پنجشنبه, ۱۳ اردیبهشت, ۱۴۰۳ / 2 May, 2024
مجله ویستا

امنیت در اینترنت و شبکه های ارتباطی


امنیت در اینترنت و شبکه های ارتباطی
در حالی كه بسیاری فناوری اطلاعات و ارتباطات را باعث تسهیل در امر انتقال اطلاعات می دانند موضوع امنیت در تبادل اطلاعات همواره به عنوان یكی از اصول غافل مانده به شكل یك معضل پنهان باقی می ماند.امنیت اطلاعات برای بخش مهمی از فعالان بخش فناوری اطلاعات تنها زمانی به عنوان یك موضوع حاد مطرح می شود كه مشكلی در سیستم به وجود آید. در اغلب مواقع این مشكلات باعث ضربه ای سنگین بر سیستم و یا به اطلاعات موجود در آن می شود كه در واقع می توان گفت رویكرد دیرهنگامی است. اینترنت همواره از جهت های گوناگون مورد نقد و ارزیابی قرار می گیرد اما واقعیت این است كه این شبكه عظیم مانند هر اجتماع عادی انسانی دیگر در معرض تهدیدها و خطرات قرار دارد. از نفوذ داده های مخرب گرفته تا تخریب داده های سالم و برهم زدن نظم شبكه همه و همه تنها به یك مورد بستگی دارد و آن بحث امنیت اطلاعات در محیط اینترنت است. امروزه امنیت اطلاعات در زمینه اینترنت از یك بحث حاشیه ای به یك بحث ضروری تغییر جهت داده است. هرگونه خرید و فروش روی اینترنت و یا انتقال داده ها باید تحت یك كنترل امنیتی صورت گیرد. اگر امنیت شبكه برقرار نگردد، مزیت های فراوان آن نیز به خوبی حاصل نخواهد شد و پول و تجارت الكترونیك، خدمات به كاربران خاص، اطلاعات شخصی، اطلاعاتی عمومی و نشریات الكترونیك همه و همه در معرض دستكاری و سوءاستفاده های مادی و معنوی قرار می گیرند. همچنین دستكاری اطلاعات- به عنوان زیربنای فكری ملت ها - توسط گروه های سازماندهی شده بین المللی، به نوعی مختل ساختن امنیت ملی و تهاجم علیه دولت ها و تهدیدی ملی محسوب می شود.در ایران كه بسیاری از نرم افزارهای پایه از قبیل سیستم عامل و نرم افزارهای كاربردی و اینترنتی، از طریق واسطه ها و شركت های خارجی تهیه می شود، بیم نفوذ از طریق راه های مخفی وجود دارد. هم اكنون نیز بانك ها و بسیاری از نهادها و دستگاه های دیگر از طریق شبكه به فعالیت می پردازند، به همین دلیل جلوگیری از نفوذ عوامل مخرب در شبكه به صورت مسئله ای استراتژیك درآمده كه نپرداختن به آن باعث ایراد خساراتی خواهد شد. تجربیاتی نیز در همین زمینه وجود دارد كه این موضوع را كاملاً ثابت كرده است.
•هویت مجازی
به رغم معرفی سرویس های متعدد روی شبكه، تاكنون مهمترین سرویس از میان سرویس های گوناگون اینترنت، سیستم پست الكترونیكی بوده است . بسیاری از كاربران اینترنت از این بخش بیشتر از سایر امكانات فراهم آمده توسط این شبكه جهانی استفاده می كنند. امروزه، اقتصاد جهانی به پست الكترونیكی متكی شده است، بسیاری از پیام های رد و بدل شده بین كاربران حاوی یادداشت های شخصی است. گرچه اغلب پیام ها از متن ساده تشكیل شده اند اما امكان پست الكترونیكی تمام انواع داده ها، مثل تصاویر، برنامه های كامپیوتری، سندهای صفحه گسترده و... نیز وجود دارد. با توجه به این سرویس، اینترنت اجازه می دهد كه افرادی كه دور از هم هستند با یكدیگر در تعامل و كار باشند و در واقع، فردی با فرد دیگری كه هزاران كیلومتر از او دور است و هیچ وقت او را ندیده است، می تواند ارتباط داشته باشد. پست الكترونیكی امروزه در تجارت و بانكداری الكترونیكی هم كاربرد فراوانی دارد و بسیاری از تعیین هویت های مجازی امروزه توسط پست الكترونیك صورت می گیرد. در همین رابطه برای استفاده امن از پست الكترونیكی تذكراتی وجود دارد. درك تفاوت های پست الكترونیكی با پست عادی و یا گفت وگوی تلفنی كمی دشوار است ولی به كار بستن برخی نكات ساده می تواند در بالا بردن امنیت هنگام به كارگیری این سرویس مؤثر باشد از جمله این موارد می توان از موارد زیر را نام برد:بایستی همواره تصور شود كه هیچ گونه اختفایی وجود ندارد. پیام هایی كه به دلایلی نباید همه ببینند نباید از این طریق ارسال شود، بنابراین از ارسال نامه های بسیار خصوصی، سخنرانی های تند، بی احترامی های منظوردار و... باید احتراز شود. نباید فرض شود كه پیام های حذف شده قابل بازیابی نیستند. چنانچه پیامی روز سه شنبه حذف شود، احتمالاً در نسخه های پشتیبان كه شب یا روز قبل تهیه شده است موجود است، در سیستم پستی ابزار مشابه كاغذ خردكن وجود ندارد. در متن های ارسالی باید محتاط بود. این طبیعت پست الكترونیكی است كه مردم پیام های دریافتی خود را بیشتر از پیام های ارسالی جدی می گیرند. ضمن اینكه ارسال یادداشت سریع به هر جایی از جهان بسیار ساده است .
