التجزئة (أمن المعلومات)

التجزئة ، في أمن المعلومات ، سواء كانت عامة أو خاصة، هي تقييد الوصول إلى المعلومات للأشخاص أو الكيانات الأخرى على أساس الحاجة إلى المعرفة لأداء مهام معينة.

نشأت هذه التقنية في التعامل مع المعلومات السرية في التطبيقات العسكرية والاستخباراتية . ويعود تاريخها إلى العصور القديمة ، وقد استُخدمت بنجاح للحفاظ على سر النار الإغريقية . [ 1 ]

يقوم مبدأ التجزئة على فكرة أنه كلما قلّ عدد الأشخاص الذين يعرفون تفاصيل مهمة ما، قلّ خطر أو احتمال تسريب هذه المعلومات أو وقوعها في أيدي الخصوم. ومن هنا، توجد مستويات متفاوتة من التصاريح الأمنية داخل المؤسسات. ومع ذلك، حتى لو كان لدى شخص ما أعلى تصريح أمني، فقد تظل بعض المعلومات "المجزأة"، والمحددة بكلمات رمزية تشير إلى أنواع معينة من المعلومات السرية، مقيدة لبعض الأفراد، حتى مع تصريح أمني عام أقل. تُسمى المعلومات المصنفة بهذه الطريقة " مصنفة بالكلمات الرمزية ". ومن الأمثلة الشهيرة على ذلك "السرية الفائقة "، حيث كانت الوثائق مصنفة "سري للغاية للغاية": يشير مصطلح "سري للغاية" إلى مستوى أمانها، بينما يقيد مصطلح "فائق" قراءة هذه الوثائق على من لديهم تصريح بقراءة وثائق "فائق" فقط. [ 2 ]

يُستخدم التقسيم الآن أيضًا في هندسة الأمن التجاري كتقنية لحماية المعلومات مثل السجلات الطبية .

مثال

كان مشروع مانهاتن مثالاً على التجزئة . قام العاملون في أوك ريدج ببناء وتشغيل أجهزة طرد مركزي لعزل اليورانيوم-235 عن اليورانيوم الموجود في الطبيعة، لكن معظمهم لم يكونوا على دراية تامة بما يفعلونه. أما من كانوا على دراية، فلم يكونوا يعرفون سبب قيامهم بذلك. صُممت أجزاء السلاح بشكل منفصل من قبل فرق لم تكن تعرف كيفية تفاعل هذه الأجزاء.

هندسة الأمن

يوضح مخطط تصميم بنية نظام التشغيل Qubes كيف أن اختراق متصفح Firefox أو برنامج Thunderbird (في AppVM 1) لا يمكن أن يؤدي إلى اختراق برنامج إدارة كلمات المرور KeePass الخاص بالمستخدم (في AppVM 2)، وذلك بفضل بنية التجزئة.

التجزئة هي ممارسة تصميم معماري يتم فيها عزل الأنظمة عن بعضها البعض لتقليل المخاطر الناجمة عن اختراق أحد الأنظمة.

يُعدّ هذا قرارًا تصميميًا أساسيًا لبعض أنظمة التشغيل (التي تستخدم الآلات الافتراضية )، مثل Qubes OS و Whonix و KickSecure . [ 3 ] إضافةً إلى ذلك، تستخدم بعض البرامج التجزئة في الآلات الافتراضية لتطهير المستندات التي يُحتمل أن تكون ضارة، مثل Dangerzone. [ 4 ]

تحصل برامج أخرى تركز على الأمن على التجزئة من خلال الفجوات الهوائية في الأجهزة المادية، مثل SecureDrop و Reach. [ 5 ]

انظر أيضاً

مراجع

  • رولاند، أليكس (1992)، "السرية والتكنولوجيا والحرب: النار الإغريقية والدفاع عن بيزنطة، التكنولوجيا والثقافة"، التكنولوجيا والثقافة ، 33 (4): 655-679 ، doi : 10.2307/3106585 ، JSTOR 3106585