Table of Contents
ويمثل تصميم نظم التشغيل المأمونة أحد أكثر التحديات تعقيدا في مجال الحاسوب الحديث، إذ أن نظم التشغيل هي الموفر الرئيسي للأمن في نظم الحواسيب، ودعم العديد من القدرات البرنامجية، والسماح بتعدد البرامج وتقاسم الموارد، وفرض القيود على سلوك البرامج والمستعملين، ويتمثل التحدي الأساسي في إنشاء نظم تحمي البيانات الحساسة والموارد الحيوية، مع الحفاظ على واجهة يمكن للمستعملين أن يبحروا بكفاءة وإنتاجية.
ولم تعد المخاطر التي تهدد المركبات أعلى من أي وقت مضى، حيث أن استهداف أوجه الضعف في النظم ذات السرعة المفزعة، والتدابير التفاعلية لم تعد تقطعها، وتواجه المنظمات في جميع القطاعات هجمات متزايدة التطور تستغل مواطن الضعف في تصميم نظم التشغيل، مما يجعل الحاجة إلى مبادئ آمنة للتصميمات أكثر أهمية من أي وقت مضى، وفي الوقت نفسه، عندما يشعر المستخدمون بالضغط الشديد بسبب متطلبات النظام نفسه، فإنهم سيتجنبون إنفاق الكثير من الموارد.
ويستكشف هذا الدليل الشامل المبادئ والممارسات والاتجاهات الناشئة في تصميم نظم التشغيل الآمنة، ويدرس كيف يمكن للنظم الحديثة أن تحقق مواقف أمنية قوية وتجارب ممتازة للمستعملين.
Understanding Secure Operating Systems: Trust vs. Security
قبل التخلّص من مبادئ التصميم، من الضروري فهم التمييز بين نظامي التشغيل "الضمان" و"الثقة" الأمن ليس نوعية يمكن قياسها كمياً بسهولة، سواء كان نظاماً آمناً أو غير آمن، وإذا ما سمي النظام آمناً، فعليه أن يقاوم جميع الهجمات، وهذا المنظر الثنائي للأمن يطرح تحديات لأنه لا يمكن لأي نظام أن يزعم حقاً أنه مؤمن بالكامل ضد كل التهديدات الممكنة.
ومن ناحية أخرى، فإن الثقة هي شيء يمكن تقديره كمياً، ويُدعى النظام إذا استوفى المتطلبات الأمنية المتوخاة، ويمكن أن يُسند مستوى من الثقة إلى نظام يعتمد على مدى وفائه بمجموعة محددة من المتطلبات، وهذا التمييز حاسم بالنسبة لمصممي نظم التشغيل لأنه يحوّل التركيز من تحقيق الأمن المثالي إلى تحقيق أهداف أمنية محددة جيداً وملائمة للاستخدام المقصود للنظام.
الحالة الراهنة لأمن النظام التشغيلي
ويتمثل التحدي في تطوير أمن نظم التشغيل في تصميم آليات أمنية تحمي تنفيذ العمليات والبيانات التي تنتج عنها في بيئة تتسم بمثل هذه التفاعلات المعقدة، ويجب أن تدير نظم التشغيل الحديثة آلاف العمليات، وأن تعالج مختلف تشكيلات المعدات، وأن تدعم المستخدمين المتعددين في آن واحد، وأن توفر وصلات بينية لعدد لا يحصى من التطبيقات - مع الحفاظ على الحدود الأمنية.
ويتخذ أمن نظم التشغيل الحالي شكلين: نظم مقيدة يمكن أن تنفذ الأهداف الأمنية بدرجة عالية من الضمانات ونظم الأغراض العامة التي يمكن أن تنفذ أهدافا أمنية محدودة بدرجة منخفضة إلى متوسطة من الضمان، وهذا الاختلاف يعكس التوتر الأساسي بين الأمن والوظيفية التي يجب أن يبحر بها المصممون.
المبادئ الأساسية لتصميم نظام التشغيل المضمون
ويستند تصميم نظام التشغيل المضمون إلى عدة مبادئ أساسية تسترشد بها القرارات المعمارية واستراتيجيات التنفيذ، وتشمل مبادئ تصميم الهيكل الأمني ثلاثة نماذج أمنية أساسية هي: السرية والنزاهة ونماذج مراقبة الامتيازات، وفهم هذه المبادئ وتنفيذها على النحو السليم أمر أساسي لإنشاء نظم قادرة على تحمل التهديدات الحديثة.
مبدأ أقل البلدان نمواً
ويحد مبدأ الامتيازات الأقل من عملية ما إلا من مجموعة العمليات اللازمة لتنفيذه - وهذا الهدف عملي لأنه لا يضمن إنفاذ سرية النظام وسلامته، ولكنه يشجع القيود الوظيفية التي قد تمنع بعض الهجمات، وهذا المبدأ يعمل على افتراض أن تقليل الأذون الممنوحة لأي مستخدم أو عملية أو برنامج يقلل من الضرر المحتمل من الحوادث أو الأخطاء أو الأعمال الضارة.
