پنجشنبه, ۱۳ اردیبهشت, ۱۴۰۳ / 2 May, 2024
مجله ویستا

امنیت در فضای مجازی


امنیت در فضای مجازی
در حالی كه بسیاری فناوری اطلاعات و ارتباطات را موجب تسهیل در انتقال اطلاعات می دانند، موضوع امنیت در تبادل اطلاعات همواره به عنوان یكی از اصول غافل مانده به شكل معضلی پنهان باقی مانده است. امنیت اطلاعات برای بخش مهمی از فعالان بخش فناوری اطلاعات تنها زمانی به عنوان موضوعی حاد مطرح می شود كه مشكلی در شبكه به وجود آید. در اغلب مواقع این مشكلات موجب ضربه ای سنگین بر شبكه و یا به اطلاعات موجود در آن می شود. در واقع می توان گفت رویكرد دیرهنگامی است.
اینترنت همواره از جهت های گوناگون نقد و ارزیابی شده است اما واقعیت این است كه این شبكه عظیم مانند هر اجتماع عادی انسانی دیگر در معرض تهدیدها و خطرات قرار دارد. از نفوذ داده های مخرب گرفته تا تخریب داده های سالم و برهم زدن نظم شبكه همه و همه تنها به یك مورد بستگی دارد و آن بحث امنیت اطلاعات در محیط اینترنت است. امروزه امنیت اطلاعات در زمینه اینترنت از یك بحث حاشیه ای به یك بحث ضروری تغییر جهت داده است. هرگونه خرید و فروش روی اینترنت و یا انتقال داده ها باید تحت یك كنترل امنیتی صورت گیرد.
اگر امنیت شبكه برقرار نشود، مزیت های فراوان آن نیز به خوبی حاصل نخواهد شد و پول و تجارت الكترونیك، خدمات به كاربران خاص، اطلاعات شخصی، اطلاعات عمومی و نشریات الكترونیك همه و همه در معرض دستكاری و سوءاستفاده های مادی و معنوی قرار می گیرند. همچنین دستكاری اطلاعات ـ به عنوان زیربنای فكری ملت ها ـ به دست گروه های سازماندهی شده بین المللی، به نوعی مختل كردن امنیت ملی و تهاجم علیه دولت ها و تهدیدی ملی محسوب می شود. در ایران كه بسیاری از نرم افزارهای پایه از قبیل شبكه عامل و نرم افزارهای كاربردی و اینترنتی، از طریق واسطه ها و شركت های خارجی تهیه می شود، بیم نفوذ از طریق راه های مخفی وجود دارد. هم اكنون نیز بانك ها و بسیاری از نهادها و دستگاه های دیگر از طریق شبكه فعالیت می كنند، به همین دلیل جلوگیری از نفوذ عوامل مخرب در شبكه به صورت مسأله ای استراتژیك درآمده كه نپرداختن به آن موجب ایجاد خساراتی خواهد شد. تجربیاتی نیز در همین زمینه وجود دارد كه این موضوع را كاملاً ثابت كرده است.
● هویت مجازی
با وجود معرفی سرویس های متعدد روی شبكه، تاكنون مهمترین سرویس از میان سرویس های گوناگون اینترنت، شبكه پست الكترونیكی بوده است. بسیاری از كاربران اینترنتی از این بخش بیشتر از سایر امكانات فراهم آمده در این شبكه جهانی استفاده می كنند. امروزه، اقتصاد جهانی به پست الكترونیكی متكی شده است، بسیاری از پیام های رد و بدل شده میان كاربران حاوی یادداشت های شخصی است.
