فناوری اطلاعات و امنيت اطلاعات

بلاگ
مقدمه

یکی از دغدغه های فکری بشر از آغاز پیدایش تا به امروز ، مسئله امنیت بوده است و علت عمده این اهمیت برای انسان ، احساس آرامش و اطمینان از آینده ای است که در پیش دارد. امنیت شکل های مختلفی دارد. هر آن زمان که انسان ها احساس نا امنی کرده اند ، برای بدست آوردن دوباره آرامش از دست رفته خودشان ، دست به اقداماتی زده اند که در خیلی موارد عواقب جبران ناپذیری را در برای خودشان ، محیط پیرامونشان و حتی دیگر هم نوعانشان در پی داشته است. و این اقدامات نشان دهنده درجه اهمیت امنیت برای بشر است.

از زمانی که بشر قادر به خواندن و نوشتن شد ، تدابیر امنیتی زیادی برای محرمانه نگهداشتن و دور نگهداشتن مطالبی که نمی خواست همه از آن مطلع شوند اختراع کرد. روش های رمز کردن ، نامرئی کردن متون و ... از جمله این راه ها هستند. در جنگ سرد ، اهمیت این روش ها بیشتر آشکار شد. و علت آن وجود ابزارهایی مثل فرستنده های رادیویی و ... بود.

تا امروز ، یعنی از زمان پیدایش کامپیوتر های شخصی و نرم افزارهای پیشرفته بانک های اطلاعاتی ، بشر قادر به کنترل ، بررسی و استفاده بهینه از منابع اطلاعاتیش نبود. بنابراین مقدار زیادی از اطلاعات به علت هزینه بالای نگهداری در محدوده زمانی کوتاهی به عنوان اطلاعات بلااستفاده به دور ریخته می شد. اما اکنون شکل قضیه عوض شده.

طبقه بندی و نگهداری حجم عظیمی از اطلاعات

هارد های گیگابایتی و ترا بایتی با به عرصه ظهور نهادند.... حال دیگر می توان حجم عظیمی از دادها را با هزینه کم ، جمع آوری و نگهداری کرد. البته نرم افزارهای بیشرفته بانک اطلاعاتی امکان مدیریت و طبقه بندی این حجم عظیم از داده ها را به عهده دارند. دیگر حتی کوچکترین و جزئی ترین اطلاعات را نیز می توان سال ها نگهداشت.

همه می دانیم که حجمی که یک متن نوشتاری اشغال می کند ، بسیار اندک است. اگر این متن را با الگریتمهای پیشرفته فشرده سازی ، فشرده کنیم ، حجم آن ها بسیار کوچتر نیز خواهد شد. در نتیجه در یک هارد دیسک مثلا 250 گیگابایتی ، می توان کلیه مشخصات (یک چیزی مثل اطلاعاتی که موقع عضویت در سایت orkut باید پر کنید) 65,536,000 نفر را با یک بیوگرافی 2 صفحه ای نگهداری کرد. که البته اگر از فرمت های فشرده سازی استفاده شود ، این مقدار دو برابر و یا حتی بیشتر خواهد شد. (حدود 262144000). حالا اگر از یک هارد دیسک ترابایتی (terabyte=يک تريليون بايت) استفاده کنیم!!!!!

تنها با وجود یک نرم افزار بانک اطلاعاتی می توان این حجم عظیم از داده ها را مورد ارزیایی و استفاده قرار داد. چون اگر بخواهیم یک جستجوی ساده در این داده ها انجام بدهیم ، اینقدر طول می کشد که از انجام آن منصرف خواهیم شد. نرم افزارهای بانک اطلاعاتی با تکنیک های پیشرفته ای این عمل را به طرز باور نکردنی سرعت می بخشند و علاوه بر آن کلی امکانات نموداری و محاسباتی نیز در اختیار کاربر قرار می دهند.

خوب این همه اطلاعات به چه دردی می خورد؟!!

