التشفير المزدوج بالمفاتيح (DKE)
التشفير المزدوج بالمفاتيح (DKE)
حماية مستندات Microsoft 365 بمفاتيح تشفير يتحكم بها العميل
المقدمة والمفاهيم
تتطلب بيئات العمل الحديثة، وخاصة تلك التي تستخدم الخدمات السحابية، حماية متقدمة للبيانات. وبينما توفّر الأذونات والتشفير القياسية أماناً أساسياً، تعزّزها حماية معلومات Microsoft Purview (MPIP) عن طريق تشفير البيانات وتضمين حقوق الاستخدام مباشرةً مع المعلومات.
بالنسبة للبيانات شديدة الحساسية، هناك حاجة إلى ضمانات أقوى—وخاصة الحماية من موفّر السحابة نفسه. وهنا يأتي دور التشفير المزدوج بالمفاتيح (DKE).
التحدي: حماية البيانات الحساسة في السحابة
التحكم في المفاتيح
يدير موفّرو السحابة عادةً مفاتيح التشفير
الوصول التقني
لدى الموفّرين القدرة التقنية على الوصول إلى البيانات المشفَّرة
التحكم المشترك
يطرح التحكم المشترك تحديات تنظيمية وتحديات امتثال
حماية معلومات Microsoft Purview (MPIP)
قبل استكشاف DKE، من الضروري فهم MPIP/Azure RMS، الذي يوسّعه DKE.
| المكون | الوصف |
|---|---|
| Microsoft Entra ID | يدير الهويات وفصل المستأجرين |
| Purview Information Protection | يتعامل مع علامات الحساسية وإعدادات الحماية |
| Azure Rights Management (Azure RMS) | يدير المفاتيح التشفيرية التي تتحكم بها Microsoft |
| العملاء (Clients) | التطبيقات (مثل Microsoft 365) التي تصل إلى المحتوى المحمي |
| DKE Web Service | مكوّن يتحكم به العميل لتدفق DKE |
ما هو التشفير المزدوج بالمفاتيح؟
يُبنى التشفير المزدوج بالمفاتيح (DKE) مباشرةً على أساس حماية معلومات Microsoft Purview. وهو يحقق أقصى قدر من سرية البيانات والتحكم فيها من خلال إدخال مفتاح تشفير ثانٍ.
مفتاحان
مفتاح واحد تديره Microsoft، ومفتاح ثانٍ تحتفظ به أنت حصرياً
تحكم العميل
لا تصل Microsoft إلى مفتاحك الثاني الخاص
خصوصية البيانات بالتصميم
لا يمكن لـ DuoKey أبداً الوصول إلى محتوى مستندك
خدمة سحابية سويسرية
مفاتيح محمية بـ HSM مع DuoKey MPC
DuoKey - DKE
DuoKey DKE هي خدمة سحابية سويسرية تقدّم التشفير المزدوج بالمفاتيح لتشفير مستندات Microsoft 365 Office بمفاتيح محمية بوحدة أمان الأجهزة (Hardware Security Module).

يوفّر حل DuoKey DKE
- المفتاح الخاص الذي يتحكم به العميل (إدارة مفاتيح DKE)
- نشر تطبيقات خدمة الويب DKE
- التحكم في الوصول إلى خدمة DKE
كيف يعمل التشفير المزدوج بالمفاتيح
كيف يعمل التشفير بمفتاح مزدوج
إدارة سيادية للمفاتيح قائمة على MPC لـ Microsoft 365
Microsoft Purview
Azure RMSDuoKey Sovereign KMS
MPC Vaultتُحسب حصص المفاتيح معًا عبر الحوسبة الآمنة متعددة الأطراف — المفتاح الكامل لا يوجد أبدًا في أي موقع واحد
مستند مشفّر بمفتاح مزدوج
لا يستطيع Microsoft ولا DuoKey الوصول إلى بياناتك منفردًا
اعتبارات أمنية حاسمة
يوفّر DKE تحكماً قوياً، لكن فعاليته الأمنية تعتمد بالكامل على قدرة مؤسستك على تأمين مكوّناته.
| الاعتبار | الوصف |
|---|---|
| احمِ مفتاحك | المتطلب الأمني الأساسي هو الحماية الصارمة للمفتاح الخاص الذي يتحكم به العميل |
| احمِ الهويات | حماية هويات المستخدمين والمسؤولين المصرَّح لهم بالوصول إلى خدمة DKE أمر بالغ الأهمية |
| خطر موفّر الهوية | يؤدي استخدام موفّر الهوية نفسه لكل من M365 وDKE إلى خطر اختراق هوية واحدة |
مكوّنات DKE
| المكون | الوصف |
|---|---|
| وظائف العميل | مدمجة في تطبيقات Microsoft 365 (Word وExcel وPowerPoint وOutlook وAdobe Acrobat) |
| DKE Web Service | مكوّن خادم الويب الذي تشغّله DuoKey ويتحكم به العميل |
المقارنة: MPIP القياسي مقابل DKE
| الميزة | MPIP القياسي | DKE (مع DuoKey) |
|---|---|---|
| من يحتفظ بمفتاح التشفير؟ | Microsoft (موفّر السحابة) | Microsoft + العميل (DuoKey HSM) |
| هل يمكن لـ Microsoft الوصول إلى المحتوى؟ | ممكن تقنياً (مع قيود) | لا وصول ممكن |
| التحكم في البيانات الحساسة | تحكم مشترك | تحكم حصري للعميل |
| الامتثال للوائح | محدود (يعتمد على الولاية القضائية) | امتثال معزَّز |
ما التالي
البدء
قائمة مهام الإعداد الشاملة
العمليات
أدلة إدارة المفاتيح وخدمة DKE
قاعدة المعرفة
إرشادات DKE المتعمقة
وثائق البائع
انظر أيضًا
احجز عرضاً توضيحياً لمدة 30 دقيقة: جدوِل عرضاً توضيحياً مخصصاً لاستكشاف كيف يمكن لـ DKE أن يفيد مؤسستك.