تقرير وير

يُعد كتاب "ضوابط أمن أنظمة الحاسوب" ، والمعروف باسم تقرير وير ، [ 1 ] [ 2 ] نصًا صدر عام 1970 من تأليف ويليس وير، وكان له دور تأسيسي في مجال أمن الحاسوب. [ 3 ]

تطوير

اشترت شركة مقاولات دفاعية في سانت لويس بولاية ميسوري حاسوبًا مركزيًا من نوع IBM ، كانت تستخدمه في أعمال سرية تتعلق بطائرة مقاتلة . [ 4 ] ولتوفير دخل إضافي، طلبت الشركة من وزارة الدفاع الأمريكية (البنتاغون) الإذن ببيع وقت استخدام الحاسوب المركزي للشركات المحلية عبر محطات طرفية عن بُعد، بينما استمرت الأعمال السرية. [ 4 ]

في ذلك الوقت، لم تكن لدى وزارة الدفاع الأمريكية سياسة تغطي هذا الأمر. وطلبت وكالة مشاريع البحوث المتقدمة الدفاعية (داربا) التابعة لوزارة الدفاع من وير - وهو موظف في مؤسسة راند - رئاسة لجنة لدراسة جدوى ضوابط الأمان لأنظمة الحاسوب وتقديم تقرير عنها. [ 4 ] [ 5 ]

كان تقرير اللجنة وثيقة سرية قُدِّمت في يناير 1970 إلى مجلس العلوم الدفاعية (DSB)، الذي كان قد تولى المشروع من وكالة مشاريع الأبحاث المتقدمة (ARPA). [ 4 ] وبعد رفع السرية عنه، نشرت مؤسسة راند التقرير في أكتوبر 1979. [ 4 ]

تأثير

ذكرت جمعية مهندسي الكهرباء والإلكترونيات (IEEE) أن التقرير انتشر على نطاق واسع، [ 1 ] وذكرت حوليات تاريخ الحوسبة التابعة لمعهد مهندسي الكهرباء والإلكترونيات (IEEE) أنه، إلى جانب جلسة مؤتمر الحوسبة المشترك الربيعي لعام 1967 التي عقدها وير ، شكّل بداية مجال أمن الحاسوب. [ 3 ] [ 6 ]

أثر التقرير على معايير وعمليات شهادات الأمن، لا سيما في قطاعي البنوك والدفاع، حيث كان للتقرير دور فعال في إنشاء الكتاب البرتقالي . [ 2 ]

مراجع

  1. 1 2 "ويليس هوارد وير" . جمعية مهندسي الكهرباء والإلكترونيات (IEEE) . تم الاطلاع عليه بتاريخ 20 ديسمبر 2020. ضوابط أمنية لأنظمة الحاسوب ، تقرير فني R-609-PR، مؤسسة راند، فريق عمل مجلس العلوم الدفاعية المعني بأمن الحاسوب، 1972. أعيد إصدار التقرير R-609-1-PR في أكتوبر 1979. عُرف هذا التقرير واسع الانتشار بشكل غير رسمي باسم "تقرير وير".
  2. 1 2 ميردوخ، ستيفن؛ بوند، مايك؛ أندرسون، روس جيه. (نوفمبر-ديسمبر 2012). "كيف تفشل أنظمة الاعتماد: دروس من تقرير وير" ( ملف PDF) . مجلة IEEE للأمن والخصوصية . 10 (6): 40-44 . doi : 10.1109/MSP.2012.89 . S2CID 20231. يمكن تتبع أصول معظم معايير اعتماد الأمن في القطاع المصرفي إلى ... "ضوابط أمن أنظمة الحاسوب" (المعروفة باسم تقرير وير...)، الذي ركز على مشكلة حماية المعلومات السرية في أنظمة الحاسوب متعددة الوصول ومشاركة الموارد، والتي كانت آنذاك تُستخدم بشكل متزايد من قبل كل من الحكومة وشركات المقاولات الدفاعية. لم يقتصر التقرير على توصيات بشأن وظائف الأمان التي ينبغي أن تتمتع بها هذه الأنظمة لمعالجة المعلومات السرية بأمان، بل اقترح أيضًا إجراءات اعتماد للتحقق مما إذا كان النظام يفي بهذه المعايير. شكلت إجراءات الاعتماد هذه الأساس لمعايير تقييم أنظمة الحاسوب الموثوقة (TCSEC). ترد متطلبات ومعايير تقييم TCSEC في معيار 5200.28-STD، المعروف شعبياً باسم "الكتاب البرتقالي"، ولكن هذا المنشور مُكمَّل بمنشورات أخرى ضمن " سلسلة قوس قزح "، تُوسِّع وتُوضِّح جوانب مختلفة. 
  3. 1 2 ميسا، توماس ج. (أكتوبر-ديسمبر 2016). "خطاب أمن الحاسوب في مؤسسة راند، ومركز تطوير البرمجيات، ووكالة الأمن القومي (1958-1970)" . حوليات معهد مهندسي الكهرباء والإلكترونيات لتاريخ الحوسبة . 38 (4). جمعية الحاسوب التابعة لمعهد مهندسي الكهرباء والإلكترونيات: 12-25 . doi : 10.1109/MAHC.2016.48 . ISSN 1058-6180 . S2CID 17609542. يُعتقد على نطاق واسع بين ممارسي أمن الحاسوب ومؤرخيه أن جلسة مؤتمر الحاسوب المشترك الربيعي لعام 1967 ، التي نظمها ويليس وير، وتقرير وير لعام 1970، قد حددتا أصل هذا المجال.  
  4. 1 2 3 4 5 وير، ويليس هـ. (2008). مؤسسة راند وتطور المعلومات : تاريخ في مقالات وقصص قصيرة (ملف PDF) . مؤسسة راند. ISBN  978-0-8330-4513-3.
  5. بفليجر، تشارلز ب. (10 أكتوبر 2000). "أمن الحاسوب من حروب طروادة إلى الوقت الحاضر". وقائع المؤتمر الوطني الثالث والعشرين لأمن نظم المعلومات (ملف PDF) . المؤتمر الوطني الثالث والعشرون لأمن نظم المعلومات . بالتيمور، ماريلاند، الولايات المتحدة: المعهد الوطني للمعايير والتكنولوجيا. ويليس وير (رئيس)، دراسة مجلس العلوم الدفاعية لعام 1967. المشكلة: عدد كبير من الأنظمة التي يتم اقتناؤها للاستخدام العسكري. المهمة: صياغة توصيات بشأن ضمانات الأجهزة والبرامج لحماية المعلومات السرية في أنظمة الحاسوب متعددة المستخدمين التي تتشارك الموارد.
  6. يوست، جيفري ر. (أكتوبر-ديسمبر 2016). "أمن الحاسوب، الجزء 2" (ملف PDF) . حوليات IEEE لتاريخ الحوسبة . 38 (4). جمعية IEEE للحاسوب: 10-11 . doi : 10.1353/ahc.2016.0040 . S2CID 35453662. مؤرشف من الأصل (ملف PDF) بتاريخ 20 فبراير 2019. يُعد تقرير ويليس هـ. وير لعام 1970 وجلسة "أمن الحاسوب والخصوصية" التي قادها وير في مؤتمر الربيع المشترك للحاسوب (SJCC) لعام 1967 من أهم النقاط المحورية للمؤرخين وعلماء أمن الحاسوب، ويُعتبران عمومًا بداية أمن الحاسوب متعدد المستويات.