استفاده مثبت

اطلاعاتی که در این ابر بانک ها ذخیره می شوند بیشتر در محاسبات آماری کاربرد دارند. فرض کنید یک شرکت چند ملیتی که محصولات خود را بیشتر از طریق اینترنت به فروش می رساند ، بانک کاملی از مشتریان خود ، همراه با اطلاعات شخصی آن ها دارد. اطلاعاتی از قبیل تعداد فرزندان ، میزان در آمد ، حیوان خانگی و ... . این شرکت برای حفظ بازار خود هر چند وقتی یک بررسی آماری می کند تا سیاست های اقتصادی آتی خود را برنامه ریزی کند. مثلا می آید و تعداد مشتریانی که حیوان خانگی آن ها سگ است را بدست می آورد. بعد با برخی شاخص های دیگر مقایسه می کند و در نهایت متوجه می شود که اگر غذای سگ را به لیست محصولات خود اضافه کند ، سود سرشاری به دست خواهد آورد.

و یا سرمایه داری که قصد تاسیس یک سرویس دهنده اینترنت را دارد ، در گام اول نیاز به یک بانک اطلاعاتی در رابطه با کاربران اینترنتی و سرویس دهنده مورد استفاده آن ها دارد. بدون شک رقابت با تمام سرویس دهنده های موجود عاقلانه نیست ، بنابراین از روی همین بانک اطلاعاتی ، سرمایه دار تشخیص می دهد که کدام یک از سرویس دهنده ها از محبوبیت بیشتری برخوردارند و تنها به رقابت با همان سرویس دهنده می پردازد.

سایت google یکی از سایت هایی است که به شکل گسترده از این اطلاعات استفاده می کند. حتما تبلیغات google توجه شما را هم جلب کرده است. یکی از نکات جالب این تبلیغات مرتبط با موضوع مورد علاقه کاربران بودن است.

استفاده منفی

بر طبق قانون طبیعت از هر چیزی می توان استفاده منفی و مثبت کرد. این حجم عظیم اطلاعات بدون شک توجه دولت ها ، سازمان های جاسوسی و تروریستی را به خود جلب می کند. و بی تردید با امکاناتی که دارند خیلی بهتر و دقیقتر می توانند از این اطلاعات استفاده کنند.

یکی از این کاربردها می تواند تهاجم فرهنگی باشد. البته نه به معنایی که دولت مردان ایرانی از آن استفاده می کنند بلکه به معنایی عمومی آن که در کشورهای مختلف یکسان است. در سایتی مثل yahoo که دارای group های زیادی هست و خوب خیلی از این گروه ها حداقل کشور خود را مشخص کرده اند می توان با یک نرم افزار هوشمند ، بانک اطلاعاتییی تهیه کرد که نشان دهد مردم فلان کشور بیشتر به چیزهایی علاقه دارند و یا چه کمبود هایی دارند. این اطلاعات به درد من یا شما نمی خورد ، ولی یک سازمان جاسوسی و یا یک دولت استعمار گر می تواند با پرکردن این خلع ها با چیز هایی که خودش می خواهد مشکلات فرهنگی زیادی را در جوامع ایجاد کند.

و یا در سایت orkut با فرض اینکه 70% افراد اطلاعاتشان را درست وارد کرده باشند (اینطور که من خودم دیدم همین حدود 60 تا 70 درصد هست) می توان سوء استفاده های زیادی از این اطلاعات کرد. میزان قشر تحصیل کرده یک کشور ، میزان علاقه مندی مردم فلان کشور به برقراری ارتباط ، مشاغل پر طرفدار یک کشور و ... . با توجه به مثال هایی که تا به حال زده ام ، حتما می توانید تصور کنید که از این قبیل اطلاعات چه استفاده هایی می توان کرد!!

 حتی کلمه عبور را هم می توان با این اطلاعات بدست آورد. مثلا کسی که خیلی علاقه به فوتبال دارد ممکن است اسم بازیکن مورد علاقه اش را به عنوان کلمه عبورش انتخاب کرده باشد. همین الان اگر من در اتاقم رو ببندم و سه ماه از صبح تا شب کار کنم. می توانم یک نرم افزار هوشمند بنویسم که با حداقل 60 درصد اطمینان از روی علاقه مندی ها و اطلاعات شخصی شما کلمات رمزی که ممکن است استفاده کنید را بدست بیاورد. (کلمه عبور آدرس email شما را بدست می آورند و از ارتباطات شما آگاه می شوند بدون اینکه شما حتی روحتان هم با خبر شود)

تا به حال رای داده نشده