عقبات يجب على المنظمات أن تقيِّمها.

القابلية للتسويق والارتطاء

وتعالج سلسلة من السلاسل العامة عادة ما يقل عن 50 عملية في الثانية (الرقم 1)، أي أقل بكثير من عملية التوثيق في بيئة مؤسسة " ويفي " الكثيفة (مئات الجمعيات الجديدة في الدقيقة)، وتحسن عمليات الاختراق المسموح بها، ولكنها لا تزال تُحدث حالات تساهل (التي غالبا ما تتراوح بين 100 و 500 متر في كل معاملة) مقارنة بحواسيب الخدمة المحلية (تحتل 10 أمتار).

استهلاك الطاقة

فحواجز العمل البروفينية هي كثيفة الطاقة، بل إن شبكات التقاط الأدلة تستهلك الكهرباء لتثبت المواصفات، وبالنسبة للنشر في أماكن العمل، فإن متطلبات الطاقة والتبريد في عقدات السلاسل الكتلية يمكن أن تكون كبيرة، كما أن السلاسل المغلقة التي تستخدم التسامح العملي في البيوتزانتين أو الارتفاع في توافق الآراء تقلل من استخدام الطاقة إلى أدنى حد، ولكنها لا تزال تحتاج إلى خواديم مخصصة.

الامتثال التنظيمي والخصوصيات

ويتعارض عدم قابلية الاختزال مع قوانين خصوصية البيانات مثل " حق النسيان " في الناتج المحلي الإجمالي " . ويتسبب تخزين معلومات يمكن التعرف عليها شخصياً مثل عناوين لجنة الهدنة العسكرية في دفتر الأستاذ غير القابل للتداول في خطر قانوني، ولا تشمل الأعمال المحتملة تخزين سوى هشاشات من أجهزة تحديد الهوية خارج السلسلة، أو استخدام أدلة لا تعرف هوية هوية هوية تدقق في المنظمات التي تقوم بالتحقق من وجود قيود قانونية على البيانات.

التشغيل المتبادل مع معدات الاتصال

ولا تقدم معظم الهياكل الأساسية الموجودة في الشبكة أي استفسارات عن طريق مجموعة من الوحدات المحلية، وقد يتطلب إعادة تكييف برامج العمل القديمة ومراقبيها وجود بوابات أو برامجيات إضافية تزيد من الإنفاق الرأسمالي، ولم يوحد التحالف بعد التوثيق القائم على أساس الكتل، ولذلك يعتمد الموردون حاليا على عمليات التكامل في مجال الملكية، وفي الأجل المتوسط، ستكون المعايير الصناعية (مثل عمليات الاعتماد على النطاق العالمي للشبكة 802.1X) ضرورية بالنسبة إلى عمليات الاعتماد الجماعية.

المخاطر الإدارية الرئيسية

أما أمن الاختراق في نهاية المطاف فيتوقف على سرية المفاتيح الخاصة، وإذا ما سُرق مفتاح الجهاز الخاص، فإن المهاجم يمكنه أن ينتحل محله، ويمكن أن تخفف وحدات التوثيق المتعددة العناصر والأمن على المعدات من ذلك، ولكنها تضيف تعقيداً، كما أن المفاتيح الخاصة الضائعة تعني أيضاً أن جهازاً ما يصبح غير متاح بشكل دائم، ويستخدم مفاتيح التوثيق الاجتماعي أو الممزقة لا تزال تجريبية.

مستقبل البلوكشاين في أمن الشبكات

وتشير عدة اتجاهات إلى أن الاختناق سيؤدي دوراً متزايد الأهمية في تأمين شبكة ويفي وغيرها من الشبكات اللاسلكية، حيث أن 5 جي وواي فاي 6/6E/7 يربطان نظماً لا مركزية لإدارة الهوية والوصول تستند إلى نظام " كتل " يمكن أن يوفرا رواماً لا يوصف بين شبكات الخلايا وشبكات ويفي دون أن يوثقا مراراً على الخواديم المركزية.

وعلاوة على ذلك، فإن ارتفاع الاستخبارات الاصطناعية إلى جانب الكتل يمكن من تحقيق الأمن التنبؤي: إذ يقوم وكيل من وكالات الاستخبارات برصد سلوك الأجهزة، وعندما يكتشف وجود حالات شاذة، فإنه يحفز عقداً ذكياً لضبط الجهاز - كل ذلك مسجل بشكل غير قابل للقياس في تحليل الحوادث اللاحقة.

وفي الحيز العام للواي فاي، يمكن للنادل أن يضفي الطابع الديمقراطي على إمكانية الوصول، فبدلا من أن يتحكم كبار مقدمي خدمات الإنترنت في التوثيق، يمكن للمجتمعات المحلية أن تدير شبكاتها الخاصة التي تعمل في مجال الواي فاي والتي يمكن لأية بقع ساخنة أن تعمل كموثّق، ويثبت نموذج هيليوم أن هذا المفهوم قابل للتطبيق بالنسبة لليوت؛ ويمتد إلى شبكة ويفي ذات النطاق العالي هو مجرد مسألة وقت وتقنية.

خاتمة

وتتيح تكنولوجيا البلوكشاين تحولا نموذجيا لأمن ويفي بالاستعاضة عن نماذج مركزية تعتمد على كلمة السر بأطر لا مركزية ولا تثق فيها ولا يمكن استيفاؤها، وتعالج السرقة الابتكارية، والتطبيقات المسبقة عن علم، ونزاهة مراجعة الحسابات، ونقاط الفشل الوحيدة، وتثبت عمليات النشر في العالم الحقيقي مثل عمليات هيليوم وشركة هايبردجر صحة المفهوم، ولكن لا تزال هناك عقبات كبيرة في التكرار والامتثال التنظيمي والقابلية للتنفيذ.

أما المنظمات التي تبدأ في تجربة عملياتها الآن، عن طريق تنفيذ سلسلة من التصاريح لإدارة هوية الأجهزة في عملية نقل الحرم الجامعي الخاضعة للمراقبة، فإنها ستكتسب خبرة قيمة قبل أن تنضج التكنولوجيا، ومع تحسن المعايير وتحسين المعالجة من خارج السلسلة، فمن المرجح أن تصبح هذه المجموعة عنصراً قياسياً في الهيكل الأمني لشبكات ويفي القادمة.

وبالنسبة للمهندسين المعماريين للشبكات والعاملين في مجال الأمن، فإن الرسالة واضحة: فدفتر الأستاذ غير المستقر لم يعد مخصصا للتمويل فحسب، بل إنه أداة قوية لبناء شبكات اللاسلكية المرنة والمراجعة، والقائمة على الإدارة الذاتية في المستقبل.