أمان قابل للاستخدام
يُعدّ مفهوم "الأمن سهل الاستخدام" فرعًا من علوم الحاسوب ، وتحديدًا في مجال التفاعل بين الإنسان والحاسوب والأمن السيبراني ، ويهتم بتصميم واجهة المستخدم لأنظمة الأمن السيبراني. [ 1 ] ويركز هذا المفهوم تحديدًا على ضمان سهولة الوصول إلى الآثار الأمنية المترتبة على التفاعل مع أنظمة الحاسوب، مثل مربعات حوار التنبيهات ، وفهمها من قِبل المستخدمين. ويختلف هذا عن منهج هندسة البرمجيات " الأمان بالتصميم" في أنه يُركز على الجوانب البشرية للأمن السيبراني بدلًا من الجوانب التقنية. كما يُعارض مفهوم " الأمان عن طريق التعتيم" من خلال العمل على ضمان إدراك المستخدمين للآثار الأمنية المترتبة على قراراتهم. [ 2 ] [ 3 ]
تاريخ
وضع عالما الحاسوب جيري سالتزر ومايكل شرودر أسس مفهوم الأمان القابل للاستخدام لأول مرة في كتابهما " حماية المعلومات في أنظمة الحاسوب" عام 1975 [ 4 ] ، والذي يُعرف الآن باسم مبادئ تصميم سالتزر وشرودر . تُركز هذه المبادئ على "القبول النفسي"، حيث تنص على ضرورة أن يتوافق تصميم واجهة المستخدم مع التصور الذهني للمستخدم عن النظام. ويشير المؤلفان إلى أن الأخطاء الأمنية تزداد احتمالية حدوثها عندما لا يتطابق التصور الذهني للمستخدم مع آلية عمل النظام الأساسية.
على الرغم من جهود سالتزر وشرودر، كان الرأي السائد، ولا يزال، أن الأمن وسهولة الاستخدام متعارضان جوهريًا؛ فإما أن الأمن من خلال التعتيم هو النهج الأمثل، أو أن إزعاج المستخدم وارتباكه شرطٌ أساسي لضمان أمن جيد. [ 5 ] ومن الأمثلة على ذلك أنظمة تسجيل دخول المستخدمين. فعندما يُدخل المستخدم بيانات تسجيل دخول خاطئة، يجب على النظام الرد بأن اسم المستخدم و/أو كلمة المرور غير صحيحة دون توضيح أيّهما يحتوي على القيمة الخاطئة. ومن خلال تحديد أيّ المدخلات خاطئة (اسم المستخدم أو كلمة المرور)، يمكن للمهاجم استغلال ذلك لتحديد المستخدمين المصرح لهم في النظام، والذين يمكن استهدافهم بعد ذلك بهجمات تخمين كلمات المرور أو ما شابهها من أساليب الاستغلال. [ 6 ] ورغم أن هذا قد يُسبب بعض الإزعاج للمستخدم، إلا أن هذا النهج يُوفر مستوىً أعلى من الأمان.
لم يتبلور مفهوم الأمن القابل للاستخدام كمجال بحث وتصميم مستقل إلا في عام ١٩٩٥ مع نشر كتاب "الأمن المتمحور حول المستخدم" [ ٧ ] لماري إلين زوركو وريتشارد تي. سيمون . ويعود هذا التحول بشكل كبير إلى التركيز المتزايد على اختبارات سهولة الاستخدام ، وضمان فهم الجوانب الأمنية خلال عملية التصميم والتطوير، بدلاً من إضافتها لاحقاً.
