Lesson 9: Physical-Layer Security
So far we've discussed protecting information and systems in logical terms. This lesson goes down to the foundation: the physical layer. Physical access to hardware bypasses encryption, firewalls, and every other logical control — making it the 'Weakest Link' that every other defense rests on.
باختصار: لا يوجد تشفير يحمي خادمًا مسروقًا، ولا يوجد جدار حماية يوقف مهاجمًا موجودًا بالفعل في غرفة الخوادم. الضرر المادي يؤثر على مبادئ CIA الثلاثة جميعها، لذا يتطلب الأمن الفعّال ضوابط مادية (أشخاص، أصول، مرافق) إلى جانب الضوابط المنطقية.
- مبدأ الحلقة الأضعف
- الاختراق عند الطبقة المادية يتجاوز التشفير وجدران الحماية؛ فالوصول المادي الكامل يؤدي عادةً إلى اختراق كامل، بغض النظر عن مدى قوة الدفاعات المنطقية.
- نموذج التهديد المادي (4 أنواع)
- أربع فئات لأهداف الهجوم المادي: المقاطعة (Interruption)، والاعتراض (Interception)، والتعديل (Modification)، والتزييف (Fabrication).
- TEMPEST
- معيار لمنع تسرّب الإشعاع الكهرومغناطيسي من الشاشات والكابلات والدوائر، وهو التسرّب الذي قد يتيح التنصّت الخفي عن بُعد دون لمس المعدات.
- هجوم 'الخادمة الشريرة' (Evil Maid)
- مهاجم يمتلك وصولًا ماديًا قصيرًا إلى حاسوب محمول غير مراقب (مثلًا في غرفة فندق) يثبّت برمجية خبيثة أو rootkit أو غرسة عتادية صغيرة.
- TPM وتشفير القرص الكامل
- الـ TPM (Trusted Platform Module) هو شريحة عتادية على اللوحة الأم تحتفظ بمفتاح التشفير الخاص بتشفير القرص الكامل (مثل BitLocker)، بحيث لا تكشف سرقة القرص وحده عن البيانات.