... بلوتوث: چالش امنیتی! مهدی سعادتمند- دنیای کامپیوتر و ارتباطات در حال حاضر مبحث امنیت بلوتوث یک مبحث مهجور و بی سروصدا است ... شاید یکی از دلایل آن این است که مردم فکر می کنند در فواصل کم نیازی به امنیت نیست ... امنیت در بلوتوث بلوتوث می تواند در 3 مدل امنیتی کار کند: - مدل 1 که بدون امنیت است ... - مدل 2 که در مرحله سرویس دهی(service level) امنیت را برقرار می کند، بعد از اینکه کانال ارتباطی پیدا شد ... - مدل 3 که در مرحله لینک (link level) امنیت را ایجاد می کند، قبل از اینکه کانال ارتباطی پیدا شود ... همچنین استفاده از یک کلید عبوری ثابت در تمام مواقع می تواند امنیت یک ارتباط بلوتوث را کاملا به خطر بیندازد ... چرا امنیت در بلوتوث مهم است؟ خیلی از کاربران بلوتوث فقط از امکاناتی نظیر اتصال تلفن های همراه به یکدیگر، یا اتصال دستگاه هایی نظیر این به کامپیوترهای قابل حمل استفاده می کنند و البته برای این دسته از کاربران اهمیت امنیت بسیار دور از ذهن است! پیاده سازی امنیت حتی در همین سطح استفاده می تواند از سوءاستفاده کاربر غیرمجاز از این دستگاه ها جلوگیری کند ... این یعنی اینکه شما نقطه مرکزی برای تأمین و تبیین سیاست های امنیتی ندارید و در حقیقت مرکز سقلی برای امنیت شبکه وجود ندارد! اینجاست که امنیت تبدیل به دغدغه اصلی می شود چرا که شما اطلاعات مهم خودتان را بی پناه بر روی لپ تاپ خود ذخیره می کنید تا دیگران روی شبکه از آنها استفاده کنند ...
... تجارت مبتنی بر شبکه ها ی تلفن همراه در مسیر توسعه تجارت الکترونیکی قرار گرفته است و زیرساخت عمده آن بسترهای شبکه تلفن همراه است و می توان گفت که آشنایی عوام جامعه با تلفن همراه، زمینه توسعه و گسترش این نوع تجارت را به خوبی فراهم می آورد و به هزینه فرهنگسازی کم تری نیاز دارد، حال این سوال مطرح است که آیا زمان آن فرا رسیده است که نسبت به آغاز تجارت مبتنی بر شبکه های سیار در کشور اقدام شود و آیا این مساله با شرایط فعلی زیرساخت های مخابراتی کشور امکان پذیر است؟ تجارت مبتنی بر شبکه ها ی تلفن همراه در مسیر توسعه تجارت الکترونیکی قرار گرفته است و زیرساخت عمده آن بسترهای شبکه تلفن همراه است و می توان گفت که آشنایی عوام جامعه با تلفن همراه، زمینه توسعه و گسترش این نوع تجارت را به خوبی فراهم می آورد و به هزینه فرهنگسازی کم تری نیاز دارد، حال این سوال مطرح است که آیا زمان آن فرا رسیده است که نسبت به آغاز تجارت مبتنی بر شبکه های سیار در کشور اقدام شود و آیا این مساله با شرایط فعلی زیرساخت های مخابراتی کشور امکان پذیر است؟، در کشور ایران با نگاه به گسترش استفاده از تلفن همراه انگیزه رونق چنین تجارتی فراهم است اما باید در نظر داشت که نیاز به ایجاد تجارت مبتنی بر شبکه های موبایل علاوه بر فرهنگ استفاده، فراهم آمدن زیرساخت های فنی مناسب و ایمن ضرورت دارد؛ چرا که بحث امنیت در تجارت مبتنی بر شبکه های بی سیم مساله ای است که به زیرساخت کافی نیاز دارد ...