• ضرورت حفاظت
برای افزایش امنیت تبادل اطلاعات از تكنیك های متعددی استفاده می شود كه یكی از آنها رمزنگاری است. رمزنگاری از دیر باز به عنوان یك ضرورت برای حفاظت از اطلاعات خصوصی در مقابل دسترسی های غیرمجاز در تجارت و سیاست و مسائل نظامی وجود داشته است. به طور مثال تلاش برای ارسال یك پیام سری بین دو هم پیمان به گونه ای كه حتی اگر توسط دشمن دریافت شود قابل درك نباشد، در رم قدیم نیز دیده شده است. در سالیان اخیر رمزنگاری و تحلیل رمز از یك هنر پا را فراتر گذاشته و یك علم مستقل شده است و در واقع به عنوان یك وسیله عملی برای ارسال اطلاعات محرمانه رویكانال های غیرامن همانند تلفن، ماكروویو و ماهواره ها شناخته می شود. پیشرفت علم رمزنگاری موجب به وجود آمدن روش های تحلیل مختلفی شده است به گونه ای كه به طور متناوب سیستم های رمز مختلف شكسته شده اند. معروف ترین نمونه این نوع سیستم ها ماشین «انیگما » بوده است. انیگما ماشین رمزگذار و كدگذار و كدكننده ای بوده است كه حزب نازی در زمان جنگ جهانی دوم برای ارسال پیام هایشان از طریق رادیو به سایر نقاط استفاده می كردند.رمزنگاری كه به طور عمده به دو بخش رمزنگاری متقارن یا رمزنگاری با كلید خصوصی و رمزنگاری نامتقارن یا رمزنگاری با كلید عمومی صورت می گیرد، تلاش می كند برای ایجاد یك ارتباط سریاز طریق سیستم های مخابراتی و شبكه های كامپیوتری مباحث مربوط به محرمانگی و احراز هویت را تحت فرض های مشخص به درستی اثبات كند.نرم افزارها از جمله مهمترین اصول ارتقا و یا كاهش سطح امنیت در یك شبكه به حساب می آیند بر این اساس باید برای نظارت فنی در آنها قوانین و اجبارهایی را در نظر گرفت و باید به منظور پشتیبانی از سیستم كنترل دستیابی ابزارهای لازم را در اختیار داشت . سیستم های نرم افزاری بایستی دارای كنترل های داخلی برای شناسایی كاربران، نمایش استفاده های غیرمجاز و محدود نمودن حدود اختیار كاربران باشند. چنانچه فردی چند بار سعی كند به سیستم وارد شود و رمز نادرستی را وارد كند بایستی سیستم به طور خودكار غیرفعال و در موارد پیچیده تر برنامه ها به منظور عدم دستیابی به اطلاعات به صورت خود مخرب طراحی شوند. چنانچه از سیستمی در یك مدت زمان مشخص و تعیین شده استفاده نشود، پایانه ها یا رایانه های مربوطه باید از حالت فعال خارج شده و سیستم، برای استفاده مجدد نیاز به واردشدن مجدد و دادن رمز ورود داشته باشد. رمزنگاری روش مناسبی برای حفاظت داده های مهم از دید همگان است. گنجانیدن دستورات كنترلی داخلی می تواند كمك موثری در اعمال رویه های شناسایی، دسترسی، استفاده و انتقال داده ها به حساب آید و رد و اثر عملیات انجام شده را در اختیار مسئولان بگذارد. اعمال برخی روتین های ویرایشی از بروز اشتباهات و خرابی داده ها تا حد بسیاری جلوگیری می كند و در مواقعی، گرفتن گزارش هایی كه نشانگر داده هایی است كه خارج از محدوده معمول هستند، می تواند كمك بسیاری در یافتن خطاها یا افراد باشد كه قصد خرابكاری یا اعمال خلاف را دارند، این گونه كنترل ها میزان اطمینان به داده ها و اطلاعات جمع آوری شده را نیز بالا می برد. تدوین برنامه های لازم برای تهیه نسخه های پشتیبانی از داده ها بسیار ضروری است . تعیین برنامه زمانبندی برای اجرای این برنامه ها نیز از اهمیت بالایی برخوردار است. كنترل كیفیت نرم افزار می تواند از بسیاری از خطاهای نرم افزاری كه موجب فقدان داده یا خرابی آنها می شود، جلوگیری كند.