وفي الممارسة العملية، يعني تطبيق أقل الامتيازات أن تطبيق معالجة الكلمات ينبغي ألا يكون متاحاً لتشكيل الشبكات، وينبغي ألا يكون بإمكان مصفف الشبكة أن يعدل ملفات النظام، وينبغي ألا تكون لدى حسابات المستعملين العادية قدرات إدارية ما لم يكن ذلك ضرورياً على الإطلاق، ويشمل ذلك التحقق من هويات المستخدمين، وإدارة الأذون بدقة، والتقيد بمبدأ أقل الامتيازات، وتنفيذ أطر مراقبة الدخول الإلزامية، مثل نظام SELinux أو AppArmor.
الدفاع في ديبث
وتشمل المبادئ الرئيسية أقل قدر من الامتيازات، والدفاع بعمق، والفشل في الحصول على الأمان، الذي يعزز بصورة جماعية الوضع الأمني العام للمنتجات، ويسلم الدفاع بعمق بأنه لا توجد آلية أمنية واحدة مثالية، ولذلك ينبغي تنفيذ طبقات متعددة من الحماية في جميع أنحاء المنظومة، وإذا فشلت طبقة واحدة أو تعرضت للخطر، فإن طبقات إضافية ما زالت توفر الحماية.
وقد يشمل هذا النهج المطبق دفاعات محيطية مثل جدران الحريق، وتقسيم الشبكات، وكشف الدخول القائم على المضيف، ومراقبة الوصول على مستوى التطبيق، وتبريد البيانات، والقطع والرصد الشاملين، وتعالج كل طبقة أنواعا مختلفة من التهديدات وتوفر فائضا في هيكل الأمن.
ضمانة من الفلسفة التصميمية
الضمان بالتصميم هو كل شيء عن بناء الأمن في كل مرحلة من مراحل التنمية، من التخطيط للإفراج عنه ليس تفكيراً بعدياً، أنت لا تنتظر حتى يحدث خرق، وبدلاً من ذلك، تكتشف نقاط الضعف في وقت مبكر، لذا المهاجمون لا يحصلون على الفرصة، وهذا النهج الاستباقي يغير بشكل أساسي كيف يتم تصميم نظم التشغيل وتطويرها وصيانتها.
ويدمج الأمن عن طريق التصميم التدابير الأمنية في جميع مراحل دورة حياة تطوير البرامجيات، ويخفف من أوجه الضعف منذ البداية، وهذا النهج الاستباقي أكثر فعالية من حيث التكلفة من الأساليب التقليدية، ويقلل من الحاجة إلى تحديدات باهظة الثمن بعد نشرها، وهذا يعني بالنسبة لمطوري نظم التشغيل، إجراء نماذج للتهديدات خلال مرحلة التصميم، وإجراء استعراضات لمدونة الأمن في جميع مراحل التطوير، وتنفيذ اختبار أمني آلي قبل الإفراج.
الحد الأدنى من الهجوم
حلق سطح الهجوم: إن قلة الخدمات التي تعرضها تعني وجود أبواب أقل للمتسللين، ووجود تشكيلات مأمونة وسهلة للخصوصية كبيرة أيضا، وكل سمة أو خدمة أو واجهة تعرضها نظام تشغيلي تمثل نقطة دخول محتملة للمهاجمين، ويستلزم تقليل سطح الهجوم إلى الحد الأدنى تقييما دقيقا للمعالم التي هي ضرورية حقا وتعطل أو تزيل كل شيء آخر.
ويحقق هذا من خلال تصميم نظامي مأمون محدث، مما يتيح للمديرين أن يركّزوا على العناصر اللازمة لدعوى استخدامها تحديدا، وينتج عن عدم وجود تطبيقات وخدمات مجهزة مسبقا حدوث هجوم أصغر على سطح الأرض وقلة من المخاطر المتعلقة بالخصوصية، ويتجلى هذا النهج بشكل خاص في عمليات التوزيع المتخصصة التي تركز على الأمن والتي تستبعد من القدرات الوظيفية غير الضرورية للحد من أوجه الضعف المحتملة.
التعزل والتجزؤ
ويتوقف العزلة القوية عن الانزلاق في أحد التطبيقات عن التأثير على بقية النظام، وتحرص آليات العزل على أن تعمل العمليات والمستعملون ومكونات النظام في مجالات أمنية منفصلة، مما يحول دون انتشار الحلول الوسط في منطقة ما على نطاق المنظومة، وهذا المبدأ أساسي في احتواء الخرقات الأمنية والحد من أثرها.
وتنفذ نظم التشغيل الحديثة العزلة من خلال آليات مختلفة، منها تجهيز الرمل، والفرضيات، والتحويل، ونظم المراقبة الإلزامية للدخول، وهذه التكنولوجيات تخلق حدودا تحد من كيفية تفاعل العمليات مع بعضها البعض ومع موارد النظام، حتى عندما تجري تحت حساب المستخدم نفسه.
التحديثات المستمرة وإدارة دفعات
تُعدّل المشهد الأمني بشكل مستمر مع اكتشاف الباحثين لمواطن الضعف الجديدة والمهاجمين الجدد تقنيات الاستغلال، ولا يعتمد أمن نظام التشغيل على تصميمه الأولي فحسب بل على العملية الجارية لتحديد مواطن الضعف وتحديدها.