گرچه اغلب پیام ها از متن ساده تشكیل شده اند اما امكان پست الكترونیكی تمام انواع داده ها، مانند تصاویر، برنامه های رایانه ای، سندهای صفحه گسترده و... نیز وجود دارد. با توجه به این سرویس، اینترنت اجازه می دهد افرادی كه دور از هم هستند با یكدیگر در تعامل و كار باشند. در واقع، فردی با فرد دیگری كه هزاران كیلومتر از او دور است و هیچ وقت او را ندیده است، می تواند ارتباط داشته باشد. پست الكترونیكی امروزه در تجارت و بانكداری الكترونیكی هم كاربرد فراوانی دارد و بسیاری از تعیین هویت های مجازی امروزه با پست الكترونیك صورت می گیرد. در همین رابطه برای استفاده امن از پست الكترونیكی تذكراتی وجود دارد. درك تفاوت های پست الكترونیكی با پست عادی و یا گفت وگوی تلفنی كمی دشوار است ولی به كار بستن برخی نكات ساده می تواند در بالا بردن امنیت هنگام به كارگیری این سرویس مؤثر باشد از جمله این موارد می توان موارد زیر را نام برد:
باید همواره تصور شود كه هیچ گونه اختفایی وجود ندارد. پیام هایی كه به دلایلی نباید همه ببینند از این طریق نباید ارسال شود، بنابراین از ارسال نامه های بسیار خصوصی، سخنرانی های تند، بی احترامی های منظوردار و ... باید احتراز شود. نباید فرض شود كه پیام های حذف شده قابل بازیابی نیستند. چنانچه پیامی روز سه شنبه حذف شود، احتمالاً در نسخه های پشتیبان كه شب یا روز قبل تهیه شده موجود است، در شبكه پستی ابزار مشابه كاغذ خردكن وجود ندارد. در متن های ارسالی باید محتاط بود. این طبیعت پست الكترونیكی است كه مردم پیام های دریافتی خود را بیشتر از پیام های ارسالی جدی می گیرند. ضمن این كه ارسال یادداشت سریع به هر جایی از جهان بسیار ساده است.
● ضرورت حفاظت
برای افزایش امنیت تبادل اطلاعات از روش های متعددی استفاده می شود كه یكی از آنها رمزنگاری است. رمزنگاری از دیرباز به عنوان یك ضرورت برای حفاظت از اطلاعات خصوصی مقابل دسترسی های غیرمجاز در تجارت و سیاست و مسائل نظامی وجود داشته است. به طور مثال تلاش برای ارسال یك پیام سری میان دو هم پیمان به گونه ای كه حتی اگر از سوی دشمن دریافت شود قابل درك نباشد، در رم قدیم نیز دیده شده است.
در سال های اخیر رمزنگاری و تحلیل رمز از یك هنر پا را فراتر گذاشته و یك علم مستقل شده است و در واقع كانال های غیرامن همانند تلفن به عنوان یك وسیله عملی برای ارسال اطلاعات محرمانه روی ماهواره ها شناخته می شود. پیشرفت علم رمزنگاری موجب به وجود آمدن روش های تحلیل مختلفی شده است به گونه ای كه به طور متناوب شبكه های رمز مختلف شكسته شده اند. معروف ترین نمونه این نوع شبكه ها ماشین «انیگما» بوده است. انیگما ماشین رمزگذار و كدگذار و كدكننده ای بوده است كه حزب نازی در زمان جنگ جهانی دوم برای ارسال پیام هایشان از طریق رادیو به سایر نقاط استفاده می كردند.
رمزنگاری كه به طور عمده به دو بخش رمزنگاری متقارن یا رمزنگاری با كلید خصوصی و رمزنگاری نامتقارن یا رمزنگاری با كلید عمومی صورت می گیرد، تلاش می كند برای ایجاد یك ارتباط سری از طریق شبكه های مخابراتی و رایانه ای مباحث مربوط به امنیت و احراز هویت را تحت فرض های مشخص به درستی اثبات كند. نرم افزارها از جمله مهمترین اصول ارتقا یا كاهش سطح امنیت در یك شبكه به حساب می آیند. بر این اساس باید برای نظارت فنی در آنها قوانین و اجبارهایی را در نظر گرفت و باید برای پشتیبانی از شبكه كنترل دستیابی ابزارهای لازم را در اختیار داشت. شبكه های نرم افزاری باید كنترل های داخلی برای شناسایی كاربران، نمایش استفاده های غیرمجاز و محدود كردن حدود اختیار كاربران را داشته باشند.
چنانچه فردی چند بار سعی كند به شبكه وارد شود و رمز نادرستی را وارد كند باید شبكه به طور خودكار غیرفعال و در موارد پیچیده تر برنامه ها به منظور عدم دستیابی به اطلاعات به صورت خود مخرب طراحی شوند. چنانچه از شبكه ای در مدت زمان مشخص و تعیین شده ای استفاده نشود، پایانه ها یا رایانه های مربوطه باید از حالت فعال خارج شده و شبكه برای استفاده مجدد نیاز به وارد شدن مجدد و دادن رمز ورود داشته باشد. رمزنگاری روش مناسبی برای حفاظت داده های مهم از دید همگان است. گنجاندن دستورات كنترلی داخلی می تواند كمك مؤثری در اعمال رویه های شناسایی، دسترسی، استفاده وانتقال داده ها به حساب آید و رد عملیات انجام شده را در اختیار مسئولان بگذارد.
