Aug 01,2026 البحث العلمي والدراسات العليا

إطار أمني متعدد الطبقات لحماية واجهات برمجة التطبيقات (APIs) الخاصة بتوليد روابط المصادقة من خلال آليات الدفاع المتكامل متعدد المستويات (Defence in Depth)

 

الباحثون المشاركون

د. نديم إبراهيم – م. أنس الراجح

منشور في

International Journal of Intelligent Engineering and Systems, volume 19, issue 5, pp. 985-1004, May 2026.

 

 

الملخص

حدث النمو الهائل لواجهات برمجة التطبيقات (APIs) في أنظمة المصادقة المعاصرة ثغرات أمنية كبيرة، خاصة للنقاط النهائية المكشوفة للجمهور والتي تسهل إنشاء روابط مصادقة مؤقتة لتطبيقات المصادقة المحمولة. تقدم هذه الورقة إطار عمل MLAuthGuard، وهو إطار أمني متعدد الطبقات وشامل يدمج بشكل تآزري آليات الدفاع عبر طبقات البنية التحتية والسلوكية والتشفيرية والبروتوكولية لحماية واجهات برمجة التطبيقات الخاصة بإنشاء روابط المصادقة ضد نواقل الهجوم المتطورة والمتغيرة. يقترح الإطار أربعة ابتكارات رئيسية: آلية تحديد معدل تكيفية مع سياسات تقييد IP ديناميكية تستخدم معلومات استخباراتية عن التهديدات في الوقت الفعلي، ووحدة تحليل سلوكي تتضمن تحديات reCAPTCHA تكيفية مع بصمة جهاز متعددة الوسائط، وبروتوكول فريد لربط القيم غير القابلة للتكرار بالتشفير (CNB-Protocol) يربط تشفيرياً رموز المصادقة ببصمات العملاء والقيود الزمنية، وسياسات أمان ويب معززة من خلال تطبيق صارم لمشاركة الموارد عبر المصادر (CORS)  ومنع تضمين iframe. يُظهر التقييم التجريبي الصارم على مدى 30 يوماً من التشغيل المستمر مع أكثر من 10 ملايين طلب أن ML-AuthGuard يحقق معدل كشف إجمالي للهجمات بنسبة 97.73% مع معدل إيجابيات كاذبة 0.15% فقط، بما في ذلك كشف 100% لهجمات إعادة التشغيل، مع الحفاظ على تجربة مستخدم مقبولة بزيادة متوسط زمن المصادقة بنسبة 25.8% فقط. يثبت التحليل المقارن مع خمسة حلول أمنية قائمة تفوق نهج الدفاع المتكامل متعدد الطبقات على التطبيقات أحادية الطبقة.

الكلمات المفتاحية: أمن واجهات برمجة التطبيقات، أنظمة المصادقة، الدفاع متعدد الطبقات، ربط القيم غير القابلة للتكرار بالتشفير، بصمة الجهاز، منع هجمات إعادة التشغيل، OAuth 2.0، بنية الثقة الصفرية، التحليل السلوكي، نظام التحديد التكيفي.

رابط البحث كاملاً

https://inass.org/wp-content/uploads/2026/02/2026053156-2.pdf