وتتطلب إدارة التوابل الفعالة آليات محدثة قوية يمكن أن تحقق الإصلاحات الأمنية بسرعة وبصورة موثوقة، وتتزايد نظم التشغيل الحديثة تنفيذ نظم التحديث التلقائية التي تقلل من نافذة الضعف بين الكشف والتصحيح، غير أن هذه النظم يجب أن توازن بين الاحتياجات الأمنية مع شواغل الاستقرار وأفضليات مراقبة المستعملين.
الأسطورة أو الواقعية؟
ومن أكثر المعتقدات استمراراً في تصميم نظام التشغيل وجود الأمن وإمكانية الاستخدام في علاقة غير معاكسة تجعل النظم أكثر أمناً من اللازم تجعلها أكثر صعوبة في استخدامها، ويشير التداول بين القابلية للاستخدام والأمن إلى العلاقة التناسبية غير المتنازعة التي يبدو أنها موجودة بين القابلية للاستخدام والأمن - كلما كانت النظم أكثر أمناً، وأقل استخداماً، غير أن هذا الافتراض يستحق دراسة أوثق.
تحدي الاستهلاك التجاري
فالناس يعتقدون أنه يجب أن يكون هناك حل وسط بين مدى سهولة استخدام شيء ما، ومدى الأمان الذي يمكن أن يكون عليه، وهذا ليس هو الحال فحسب، فالبحث والخبرة العملية تدلان بشكل متزايد على أن التدابير الأمنية الجيدة التصميم يمكن أن تعزز بدلا من أن تعوق إمكانية الاستخدام، وينبغي أن تتيح أفضل التدابير الأمنية الحماية التي لا توصف مع تعزيز خبرة المستعملين.
ولم تتوصل الدراسات إلى توافق في الآراء بين الخبراء بشأن وجود تداول بين القابلية للاستخدام والأمن المتصور، مما يطعن في الافتراضات السابقة الواردة في المؤلفات، وهذا الاستنتاج يشير إلى أن النزاع المتصور بين الأمن وإمكانية الاستخدام قد يكون نابعا من خيارات تصميمية ضعيفة أكثر من عدم التوافق الأساسي بين هذه الأهداف.
عندما تفشل التدابير الأمنية
وينبغي ألا تقيد الآليات المصممة لضمان الأمن أبداً المستعمل من أداء المهمة الرئيسية، بل ينبغي تصميمها على الاعتراف بالقيود البشرية ومنع المستعملين من التعامل مع النظم غير القابلة للاستعمال، غير أن محاولات الجمع بين القابلية للاستخدام والأمن كثيراً ما تقتصر على تحسين شفافية العمليات الأمنية، وعندما تؤدي التدابير الأمنية إلى احتكاك مفرط، يطور المستعملون أساليب عمل تقوض الحماية المقصودة في كثير من الأحيان.
إن فرض ضوابط أمنية أشد تعقيداً، وكلمات السر الإلزامية، ونظم العجلات المستمرة - التي يصعب استخدامها، وهذا يؤدي في كثير من الأحيان إلى الإحباط أو الاضطرابات أو عدم الامتثال، وإضعاف الأمن بدلاً من تعزيزه، وهذه الظاهرة، التي تسمى أحياناً " الإرهاق الأمني " ، تحدث عندما يواجه المستعملون الكثير من المتطلبات الأمنية التي يبدأون في تجاهلها أو الالتفاف عليها كلياً.
ويمكن إساءة استخدام آليات أمن المعلومات أو تجاهلها من جانب المستعملين النهائيين إذا كان للنظام عجزاً في استخدام الأشعة فوق البنفسجية، وقد تؤدي الآليات التي تؤدي إلى عمليات تشغيل معقدة أيضاً إلى عدم استخدام النظام، مما يخلق حالة متناقضة حيث يؤدي إضافة المزيد من التدابير الأمنية إلى انخفاض الأمن عموماً من خلال دفع المستعملين إلى إيجاد سبل حولها.
تصميم السياقات العالمية الحقيقية
وينبغي أن يعكس أمنكم واقع قوة العمل الخاصة بكم، وليس العكس، ويجب أن يُحسب التصميم الأمني الفعال ظروف العمل والقيود التي يواجهها المستخدمون، وعلى سبيل المثال، فإن العديد من أماكن العمل تحظر أو تقيد الهواتف: المستشفيات، ونباتات الطاقة، والمرافق الحكومية، والطابقيات التحويلية، والتدابير الأمنية التي تُفترض الوصول المستمر إلى الأجهزة المحمولة ستفشل في هذه البيئات.
التوثيق المرن ليس حول تخفيض البار بل حول إنشاء نظم آمنة يمكن للناس استخدامها يومياً حتى في أكثر البيئات احتياجاً، وهذا قد يعني دعم أساليب التوثيق المتعددة، مما يسمح للمستعملين باختيار النهج التي تعمل في سياقاتهم المحددة مع الحفاظ على مستويات أمنية مماثلة.