گنجانیدن پیام های خطای مناسب جهت ردیابی اشكالات نرم افزاری سبب تسریع در امر اشكال یابی و رفع اشكالات احتمالی می شود. نرم افزارها در مقابل ویروس های رایانه ای و برنامه های مخرب بایستی محافظت شوند.
روزانه راهكارهای مختلف امنیتی در سطوح مختلف برای كاربری و استفاده از اینترنت برای انتقال داده ها ارائه می شود با وجود این همواره شاهد بروز ضعف ها و نقاط آسیب پذیر متعددی در سایت ها و بانك های اطلاعاتی هستیم. در واقع به نظر می رسد در هر دو سطح كاربری و استفاده های حرفه ای از این شبكه دچار مشكلات فراوان امنیتی هستیم. یكی از مهمترین راهكارهایی كه در این زمینه همواره گوشزد می شود استقرار نظام جامعی برای افزایش سطح امنیت چه در سطوح كاربری و چه در سطوح تجاری و دولتی است.
در سطوح كاربری استفاده از نرم افزارهای دیوار آتش یا فایروال و همچنین آشنا كردن كاربران با خطرات كاهش امنیت اینترنتی از جمله راهكارها است. یك سیستم ناامن باعث سرقت هویت و اطلاعات مهم افراد از روی كامپیوترها می شود و این سیستم ناامن اگر در یك شركت و یا سازمان وجود داشته باشد می تواند امنیت اطلاعات هزاران نفر را با خطر مواجه كند. در سطح كلان استفاده از طرح های ارتقای امنیت شامل خریداری و نصب سیستم های پیشرفته كنترل امنیت، تبادل اطلاعات و همچنین بهره گیری از مشاوره های امنیتی یك امر ناگزیر است. فقدان استاندارد امنیتی برای شبكه های رایانه ای یكی از مهمترین دلایل نفوذ به این سیستم و حذف اطلاعات ضروری است. این موضوع به خصوص در سال های گذشته در بخش های خصوصی و دولتی ما به شكل گسترده ای دیده شده است. به عنوان مثال كاربران ایرانی بارها با خبر حمله و دستكاری گسترده به ده ها و صدها سایت دولتی و خصوصی ایران به طور یك جا روبه رو شده اند. در واقع نگهداری یك جای هزاران سایت دولتی و خصوصی روی یك سرور امنیت آنان را به گونه ای به خطر انداخته كه با یك حمله اینترنتی عملاً همه این سایت ها در معرض خطر قرار می گیرد. عدم استفاده از نرم افزارهای به روز شده امنیتی نیز مشكل دیگر امنیتی در دو عرصه كاربری عادی و كلان اینترنت در ایران است. كاربران ایرانی عادت به خرید یك نرم افزار ۴۰۰ دلاری ضد ویروس و یا فایروال ندارند و عموماً آن را با هزار تومان از بازارهای نرم افزار تهیه می كنند. به همین دلیل در بسیاری اوقات این نرم افزارها به جای آنكه به افزایش امنیت سیستم كمكی كنند باعث بروز مشكلات متعدد امنیتی و فنی دیگر در سیستم می شوند. با وجود آنكه مشكلاتی از این دست امنیت اطلاعات در كشور ما را به شكل قابل ملاحظه ای كاهش داده اما معضل امنیت صرفاً مربوط به كشور ما نیست. چند سال قبل در حمله ای به چندین سرور اصلی اینترنت عملاً ترافیك اینترنت به شكل بسیار زیادی افزایش پیدا كرد و حتی احتمال قطع اینترنت نیز پیش آمد. این در حالی است كه كشور آمریكا و بسیاری از كشورهای دیگر سالانه میلیاردها دلار برای ارتقای امنیت سیستم های كامپیوتری هزینه می كنند اما به هر حال این جنگ ادامه دارد.
منبع : پایگاه اطلاع رسانی ITanalyze