الأمن والخصوصية في أنظمة الحاسوب

"الأمن والخصوصية في أنظمة الحاسوب" هيورقة بحثية من تأليف ويليس وير ، عُرضت لأول مرة للجمهور في مؤتمر الحاسوب المشترك الربيعي لعام 1967. [ 1 ] [ 2 ] [ 3 ]

دلالة

كان عرض وير أول جلسة مؤتمر عامة تتناول أمن المعلومات والخصوصية فيما يتعلق بأنظمة الحاسوب، وخاصة الأنظمة المتصلة بالشبكة أو التي يتم الوصول إليها عن بُعد. [ 4 ] [ 5 ] [ 6 ] [ 7 ]

ذكرت مجلة IEEE حوليات تاريخ الحوسبة أن جلسة مؤتمر وير المشترك للحاسوب في ربيع عام 1967، بالإضافة إلى تقرير وير في سبعينيات القرن الماضي ، مثّلت بداية مجال أمن الحاسوب. [ 8 ] [ 9 ]

مراجع

  1. كابلان، فريد (18 ديسمبر 2020). "اختراق مُتوقع" . سلات . تم الاطلاع عليه بتاريخ 18 ديسمبر 2020. في أبريل 1967، قبيل إطلاق شبكة أربانت ، كتب مهندس يُدعى ويليس وير ورقة بحثية بعنوان "الأمن والخصوصية في أنظمة الحاسوب"... محذرًا من أنه بمجرد أن يتمكن المستخدمون من الوصول إلى البيانات من مواقع متعددة، سيتمكن أشخاص ذوو مهارات معينة من اختراق الشبكة، وبعد اختراق جزء منها، سيتمكنون من التجول بحرية. أخذ ستيفن لوكاسيك ، مشرف أربانت، ورقة وير إلى فريقه وسألهم عن رأيهم. انزعج الفريق، وتوسلوا إلى لوكاسيك ألا يُحمّلهم متطلبات أمنية. ... قال الفريق: "دعونا نفعل ذلك خطوة بخطوة". لقد كان من الصعب بما فيه الكفاية تشغيل النظام ؛ ولن يتمكن الروس من مجاراته لعقود. استغرق الأمر عقودًا - حوالي ثلاثة عقود - حتى طوّر الروس، ثم الصينيون وغيرهم، أنظمتهم الخاصة وتقنيات اختراق الأنظمة الأمريكية. في غضون ذلك، انتشرت أنظمة وشبكات واسعة النطاق في جميع أنحاء الولايات المتحدة ومعظم أنحاء العالم، دون أي إجراءات أمنية. أُضيفت بعض هذه الإجراءات لاحقًا، لكن الثغرة الأمنية التي لاحظها وير والدراسات اللاحقة كانت متأصلة في التقنية نفسها. هذا هو أصل المشكلة التي نشهدها اليوم.
  2. "مؤتمر الحوسبة المشترك الربيعي التابع لـ AFIPS لعام 1967: أتلانتيك سيتي، نيوجيرسي، الولايات المتحدة الأمريكية" . DBLP .
  3. ويليس هـ. وير (1967)، الأمن والخصوصية في أنظمة الحاسوب ، رابطة آلات الحوسبة ، الصفحات 279-282 ، doi : 10.1145/1465482.1465523 ، ويكي بيانات Q104882139  
  4. كاربنتر-هافمان، ب.؛ راب، مارجوري ل. (1972). الاختبار في الأنظمة المبتكرة . مؤسسة راند. نظم وير أول جلسة حول خصوصية/أمن البيانات تُعقد على الإطلاق في مؤتمر حاسوبي - "الأمن والخصوصية في أنظمة الحاسوب" في مؤتمر الحاسوب المشترك الربيعي لعام 1967 (SJCC)، أبريل 1967.
  5. تيرن، ر.؛ وير، و.هـ. (يوليو 1976). قضايا الخصوصية والأمن في نظم المعلومات (ملف PDF) . مؤسسة راند. مؤرشف (ملف PDF) من الأصل في 1 يونيو 2022. بدأت المخاوف الأولى بشأن أمن الحاسوب في خمسينيات القرن الماضي، مع القلق بشأن إزالة مغناطيسية الأشرطة المغناطيسية ومنع نشر المعلومات السرية عبر الإشعاعات الكهرومغناطيسية. وبحلول منتصف ستينيات القرن الماضي، سمحت المشاركة والبرمجة المتعددة لأنظمة الحاسوب بخدمة العديد من المستخدمين في وقت واحد، وأصبح من الممكن تنفيذ البرمجة عبر الإنترنت، وتنفيذ المهام، ومعالجة ملفات البيانات من محطات طرفية بعيدة. في مثل هذه الأنظمة، كما نوقش لأول مرة في مؤتمر الحاسوب المشترك الربيعي لعام 1967، تختلف مشاكل الأمن؛ فهناك العديد من الثغرات التي يمكن استغلالها من قبل مستخدمين ذوي دوافع خبيثة أو من قبل متسللين من خارج النظام لارتكاب مجموعة متنوعة من التهديدات.