Essential Security Features in Modern Operating Systems
وتتضمن نظم التشغيل المأمونة الحديثة مجموعة شاملة من السمات الأمنية التي تعمل معاً من أجل الحماية من التهديدات المتنوعة، وفهم هذه السمات وكيفية تفاعلها أمر حاسم بالنسبة لمصممي النظام والإداري على حد سواء.
آليات مراقبة الدخول
وتتأكد ضوابط الدخول القوية من أن المستعملين والعمليات المأذون بها فقط يمكن أن يتفاعلوا مع موارد محددة، بما في ذلك التحقق من هويات المستخدمين، وإدارة التصاريح بدقة، والتقيد بمبدأ أقل الامتيازات، وتنفيذ أطر الرقابة على الدخول الإلزامية، ويمثل التحكم في الوصول خط الدفاع الأول لحماية موارد النظام من الاستخدام غير المأذون به.
وتطبق نظم التشغيل الحديثة عادة نماذج متعددة لمراقبة الدخول، وتتيح مراقبة الدخول إلى الموارد تحديد هوية أصحاب الموارد الذين يمكنهم الوصول إلى ملفاتهم وبياناتهم، وتطبق الرقابة الإلزامية على الوصول السياسات على نطاق المنظومة التي لا يمكن حتى للمديرين تجاوزها، وتسمح مراقبة الدخول القائمة على الأدوار بتحديد الأدوار في السياسات الأمنية لفرادى المستعملين، مع تحديد كل دور من الأدوار التي تحددها سياسة أمنية للإجراءات المسموح بها.
التشفير وحماية البيانات
ضمان الأحذية، وتشفير الأقراص، ورمز أمن الذاكرة يحرس القطع التي تخزنها والعمليات التي تجريها، ويحمي التشفير البيانات في كل من الراحة (المخزنة على الأقراص) وفي المرور العابر (التنقل عبر الشبكات)، ويضمن أنه حتى لو تمكن المهاجمون من الوصول المادي إلى وسائل التخزين أو المرور الشبكي، لا يمكنهم قراءة المعلومات المحمية.
وقد أصبح التشفير الكامل معيارا في نظم التشغيل الحديثة، وحماية جميع البيانات عن جهاز ذي أثر ضئيل على الأداء، ويوفر التشفير على مستوى الملفات مراقبة أكثر غرانة، ويتيح للملفات المختلفة أن تشف بمفاتيح مختلفة، ويحمي التشفير الذاكرة البيانات الحساسة حتى وإن كان يجري تجهيزها بفعالية، ويدافع عن الهجمات المتطورة التي تحاول قراءة البيانات مباشرة من نظام السجلات والمحفوظات.
ضمان النفوذ ونزاهة النظام
إن النسيج، الذي هو جوهر نظامك، يدير جميع موارد النظام، وحماية عملية الكرنل والأحذية أمر حاسم لأن الحل الوسط على هذا المستوى يعطي المهاجمين السيطرة الكاملة على النظام، وتتحقق آليات الأحذية المضمونة من أن كل عنصر محشو أثناء بدء النظام يتم توقيعه وثقته بشكل مشفوع بالبصمات، ويمنع الرواسب والأحذية من التحميل قبل تفعيل النظم الأمنية.
وتشمل هذه التدابير المكثفة العديد من الوصلات الأمنية والتحسينات التي تتجاوز التنفيذ الموحد، وقد تشمل معالجة مسألة رسم المناطق الفضائية عشوائيا، وأجهزة التعبئة، وعمليات التحقق من سلامة تدفق السفن، وغيرها من التقنيات التي تجعل الاستغلال أكثر صعوبة حتى عندما توجد مواطن ضعف.
تسجيل ورصد مراجعة الحسابات
ويُعَدُّ الرصد المستمر لأداء النظام، ويحدد أوجه الشذوذ، ويبقي تدابيركم الأمنية جارية، ويساعد الشركات على الإمساك بمواطن الضعف والاستجابة لها في وقت مبكر قبل تصعيدها، ويُنشئ قطع الأشجار الشامل مسارا لمراجعة الحسابات يمكِّن الأفرقة الأمنية من الكشف عن النشاط المشبوه، والتحقيق في الحوادث، والبرهنة على الامتثال للمتطلبات التنظيمية.
:: تسجيل الأحداث ذات الصلة بالأمن في نظم مراجعة الحسابات الفعالة، بما في ذلك محاولات التوثيق، وتصعيد الامتيازات، والوصول إلى الملفات، والربط الشبكي، والتغييرات في تشكيل النظام، غير أنه يجب تنفيذ عملية قطع الأشجار بعناية لتجنب كبار المديرين الذين لديهم بيانات مفرطة مع كفالة ضبط الأحداث الهامة وحفظها على النحو المناسب.
تجميع الرمال وعزل التطبيقات
(أ) برنامج (السندبوكسيد غوغل بلاي) يسمح لك باستخدام خدمات غوغل بلاي في صندوق رمال محدود، ويحمي بيانات المستخدمين، ويحدّد الرمل المزود التطبيقات في بيئات محدودة، ويحد من إمكانية وصولها إلى موارد النظام وغيرها من التطبيقات، وتكفل استراتيجية الاحتواء هذه أنه حتى لو كان هناك ضرر، فإن الضرر يظل مقصورا على صندوق الرمل بدلا من الانتشار في جميع أنحاء النظام.