... مهندس سید پاشا ناصرآبادی مدرس و پژوهشگر حوزه فناوری اطلاعات در گفت و گو با خبرنگار سیتنا اظهار داشت: با توجه به تغییر الگوی حفاظت از اطلاعات،آگاهی همه ی کاربران سیستم های رایانه ای از تهدیدات امنیتی اهمیت دارد ... با توجه به اهمیت امنیت فضای سایبر، ضروری است درک خود را در این باره افزایش دهیم ... این عضو باشگاه پژوهشگران جوان ادامه داد: با توجه به تغییر الگوی حفاظت از اطلاعات و خطر افشا یا تغییر آنها، ضرورت آموزش و آگاه کردن همه کاربران سیستم های رایانه ای در رابطه با این تهدیدات امنیتی، حائز اهمیت است ...
... با توجه به اهمیت امنیت در فضای سایبر، محصولات امنیتی مانند گیت پروتکت و کسپراسکی مورد توجه بازدیدکنندگان تخصصی قرار گرفته بودند ...
... در این شبکه امنیتی از مفهوم امنیت ابری (cloud security) استفاده شده است ... حتما می دانید که در ایران بسیاری از کاربران از نسخه های قفل شکسته استفاده می کنند، آیا به نظر شما این کار به آنها صدمه نمی زند؟ استفاده از برنامه های قفل شکسته آن هم برنامه ای به این مهمی که سلامت و امنیت سیستم و اطلاعات آنها را تامین خواهد کرد کار اشتباهی است ... بنابراین کاربر می تواند با امنیت کامل به انجام امور بانکی آنلاین یا هر امر محرمانه دیگر بپردازد ... یکی دیگر از دغدغه های کاربران ایرانی حفظ امنیت و اطلاعات تلفن همراه آنهاست ... کسپرسکی برای آنها چه پیشنهادی دارد؟ کسپرسکی برای آن دسته از کاربران که به اهمیت امنیت اطلاعات در موبایل خود پی برده اند نرم افزار kms یا همان kaspersky mobile security را معرفی کرده است ...
... با توجه به تغییر الگوی حفاظت از اطلاعات،آگاهی همه ی کاربران سیستم های رایانه ای با تهدیدات امنیتی اهمیت دارد ... مهندس سید پاشا ناصرآبادی مدرس و پژوهشگر حوزه فناوری اطلاعات در گفت و گو با سیتنا اظهار داشت:تقویت زیر ساخت های فنی و امنیتی ، پرورش نیروهای متخصص در زمینه امنیت اطلاعات، استفاده از مشاورین امنیتی مجرب و بهره گیری از سیاست های امنیتی صحیح از جمله اقدامات اساسی در امنیت اطلاعات است ... وی ادامه داد:با توجه به اهمیت امنیت در فضای سایبر ضروری است درک خود را در این باره افزایش دهیم ... این عضو باشگاه پژوهشگران جوان ادامه داد: با توجه به تغییر الگوی حفاظت از اطلاعات و در خطر بودن افشا و یا تغییر آنها ضرورت آموزش و آگاه کردن همه ی کاربران سیستم های رایانه ای در رابطه با این تهدیدات امنیتی حائز اهمیت است ...
... کشور های غربی برای ساخت فیلم هایی با موضوع اهمیت موضوع امنیت در فضای سایبر سرمایه گذاری می کنند ... مهندس امید زارع ، کارشناس امنیت شبکه، اظهار داشت: سالانه فیلم های بسیاری در خصوص اهمیت امنیت اطلاعات و شبکه در جهان ساخته می شود که نشان از اهمیت این موضوع در میان کشورهای غربی دارد و این موضوع برای کشور ما نیز می تواند مفید باشد ... وی با اظهار این مطلب که برخی مدیران به حساسیت امنیت فضای اطلاعات چندان واقف نیستند،تصریح کرد: تا زمانی که متحمل خساراتی از این بابت نشویم، اهمیت آن برای این گونه مسوولان روشن نخواهد شد ... وی، گفت: تاکنون دچار مشکلاتی به دلیل نبود امنیت در فضای فناوری اطلاعات و ارتباطات شده ایم که بیشتر آنها یا ناشناخته مانده و یا طرح نمی شوند ... وی، برگزاری دوره های آموزشی برای مدیران سازمان ها را راه کاری مناسب برای شناخت این مقوله خواند و تصریح کرد: تمام طرف های ذی نفع در مسائل مربوط به ict نیز باید اقداماتی برای بهبود امنیت، جذب اعتماد استفاده کنندگان و سایر جنبه های اطمینان بخشی شبکه ها انجام دهند ...
