سياسة أمن الحاسوب

تُحدد سياسة أمن الحاسوب أهداف وعناصر أنظمة الحاسوب في المؤسسة. وقد يكون هذا التعريف رسميًا للغاية أو غير رسمي. وتُفرض سياسات الأمن من خلال سياسات المؤسسة أو آليات الأمن. ويُحدد التطبيق التقني ما إذا كان نظام الحاسوب آمنًا أم غير آمن . ويمكن تصنيف نماذج السياسات الرسمية هذه وفقًا لمبادئ الأمن الأساسية: السرية، والنزاهة، والتوافر. فعلى سبيل المثال، يُعد نموذج بيل-لابادولا نموذجًا لسياسة السرية ، بينما يُعد نموذج بيبا نموذجًا لسياسة النزاهة . [ 1 ]

الوصف الرسمي

إذا تم اعتبار النظام بمثابة آلة ذات حالة محدودة مع مجموعة من الانتقالات (العمليات) التي تغير حالة النظام، فيمكن اعتبار سياسة الأمان بمثابة بيان يقسم هذه الحالات إلى حالات مصرح بها وحالات غير مصرح بها.

انطلاقاً من هذا التعريف البسيط، يمكن تعريف النظام الآمن بأنه النظام الذي يبدأ في حالة مصرح بها ولن يدخل أبداً في حالة غير مصرح بها.

نماذج السياسات الرسمية

نموذج سياسة السرية
نموذج سياسات النزاهة
نموذج السياسة الهجينة

لغات السياسة

لتمثيل سياسة محددة، وخاصةً لتطبيقها آلياً، يلزم وجود لغة تمثيلية. توجد العديد من اللغات الخاصة بالتطبيقات والتي ترتبط ارتباطاً وثيقاً بآليات الأمان التي تُطبّق السياسة في ذلك التطبيق.

بالمقارنة مع لغات السياسة المجردة هذه، على سبيل المثال، لغة فرض نوع المجال ، فهي مستقلة عن الآلية الملموسة.

انظر أيضاً

مراجع

  1. "ما هي سياسة الأمان؟ - تعريف من موقع SearchSecurity" . موقع SearchSecurity . تم الاطلاع عليه بتاريخ 12 يوليو 2022 .
  • بيشوب، مات (2004). أمن الحاسوب: الفن والعلم . أديسون-ويسلي.
  • ماكلين، جون (1994). "نماذج الأمان". موسوعة هندسة البرمجيات . المجلد  2. نيويورك: جون وايلي وأولاده، ص 1136-1145 . 
  • كلارك، د.د. وويلسون، د.ر.، أبريل 1987. مقارنة بين سياسات أمن الحاسوب التجارية والعسكرية. في ندوة معهد مهندسي الكهرباء والإلكترونيات لعام 1987 حول الأمن والخصوصية 184-184). معهد مهندسي الكهرباء والإلكترونيات.