وتقوم نظم التشغيل الحديثة بتنفيذ عملية تجميع الرمال على مستويات متعددة، وتعزل صناديق الرمل من الحشد المحتوى الشبكي من النظام الأساسي، وتقيّد صناديق الرمل التطبيقية ما يمكن أن تصل إليه التطبيقات المتنقلة، وتوفر تكنولوجيات الحاويات عزلة خفيفة الوزن بالنسبة لتطبيقات الخواديم، ويوازن كل نهج بين الفوائد الأمنية من تكاليف الأداء والاحتياجات الوظيفية.
تصميم واجهات الأمن الملائمة للمستعملين
والتفاعل الذي يتفاعل من خلاله المستعملون مع السمات الأمنية يؤثر تأثيرا عميقا على ما إذا كانت تلك السمات تعزز الأمن العام أو تقوضه، فتصميم نظم يمكن استخدامها ولكنها آمنة يثير أسئلة حاسمة عندما يتعلق الأمر بالتوازن السليم بين الأمن وإمكانية الاستخدام، وإيجاد المبادلات الصحيحة بين هاتين السمتين من السمات النوعية ليس مسعى سهلا.
الاتصال الواضح والشفافية
ويجب أن تُبلغ الوصلات البينية الأمنية بوضوح ما هي الإجراءات التي يجري اتخاذها ولماذا ينبغي للمستعملين أن يفهموا التدابير الأمنية التي تحميهم، وما هي المخاطر التي يواجهونها، وما هي الإجراءات التي يتعين عليهم اتخاذها، غير أن هذا البلاغ يجب أن يتجنب المستعملين الغامرين الذين لديهم تفاصيل تقنية أو يخلقون درجة من الإرهاق من خلال الإنذارات المفرطة.
فالتواصل الأمني الفعال يستخدم لغة واضحة، ويوفر سياقا للقرارات الأمنية، ويساعد المستعملين على فهم عواقب خياراتهم، بدلا من مجرد عرقلة العمل، توضح الوصلات البينية الأمنية الجيدة سبب خطورة العمل وتقترح بدائل أكثر أمنا.
مصطفى
ويمثل التوثيق أحد أكثر التجارب التي يكتسبها مستخدمو التفاعلات الأمنية تواترا، مما يجعله مجالاً حاسماً لتحقيق الاستخدام الأمثل، ويضيف التوثيق المتعدد العوامل طبقة أمنية إضافية من خلال مطالبة المستعملين بتوفير أشكال متعددة من التحقق قبل الوصول إلى النظم الحساسة، غير أن عمليات التنفيذ التي تنفذها وزارة الخارجية تختلف اختلافاً كبيراً في تأثيرها على القابلية للاستخدام.
وتشمل نُهج التوثيق الحديثة أساليب القياس البيولوجي مثل البصمات والاعتراف بالوجه، والزمرة بالأجهزة، والإخطارات بالأجهزة الموثوقة، والتوثيق القائم على المخاطر الذي يُعدل المتطلبات على أساس السياق، والمفتاح هو اختيار الأساليب المناسبة للمتطلبات الأمنية مع التقليل إلى أدنى حد من الاحتكاك بالنسبة للمستعملين الشرعيين.
القرارات الأمنية في سياق
المستعملون يختبرون المحترفين يستخدمون طريقة تدعى "مصممة الشورى" لتصميم طريقة الاختيار بدقة، قرارات الناس يمكن أن تتأثر على أساس سياق الخيارات المتاحة بالعمل مع فرق الاكس، يمكنك أن تجعل من السهل على المستعملين الاختيار الآمن.
بدلاً من إجبار المستخدمين على اتخاذ قرارات أمنية في فراغ، الأمن السياقي يعتبر مهمة المستخدم الحالية، موقعه، جهازه وأنماط سلوكه، هذا يمكّن النظم من اتخاذ قرارات أمنية ذكية تلقائياً، بينما يدفع المستخدمين فقط عندما يكون مدخلهم ضرورياً حقاً، مثلاً، قد يسمح النظام تلقائياً بالدخول من مكان عمل المستخدم العادي خلال ساعات العمل، ولكن يتطلب التحقق الإضافي من الوصول من جهاز غير مألوف أو موقع غير عادي.
الكشف التدريجي عن التعقيد
يجب أن تقدم الوصلات الأمنية خيارات بسيطة وواضحة عن طريق التقصير في الوقت الذي تتيح فيه الملامح المتقدمة للمستعملين الذين يحتاجون إليها، هذا النهج الإفصاحي التدريجي يضمن عدم إغراق مستخدمي المرافئ بخيارات لا يفهمونها بينما يستطيع مستخدمو الطاقة الوصول إلى كامل نطاق الضوابط الأمنية.
على سبيل المثال، قد تظهر واجهة جدران الحريق شجارا بسيطا بين المستخدمين العاديين وخياراً "مناسباً" يكشف عن تشكيلة قواعد مفصلة للمديرين، وهذا النهج المطبق يستوعب مستويات مختلفة من مهارات المستخدمين دون المساس بالأمن أو القدرة الوظيفية.