... عضو هیئت علمی دانشگاه علم و صنعت با اشاره به اهمیت امنیت در شهرهای الکترونیکی اظهار داشت: در صورتی که این امنیت ایجاد نشود همواره نگرانی هایی در زمینه اجرای این پروژه در میان مسئولان وجود دارد ... دبیر علمی دومین کنفرانس شهر الکترونیکی ارتباطات دو سویه از طریق شبکه های اجتماعی، تامین امنیت شبکه ها و یکپارچه سازی اطلاعات را از دیگر مراحل شکلگیری دولت الکترونیک نام برد و ادامه داد: با بررسی زیر ساختها و تجربیاتی که در زمینه ثبت نام حج عمره، خرید بلیط الکترونیکی و کارت سوخت داریم می توان ادعا کرد که زیر ساختهای لازم برای ایجاد دولت الکترونیکی وجود دارد و جامعه نیز پذیرای استفاده از خدمات الکترونیکی است اما متاسفانه مسئولان وزارت ارتباطات و فناوری اطلاعات و برخی دستگاه های متولی اعتقاد و برنامه ای برای اجرای این پروژه ندارند ...
... همچنین، استفاده از کلید عبوری ثابتی در تمام مواقع ممکن است امنیت ارتباط بلوتوث را کاملا به خطر بیندازد ... چرا امنیت در بلوتوث مهم است ؟ خیلی از کاربران بلوتوث فقط از امکاناتی نظیر اتصال تلفنهای همراه به هم یا اتصال دستگاههایی نظیر این به رایانه های حمل شدنی استفاده می کنند ... البته برای این دسته از کاربران اهمیت امنیت بسیار دور از ذهن است ! پیاده سازی امنیت حتی در همین سطح استفاده ممکن است از سوء استفاده کاربر غیر مجاز از این دستگاهها جلوگیری کند ... این یعنی اینکه شما نقطه مرکزی برای تأمین و تبیین سیاستهای امنیتی ندارید و در حقیقت مرکز ثقلی برای امنیت شبکه وجود ندارد ! اینجاست که امنیت تبدیل به دغدغه اصلی می شود؛ زیرا شما اطلاعات مهم خودتان را بی پناه روی لپ تاپ خود ذخیره می کنید تا دیگران روی شبکه از آنها استفاده کنند ...
... تشخیص و جلوگیری از نفوذ علی ورشوی- امن افزارگستر شریف تشخیص و جلوگیری از نفوذ (intrusion detection and prevention) امروزه به عنوان یکی از مکانیزم های اصلی در برآوردن امنیت شبکه ها و سیستم های کامپیوتری مطرح است ... تاریخچه بعد از سال 1970 و با افزایش سرعت، حوزه کاربرد و تعداد کامپیوترها نیاز به امنیت کامپیوتری بیش از پیش آشکار شد ... در این سال ها بود که سازمان ملی استاندارد های آمریکا (us national bureau of standards) گردهم آیی با حضور دولت مردان و سازمان های نظارت بر تجارت برگزار کرد که حاصل آن گزارشی بیانگر وضعیت بازرسی و امنیت در زمینه های الکترونیکی- تجاری بود ... در همان زمان وزارت دفاع آمریکا (us department of defence (dod))، متوجه افزایش استفاده از کامپیوترها در سیستم های نظامی و در نتیجه آن اهمیت امنیت این سیستم ها شد ... سیستم midas این سیستم توسط مرکز ملی امنیت کامپیوتری (national computer security center) ارائه شد که وظیفه آن نظارت بر سیستم dockmaster این مرکز که از سیستم عامل امن honey dps 8170 استفاده می کرد، بود ...
|
صفحه 1
|
2 | 3 |