اعمال برخی روتین های ویرایشی از بروز اشتباهات و خرابی داده ها تا حد بسیاری جلوگیری می كند و در مواقعی، گرفتن گزارش هایی كه نشانگر داده هایی است كه خارج از محدوده معمول هستند، می تواند كمك بسیاری در یافتن خطاها یا افرادی باشد كه قصد خرابكاری یا اعمال خلاف را دارند. این گونه كنترل ها میزان اطمینان به داده ها و اطلاعات جمع آوری شده را نیز بالا می برد. تدوین برنامه های لازم برای تهیه نسخه های پشتیبانی از داده ها بسیار ضروری است. تعیین برنامه زمانبندی برای اجرای این برنامه ها نیز اهمیت بالایی دارد. كنترل كیفیت نرم افزار می تواند از بسیاری از خطاهای نرم افزاری كه موجب فقدان داده یا خرابی آنها می شود، جلوگیری كند.
گنجاندن پیام های خطای مناسب برای ردیابی اشكالات نرم افزاری موجب تسریع در اشكال یابی و رفع اشكالات احتمالی می شود. نرم افزارها در مقابل ویروس های رایانه ای و برنامه های مخرب باید محافظت شوند.
روزانه راهكارهای مختلف امنیتی در سطوح مختلف برای كاربری و استفاده از اینترنت برای انتقال داده ها ارائه می شود. با وجود این همواره شاهد بروز ضعف ها و نقاط آسیب پذیر متعددی در سایت ها و بانك های اطلاعاتی هستیم. در واقع به نظر می رسد در هر دو سطح كاربری و استفاده های حرفه ای از این شبكه مشكلات فراوان امنیتی داریم.
یكی از مهمترین راهكارهایی كه در این زمینه همواره گوشزد می شود استقرار نظام جامعی برای افزایش سطح امنیت چه در سطوح كاربری و چه در سطوح تجاری و دولتی است. در سطوح كاربری استفاده از نرم افزارهای دیوار آتش (فایروال) و همچنین آشنا كردن كاربران با خطرات كاهش امنیت اینترنتی از جمله راهكارها است.
یك شبكه ناامن موجب سرقت هویت و اطلاعات مهم افراد از روی رایانه ها می شود و این شبكه ناامن اگر در شركت و یا سازمانی وجود داشته باشد می تواند امنیت اطلاعات هزاران نفر را با خطر مواجه كند. در سطح كلان استفاده از طرح های ارتقای امنیت شامل خریداری و نصب شبكه های پیشرفته كنترل امنیتی، تبادل اطلاعات و همچنین بهره گیری از مشاوره های امنیتی امری ناگزیر است. فقدان استاندارد امنیتی برای شبكه های رایانه ای از مهمترین دلایل نفوذ به این شبكه و حذف اطلاعات ضروری است. این موضوع بویژه در سال های گذشته در بخش های خصوصی و دولتی ما به شكل گسترده ای دیده شده است.
به عنوان مثال كاربران ایرانی بارها با خبر حمله و دستكاری گسترده به ده ها و صدها سایت دولتی و خصوصی ایران به طور یكجا روبه رو شده اند. در واقع نگهداری یك جای هزاران سایت دولتی و خصوصی روی یك سرور، امنیت آنان را به گونه ای به خطر انداخته كه با حمله اینترنتی عملاً همه این سایت ها در معرض خطر قرار می گیرد. استفاده نكردن از نرم افزارهای به روز شده امنیتی نیز مشكل دیگر امنیتی در دو عرصه كاربری عادی و كلان اینترنت در ایران است. كاربران ایرانی به خرید یك نرم افزار ۴۰۰ دلاری ضد ویروس و یا فایروال عادت ندارند و عموماً آن را با هزار تومان از بازارهای نرم افزار تهیه می كنند.
به همین دلیل در بسیاری اوقات این نرم افزارها به جای آنكه به افزایش امنیت شبكه كمكی كنند موجب بروز مشكلات متعدد امنیتی و فنی دیگر در آن می شوند. با وجود آن كه مشكلاتی از این دست امنیت اطلاعات در كشور ما را به شكل قابل ملاحظه ای كاهش داده اما معضل امنیت صرفاً مربوط به كشور ما نیست. چند سال قبل در حمله ای به چندین سرور اصلی اینترنت عملاً ترافیك اینترنت به شكل بسیار زیادی افزایش پیدا كرد و حتی احتمال قطع اینترنت نیز پیش آمد. این در حالی است كه آمریكا و بسیاری از كشورهای دیگر سالانه میلیاردها دلار برای ارتقای امنیت شبكه های رایانه ای هزینه می كنند اما به هر حال این جنگ ادامه دارد.
وحید نقشینه
منبع : روزنامه ایران