السياسة الأمنية والحكم
إن السياسة الأمنية هي بيان للأمن الذي نتوقعه من نظام معين لإنفاذه، ولا يمكن وصف النظام بأنه موثوق إلا بقدر ما يفي بسياسة أمنية، وتوفر السياسات الأمنية الأساس لجميع القرارات الأمنية، وتحدد ما يلزم حمايته، ومن هو، وفي ظل أي ظروف.
وضع سياسات أمنية فعالة
متطلبات نظام التشغيل الأمنية هي مجموعة من القواعد المحددة جيداً والمتسقة والممكن تنفيذها والتي تم التعبير عنها بوضوح ودون لبس، وإذا تم تنفيذ نظام التشغيل لتلبية هذه المتطلبات، فإنه يلبي توقعات المستخدم، ويجب أن تكون السياسات الأمنية الفعالة محددة بما يكفي لتوجيه قرارات التنفيذ، مع الحفاظ على المرونة الكافية لتلبية الاحتياجات والتهديدات المتغيرة.
وينبغي للسياسات الأمنية أن تتناول تصنيف البيانات، ومتطلبات مراقبة الدخول، ومعايير التوثيق، ومتطلبات التشفير، وإجراءات تسجيل الحوادث، وإجراءات التحديث الإداري، ويجب أن تكون هذه السياسات متسقة مع الاحتياجات التنظيمية، والمتطلبات التنظيمية، وأفضل الممارسات في مجال الصناعة، مع الاستمرار في التنفيذ والإنفاذ.
آليات إنفاذ السياسات
والنموذج في الواقع تمثيل للسياسة التي سينفذها نظام التشغيل، إذ يتطلب ترجمة السياسات الأمنية إلى ضوابط تقنية تصميما دقيقا لضمان أن تعكس الآليات المنفذة بدقة نوايا السياسة العامة، مما ينطوي على إيجاد نماذج أمنية رسمية يمكن التحقق منها واختبارها.
ويجب أن يكون إنفاذ السياسات متسقا وموثوقا ومقاوما للتلاعب، وينبغي ألا يكون بوسع المستعملين والعمليات تجاوز الضوابط الأمنية أو عدم تطبيقها، حتى على نحو عرضي، وفي الوقت نفسه، يجب على آليات الإنفاذ أن توفر المرونة المناسبة للاستثناءات المشروعة وحالات الطوارئ.
الموازنة بين الاحتياجات الأمنية والتشغيلية
إن أهداف السرية والنزاهة تحول دون تحقيق الأمن، وبالتالي قد تكون تقييدية للغاية بالنسبة لبعض برامج الإنتاج، ويجب أن تحقق السياسات الأمنية التوازن الصحيح بين الحماية والإنتاجية، كما أن السياسات التقييدية التي تمنع المستعملين من إنجاز عملهم ستتعرض للالتفاف، في حين أن السياسات التساهلية المفرطة لا توفر الحماية الكافية.
هذا التوازن يتطلب فهم مدى تحمل المنظمة للمخاطر، وقيمة الأصول المحمية، وقدرات الخصوم المحتملين، والأثر التشغيلي للضوابط الأمنية، وتكفل الاستعراضات المنتظمة للسياسات أن تظل التدابير الأمنية مناسبة عند تطور التهديدات، وتغير الاحتياجات التجارية.
الاتجاهات الناشئة في تصميم نظام التشغيل المضمون
ويتواصل تطور ميدان أمن النظام التشغيلي بسرعة مع ظهور تهديدات جديدة وإتاحة تكنولوجيات جديدة، ويساعد فهم الاتجاهات الحالية المصممين على توقع الاحتياجات المستقبلية واتخاذ قرارات معمارية مستنيرة.
الهيكل التنظيمي للصناديق الاستئمانية الصفرية
ويفترض عدم وجود نماذج أمنية مأمونة قائمة أن هناك تهديدات موجودة خارج محيط الشبكة وداخلها، مما يتطلب التحقق من كل طلب للحصول على المعلومات بصرف النظر عن مصدره، وهذا النهج يغير أساساً كيفية معالجة نظم التشغيل للتوثيق والإذن، مع الانتقال من الثقة الضمني القائمة على موقع الشبكة إلى التحقق المستمر استناداً إلى عوامل متعددة.
ويشمل تنفيذ عدم الثقة في نظم التشغيل التوثيق المستمر، والفصل الجزئي للموارد، ومراقبة الدخول إلى أقل البلدان نموا، والرصد الشامل لجميع الأنشطة، بدلا من إتاحة إمكانية الوصول على نطاق واسع بمجرد تصديق المستعملين على ذلك، لا تتحقق أي نظم استئمانية من كل طلب محدد للحصول على المعلومات مقارنة بالسياسات والسياق الحاليين.
