مهندسی امنیتمهندسی امنیت یک زمینه تخصصی از شاخه مهندسی میباشد که بر روی جنبههای امنیتی در طراحی سیستمهایی که لازم است بتوانند با قدرت در مقابل منابع خرابی بایستند، تمرکز دارد. این خرابیها میتوانند گسترهای از بلایای طبیعی تا فعالیتهای بدخواهانه باشند. مهندسی امنیت شبیه به دیگر فعالیتهای مهندسی سیستم است که انگیزه اصلی آن پشتیبانی از عرضه راهکارهای مهندسی، که نیازمندیهای کاربر و عملکردهای ازپیش تعریف شده را برآورده میسازد، است. اما این کار را باابعاد اضافهای جهت جلوگیری از سوء استفاده و رفتارهای بدخواهانه انجام میدهد. این محدودیتها در اکثر اوقات به عنوان سیاستهای امنیتی اضافه میشوند. در بعضی یا چندین فرم، مهندسی امنیت به عنوان یک زمینه اطلاعاتی در برخی از کشورها مورد مطالعه قرار گرفتهاست. برای مثال زمینه قفل سازی و چاپ امنیتی برای چند سال برقرار بودهاست. با توجه به وقایع ناگوار اخیر، بخصوص فاجعه یازدهم سپتامبر، مهندسی امنیت به سرعت به زمینه پر رونقی تبدیل شد. در تازهترین گزارش که در سال ۲۰۰۶ تکمیل شد تخمین زده شده بود که صنعت جهانی امنیت ارزشی معادل ۱۵۰ میلیارد دلار آمریکا دارد.[۱] مهندسی امنیت شامل جنبههایی از علوم اجتماعی، روانشناسی (مثل ساختن سیستمی که بهخوبی از کار بیافتد بجای اینکه تمامی منابع خطا را از بین ببرد) و اقتصاد و همچنین شامل فیزیک، شیمی، ریاضیات، معماری و طراحی میباشد. برخی از تکنیکهای استفاده شده مانند درخت آنالیز خطا برگرفته از مدیریت ایمنی میباشد.[۲] Some of the techniques used, such as fault tree analysis, are derived from safety engineering. سایر تکنیکها مثل رمزنگاری قبل از این محدود به برنامههای نظامی بود. یکی از پیشگامان مهندسی امنیت به عنوان یک زمینه رسمی برای مطالعه راس اندرسون میباشد. صلاحیتهاچند نوع صلاحیت برای مهندس امنیت به شرح زیر میباشد:
با این وجود چندین گواهی، یا چندین فرد دارای گواهی که با یکدیگر کار میکنند میتوانند راه حلهای کاملتری ارائه دهند.[۳] حالت امنیتیدو حالت پیش فرض ممکن روی مسائل امنیتی به شرح زیر است: ۱. رد پیش فرض: هر چیزی که بهطور آشکار مجاز نباشد، ممنوع است.
۲. قبول پیش فرض: هرچیزی که بهطور آشکار ممنوع نباشد، مجاز است.
فعالیتهای هسته
زمینههای زیر مجموعه
جستارهای وابسته
مطالعه بیشتر
مقالات
منابع
|