تحليل أمني مبني على الأدلة
أدرس الهجمات وآليات التحقق والواجهات وسلوك المستخدم لفهم أين تظهر المخاطر وما الذي يمكن تحسينه في تصميم النظام.
أمن الهوية الرقمية، بشكل أوضح وأكثر فاعلية
أعمل على جعل أنظمة الهوية الرقمية أكثر أمانًا ووضوحًا وسهولة في الاستخدام.
أجمع بين البحث في الأمن السيبراني، وتحليل الأنظمة، وفهم سلوك المستخدم لدراسة كيف تعمل أنظمة التحقق من الهوية في الاستخدام الفعلي، وكيف يمكن تصميمها لمقاومة الهجمات ومساعدة المستخدم على اتخاذ قرارات أمنية أفضل.
مقالات وتحليلات
مقالات تستند إلى البحث وتشرح التقنيات والمخاطر والخيارات الأمنية بلغة واضحة للمتخصصين، وصنّاع القرار، والطلاب، وكل من يعمل على حماية الهوية الرقمية.
استكشف جميع المقالات ←
تعرّف على رحلة رمز التحقق من الخادم إلى الهاتف، ومخاطر القناة والتصيّد، ثم قارن ذلك بأجهزة TOTP وHOTP المستقلة.
اقرأ المقال
تحليل لهجمات الأجهزة، والخزائن المتزامنة، والتصيّد، والإضافات الخبيثة، مع إجراءات عملية تساعد على تقليل الخطر.
اقرأ المقال
مقارنة بين الخزائن المحلية والمتزامنة والأساليب التي تنشئ بيانات دخول خاصة بكل خدمة دون الحاجة إلى حفظ كلمات المرور بالطريقة التقليدية.
اقرأ المقالالقيمة التي أقدمها
يربط عملي بين التحليل التقني للأمن، وسلوك الأنظمة في الواقع، وتجربة المستخدم، والقرارات التي تحتاج المؤسسات والأفراد إلى اتخاذها لحماية الهوية الرقمية.
أدرس الهجمات وآليات التحقق والواجهات وسلوك المستخدم لفهم أين تظهر المخاطر وما الذي يمكن تحسينه في تصميم النظام.
أحوّل نتائج البحث والمفاهيم التقنية إلى شرح واضح يساعد الفرق التقنية وصنّاع القرار والطلاب والجمهور على فهم المشكلة والخيارات المتاحة.
أنظر إلى الحماية التقنية وسهولة الاستخدام باعتبارهما جزءين من النظام نفسه؛ لأن الأمن يجب أن يعمل عندما يستخدمه أشخاص حقيقيون.
مجالات الخبرة
يتركز عملي على الأنظمة التي تتحقق من الهوية الرقمية وتحميها، خصوصًا عندما تحتاج الحماية التقنية القوية إلى قرارات واضحة وموثوقة من المستخدم.
دراسة كيفية مقاومة أنظمة الهوية والتحقق للهجمات مع بقائها واضحة وعملية عند استخدامها في البيئات الفعلية.
02دراسة الأمن وسهولة الاستخدام والقرارات التي يتخذها المستخدم أثناء التحقق الثنائي أو عبر الإشعارات الفورية.
03دراسة تقنيات التحقق ومديري كلمات المرور التي تقلل فرص التصيّد وسرقة بيانات الدخول والاعتماد على كلمات مرور ضعيفة أو متكررة.
المشكلات التي أعمل عليها
أهتم خصوصًا بما يحدث عندما تلتقي آليات الحماية بالواجهات الحقيقية، وسلوك المستخدم، وأساليب المهاجمين.
أدرس كيف يمكن لأنظمة التحقق عرض السياق والمعلومات المناسبة التي تساعد المستخدم على التمييز بين الطلب الحقيقي والطلب الاحتيالي أو غير المتوقع.
أبحث في تصميم آليات أمنية توفر حماية قوية دون إضافة تعقيد أو خطوات غير ضرورية تجعل الاستخدام أكثر صعوبة.
أبحث في تصميم أنظمة أكثر مقاومة للتصيّد وسوء الاستخدام، بحيث لا تعتمد الحماية بالكامل على قدرة المستخدم على اكتشاف كل محاولة هجوم.
الأدلة البحثية
أبحاث محكّمة في مديري كلمات المرور، والتحقق عبر الإشعارات الفورية، والتحقق الثنائي، وسهولة استخدام الأنظمة الأمنية.
مقال علمي
IEEE Internet Computing
مقال علمي
ACM Computing Surveys
لنعمل معًا
أرحّب بالتواصل مع الجهات والمؤسسات والفرق التقنية والباحثين والمهتمين بالهوية الرقمية، والتحقق من الهوية، والأنظمة المقاومة للتصيّد، وأمن كلمات المرور، وسهولة استخدام الأنظمة الأمنية.
كما أرحّب بالتعاون البحثي، والنقاشات المتخصصة، والمحاضرات، والمبادرات التعليمية، والمشروعات التي تربط البحث في الأمن السيبراني بالتحديات العملية.