الأمن المزود بالموجات الصلبة
وتدرج المجهزات الحديثة بشكل متزايد سمات أمنية مكرّسة توفر حماية أقوى من النهج القائمة على البرامجيات فقط، وتوفر نماذج المنبر المشمول بالوصاية تخزيناً آمناً للمفاتيح البكتريولوجية، وتتيح التحقق من الأحذية الآمنة، وتخلق جيوب البرمجيات المزودة بالبرمجيات مثل إنتل إس جي - جي وجهاز رصد البرمجيات المتنازعة أجساماً بيئات التنفيذ المعزولة التي تحمي الرموز والبيانات الحساسة حتى من البرامجيات المميزة.
وتتيح هذه السمات الأمنية للأجهزة تشغيلية الجديدة قدرات نظم التشغيل الجديدة، بما في ذلك التشفير الأقوى، والتوثيق الأكثر أمنا، وتوفير حماية أفضل من الهجمات المتطورة، غير أنها تستحدث أيضا تعقيدات جديدة ومواطن ضعف محتملة يتعين على المصممين أن ينظروا فيها بعناية.
AI and Machine Learning for Security
وتتيح تكنولوجيات المعلومات الاستخبارية والتعلم الآلي نُهجاً جديدة لكشف التهديدات الأمنية والتصدي لها، ويمكن لهذه النظم أن تحدد أنماط السلوك الشاذة التي قد تشير إلى وجود حلول وسط، والتنبؤ بأجهزة التفجير المحتملة، والاستجابة الآلية للتهديدات المشتركة.
غير أن الأمن القائم على أساس AI يطرح أيضا تحديات جديدة، ويمكن أن تُخدع نماذج التعلم الآلة بمدخلات خصبة، وقد تظهر تحيّزات في قراراتها، وكثيرا ما تعمل كصناديق سوداء تجعل من الصعب فهم سبب اتخاذ قرارات أمنية معينة، ويتطلب الإدماج الفعال للمعارف الصناعية في نظام التشغيل تصميما دقيقا للاستفادة من فوائده مع التخفيف من هذه المخاطر.
تكنولوجيات حفظ الخصوصيات
أما مراكز الخصوصية في حقكم في التحكم في جمع واستخدام وتقاسم المعلومات الشخصية - نظام أمني - فقد لا يزال يجمع ويتقاسم الكثير من بيانات المستخدمين، مما يؤثر على الخصوصية، وعلى العكس من ذلك، يمكن لنظام ما أن يعطي الأولوية للخصوصية ولكن يفتقر إلى دفاعات قوية ضد البرمجيات السيئة، وتتزايد نظم التشغيل الحديثة إدماج حماية الخصوصية إلى جانب التدابير الأمنية التقليدية.
وتشمل تكنولوجيات حفظ الخصوصية الخصوصية التفاضلية لجمع البيانات، والتشفير الفيزيائي لتجهيز البيانات المشفرة، وتأمين حساب متعدد الأطراف للتحليل التعاوني دون الكشف عن بيانات فردية، وهذه التكنولوجيات تمكن نظم التشغيل من توفير القدرة الوظيفية المفيدة مع التقليل إلى أدنى حد من تعرض البيانات وجمعها.
Microkernel and Unikernel Architectures
وتضع التصميمات التقليدية للكرونات الأحادية الخلية وظائف واسعة النطاق في مجال الحيز المتاح من الكينل، مما يخلق سطحاً كبيراً من الهجمات، وتخفض بنيات المايككرونيل إلى أدنى حد ممكن الرمز الذي يعمل في طريقة الكينال، وتنقل معظم خدمات النظم التشغيلية إلى حيز للمستعملين حيث يمكن عزلها وحمايتها، وتزداد هذه الطريقة بخلق نظم تشغيلية متخصصة ذات تطبيق واحد لا تشمل سوى الحد الأدنى من الوظائف المطلوبة.
وهذه البنيانات البديلة توفر منافع أمنية من خلال انخفاض سطح الهجوم وتحسين العزلة، ولكنها أيضاً تستحدث تحديات في رأس الأداء والتوافق، ومع تزايد الشواغل الأمنية، قد نرى زيادة اعتماد هذه النهج في حالات محددة للاستعمال تبرر فيها المتطلبات الأمنية المفاضلة.
استراتيجيات التنفيذ العملي
ويتطلب ترجمة المبادئ الأمنية إلى نظم عمل اهتماما دقيقا بتفاصيل التنفيذ، بل إن البنى الأمنية الجيدة التصميم يمكن أن تفشل إذا ما أدى التنفيذ إلى نشوء مشاكل تتعلق بمواطن الضعف أو القابلية للاستعمال.
الممارسات الإنمائية الآمنة
وخلال مرحلة التخطيط، تحدد بوضوح متطلباتكم الأمنية - فيما يتعلق بأطر الامتثال مثل برنامج العمل الإنساني الدولي وبرنامج العمل الخاص 2، قد يشمل ذلك سياسات مراقبة الدخول، وبروتوكولات التشفير، وقطع الأشجار لأغراض مراجعة الحسابات، ويجب إدماج الأمن طوال دورة الحياة الإنمائية، وليس كاعتراف بعد ذلك.