المؤتمرات العلمية
في حين أن الأبحاث المتعلقة بالأمن القابل للاستخدام تحظى بقبول واسع النطاق في العديد من مؤتمرات التفاعل بين الإنسان والحاسوب والأمن السيبراني ، فإن الأماكن المخصصة لمثل هذا العمل تشمل ما يلي:
- EuroUSEC: الندوة الأوروبية حول الأمن القابل للاستخدام [ 8 ]
- HAS: المؤتمر الدولي حول الجوانب البشرية لأمن المعلومات والخصوصية والثقة [ 9 ]
- المؤتمر العالمي للاتحاد الدولي لمعالجة المعلومات حول تعليم أمن المعلومات [ 10 ]
- STAST: ورشة العمل الدولية حول الجوانب الاجتماعية والتقنية في الأمن [ 11 ]
- TrustBus: المؤتمر الدولي حول الثقة والخصوصية في الأعمال الرقمية [ 12 ]
- USEC: ندوة الأمن والخصوصية القابلة للاستخدام [ 13 ]
انظر أيضاً
مراجع
- ↑ غارفينكل، سيمسون؛ ليبفورد، هيذر ريختر (2014)، "مقدمة" ، الأمن القابل للاستخدام ، تشام: دار نشر سبرينغر الدولية، ص 1-11 ، doi : 10.1007/978-3-031-02343-9_1 ، ISBN 978-3-031-01215-0تم الاطلاع عليه بتاريخ 2022-12-01
- ↑ رينو، كارين؛ فولكامر، ميلاني؛ رينكيما-بادموس، آرني (2014)، "لماذا لا تحمي جين خصوصيتها؟" ، في دي كريستوفارو، إميليانو؛ مردوخ، ستيفن جيه (محرران)، تقنيات تعزيز الخصوصية ، المجلد 8555، تشام: سبرينغر للنشر الدولي، الصفحات 244-262 ، doi : 10.1007/978-3-319-08506-7_13 ، ISBN 978-3-319-08505-0، S2CID 9509269 ، تم استرجاعه بتاريخ 2022-12-01
- ↑ يي، كا-بينغ (2004). "مواءمة الأمن وسهولة الاستخدام". مجلة IEEE للأمن والخصوصية . 2 (5): 48-55 . رمز Bibcode : 2004ISPri...2e..48Y . doi : 10.1109/MSP.2004.64 . ISSN 1558-4046 . S2CID 206485281 .
- ↑ سميث، ريتشارد (2012). "نظرة معاصرة على مبادئ تصميم سالتزر وشرودر لعام 1975". مجلة IEEE للأمن والخصوصية . 10 (6): 20. Bibcode : 2012ISPri..10f..20S . doi : 10.1109/msp.2012.85 . S2CID 13371996 .
- ↑ غارفينكل، سيمسون؛ ليبفورد، هيذر ريختر (2014)، "تاريخ موجز لأبحاث الخصوصية والأمان سهلة الاستخدام" ، الأمن سهل الاستخدام ، تشام: دار نشر سبرينغر الدولية، ص 13-21 ، doi : 10.1007/978-3-031-02343-9_2 ، ISBN 978-3-031-01215-0تم الاطلاع عليه بتاريخ 28 ديسمبر 2023
- ↑ نيلسن، جاكوب (1993). هندسة سهولة الاستخدام . بوسطن، سان دييغو، نيويورك [وغيرها]: دار النشر الأكاديمية. ISBN 978-0-12-518405-2.
- ↑ زركو، ماري إلين؛ سيمون، ريتشارد ت. (1996). "الأمن المتمحور حول المستخدم" . وقائع ورشة عمل 1996 حول نماذج الأمن الجديدة - NSPW '96 . مطبعة ACM. الصفحات 27-33 . doi : 10.1145/304851.304859 . ISBN 978-0-89791-944-9.
- ↑ "مؤتمر يوروسيك - الصفحة الرئيسية" . مكتبة ACM الرقمية . تم الاطلاع عليه بتاريخ 28-12-2023 .
- ↑ "المؤتمر الدولي حول الجوانب الإنسانية لأمن المعلومات والخصوصية والثقة" . link.springer.com . تم الاطلاع عليه بتاريخ 28-12-2023 .
- ↑ "المؤتمر العالمي للاتحاد الدولي لمعالجة المعلومات حول تعليم أمن المعلومات" . link.springer.com . تم الاطلاع عليه بتاريخ 28-12-2023 .
- ↑ "ورشة العمل الدولية حول الجوانب الاجتماعية والتقنية في الأمن" . link.springer.com . تاريخ الاسترجاع: 28-12-2023 .
- ↑ "المؤتمر الدولي حول الثقة والخصوصية في الأعمال الرقمية" . link.springer.com . تم الاطلاع عليه بتاريخ 28-12-2023 .
- ↑ "ندوات SOUPS | USENIX" . www.usenix.org . تم الاطلاع عليه بتاريخ 28-12-2023 .
- حماية
- التفاعل بين الإنسان والحاسوب
- سهولة الاستخدام
- الاتصالات التقنية