  6. "أمن الحاسوب" . مجلة روتجرز للحاسوب والقانون . 5 : 221. 1975. ظهرت المخاوف الأولى فيما يتعلق بتطبيقات الحاسوب في المجال العسكري، حيث ظهرت قواعد البيانات الضخمة والوصول عن بُعد إلى ملفات الحوسبة المركزية لأول مرة. ولسبب وجيه، لا تزال الكثير من المعلومات المتعلقة بتأمين الأنظمة العسكرية سرية. وقد عُرضت هذه الخبرة لأول مرة على المدنيين خلال مؤتمر الحاسوب المشترك الربيعي لعام 1967.
  7. وير، ويليس هـ. (2008). مؤسسة راند وتطور المعلومات : تاريخ في مقالات ومقاطع قصيرة (ملف PDF) . مؤسسة راند. رقم ISBN  978-0-8330-4513-3من هذا المنطلق ، انتقل موضوع أمن الحاسوب - الذي سُمّي لاحقًا بأمن نظم المعلومات، ويُشار إليه حاليًا أيضًا بحماية البنية التحتية الوطنية للمعلومات - من عالم المصالح الدفاعية السرية إلى العلن لأول مرة. كان عدد من الأشخاص - من بينهم بوب باتريك، وبات هافرتي، وويليس وير - جميعهم كانوا يعملون آنذاك في مؤسسة راند، يتحدثون في أواخر الخمسينيات وأوائل الستينيات عن تزايد اعتماد الدولة ومؤسساتها على تكنولوجيا الحاسوب. وقد انتابهم القلق من أن الأنظمة المُثبّتة قد لا تكون قادرة على حماية نفسها وبياناتها من الهجمات الاختراقية والتخريبية. وبينما قُدّمت بعض الأوراق البحثية في المؤتمرات حول الآثار الاجتماعية لتكنولوجيا الحاسوب المتنامية، فقد قرروا أن الوقت قد حان لتسليط الضوء بشكل مباشر على الجانب الأمني ​​لأنظمة الحاسوب أمام مجتمعات التكنولوجيا والمستخدمين. كان من الأحداث المواتية تطوير وكالة الأمن القومي الأمريكية (NSA) لنظام مشاركة الوقت للوصول عن بُعد، مزودًا بمجموعة كاملة من ضوابط الوصول الأمني، ويعمل على جهاز UNIVAC 494، ويخدم المحطات الطرفية والمستخدمين ليس فقط داخل مبنى المقر الرئيسي في فورت جورج جي. ميد، ميريلاند، بل في جميع أنحاء العالم. كان ويليس وير على دراية بوجود النظام وتفاصيله. وقد ثبتت إمكانية تقديم ورقة بحثية حول نظام وكالة الأمن القومي في منتدى عام، وبمساعدة شخصين آخرين من مؤسسة راند - هارولد بيترسن ورين تيرن - بالإضافة إلى برنارد بيترز من وكالة الأمن القومي، تم تنظيم مجموعة من الأوراق البحثية وعرضها على إدارة مؤتمر سان خوسيه للمؤتمرات (SJCC) كجلسة أوراق بحثية إضافية جاهزة، برئاسة وير. قبل المؤتمر العرض، وعُرضت الجلسة في قاعة مؤتمرات أتلانتيك سيتي (نيوجيرسي) عام 1967.
  8. ميسا، توماس ج. (أكتوبر-ديسمبر 2016). "خطاب أمن الحاسوب في مؤسسة راند، ومركز تطوير البرمجيات، ووكالة الأمن القومي (1958-1970)" . حوليات معهد مهندسي الكهرباء والإلكترونيات لتاريخ الحوسبة . 38 (4). جمعية الحاسوب التابعة لمعهد مهندسي الكهرباء والإلكترونيات: 12-25 . doi : 10.1109/MAHC.2016.48 . ISSN 1058-6180 . S2CID 17609542. يُعتقد على نطاق واسع بين ممارسي أمن الحاسوب ومؤرخيه أن جلسة مؤتمر الحاسوب المشترك الربيعي لعام 1967 ، التي نظمها ويليس وير، وتقرير وير لعام 1970، قد حددتا أصل هذا المجال.  
  9. يوست، جيفري ر. (أكتوبر-ديسمبر 2016). "أمن الحاسوب، الجزء 2" (ملف PDF) . حوليات IEEE لتاريخ الحوسبة . 38 (4). جمعية IEEE للحاسوب: 10-11 . doi : 10.1353/ahc.2016.0040 . S2CID 35453662. مؤرشف من الأصل (ملف PDF) بتاريخ 20 فبراير 2019. يُعد تقرير ويليس هـ. وير لعام 1970 وجلسة "أمن الحاسوب والخصوصية" التي قادها وير في مؤتمر الربيع المشترك للحاسوب (SJCC) لعام 1967 من أهم النقاط المحورية للمؤرخين وعلماء أمن الحاسوب، ويُعتبران عمومًا بداية أمن الحاسوب متعدد المستويات.