وتشمل الممارسات الإنمائية الآمنة وضع نماذج للتهديدات لتحديد أوجه الضعف المحتملة، واستعراضات الرموز التي تركز على الأمن، وأدوات التحليل الثابتة والدينامية لكشف أوجه الضعف المشتركة، واختبار التغل للتأكد من صحة الضوابط الأمنية، والتدريب الأمني للمطورين، وتشمل الأدوات اختبارات أمنية ثابتة ودينامية للتطبيقات، وأدوات نموذجية للتهديد، ومراقبي التبعية، وأطر الترميز الآمنة.
الاختبار والتقييم
اختبارات الأمن الشاملة تحقق من أن الضوابط تنفذ تعمل كما هو مقصود ولا تستحدث مواطن ضعف جديدة، ويشمل ذلك اختبارات وظيفية للتحقق من أن الملامح الأمنية تعمل بشكل صحيح، واختبارات التغلغل لتحديد مواطن الضعف التي يمكن استغلالها، والتشويش على اكتشاف مشاكل التحقق من صحة المدخلات، واختبارات الأداء لضمان عدم وجود نفقات عامة غير مقبولة.
ويحدد نموذج التهديدات أوجه الضعف المحتملة ونواقل الهجوم في وقت مبكر، مما يمكّن المطورين من تصميم نظم للتخفيف من المخاطر قبل كتابة المدونة، وتساعد التقييمات الأمنية المنتظمة في جميع مراحل التنمية على معالجة قضايا الصيد في وقت مبكر عندما تكون أسهل وأقل تكلفة لإصلاحها.
إدارة شؤون المؤتمرات
بل إن نظم التشغيل الآمنة يمكن أن تصبح ضعيفة من خلال سوء التداول، وينبغي أن تكون التشكيلات الافتراضية آمنة خارج الإطار، مما يتطلب اتخاذ إجراءات واضحة للحد من الأمن بدلا من اشتراط أن يكون المستخدمون قادرين على الحماية، وينبغي توثيق خيارات التجمع بوضوح مع ما يترتب على ذلك من آثار أمنية موضحة في عبارات مفهومة.
وتساعد أدوات إدارة التجمعات على ضمان وجود ظروف أمنية متسقة عبر نظم متعددة، وكشف الانجراف في التشكيلات التي قد تُحدث أوجه ضعف، وتمكين الاستجابة السريعة عند اكتشاف المسائل الأمنية، ويمكن أن يحدد التثبت من التكوين الآلي حالات الاختلال المشتركة قبل أن تخلق مشاكل أمنية.
التخطيط لمواجهة الحوادث
وعلى الرغم من بذل أفضل الجهود، ستقع حوادث أمنية، وتتطلب الاستجابة الفعالة للحوادث إعداد إجراءات موثقة، وتدريب الموظفين، والأدوات المناسبة، والتمارين المنتظمة، وينبغي أن تيسر نظم التشغيل الاستجابة للحوادث عن طريق قطع الأشجار بصورة شاملة، وقدرات الطب الشرعي، وآليات الاحتواء السريع والتعافي.
وينبغي أن تتناول خطط التصدي للحوادث الكشف والتحليل، والاحتواء والقضاء، والتعافي، واستعراض ما بعد الحوادث، كما أن الاختبار المنتظم من خلال عمليات مسح الجدول والحوادث المحاكاة يساعد على ضمان أن تعمل إجراءات الاستجابة بفعالية عند الحاجة.
دراسات الحالات: نظم التشغيل المضمونة في الممارسة العملية
ويوفر فحص تنفيذ نظم التشغيل الآمنة في العالم الحقيقي رؤية قيمة لكيفية ترجمة المبادئ الأمنية إلى ممارسة وما هي التحديات التي تنشأ أثناء النشر.
توزيعات لينكس التي تركز على الأمن
وبعض عمليات التوزيع، مثل نظام كوبس أوف، وتايلز، ووينكس، مصممة خصيصاً من أجل تحقيق أمن عال وخصوصية عالية، وتظهر هذه التوزيعات المتخصصة نُهجاً مختلفة لضمان تصميم نظام التشغيل، وكل عملية منها تُستخدم على الوجه الأمثل في حالات الاستخدام الخاص ونماذج التهديد.
ويستخدم نظام تحديد المواقع الإلكترونية الافتراضية لتقسيم مختلف الأنشطة إلى آلات افتراضية معزولة، ومنع التوصل إلى حل وسط في مجال من المجالات من التأثير على الآخرين، ويركز التفاضل على الخصوصية والعزلة، ويوجه جميع حركة المرور عبر الشبكة عبر تور، ولا يترك أثرا على النظام المضيف، ويوفر نظام هونكس هوية قوية من خلال هيكل ثنائي الفينيل متعدد المقاييس يعزل التطبيقات من الوصول إلى الشبكات، ويضع كل نهج مختلف المبادلات بين الأمن والقابلية.
نظام التشغيل المتنقل
(جرافينيوس) هو نظام هاتفي آمن مبني على مشروع المصدر المفتوح للأندرويد، ومراكز الفلسفة الخاصة به في مجال تصميم النظام العام لمكافحة الاستغلال والتقليل إلى أدنى حد من جمع البيانات، وتواجه نظم التشغيل المتنقلة تحديات أمنية فريدة تشمل مختلف المعدات، وكثرة وصول المستعملين إلى المواد المادية، والنظم الإيكولوجية التطبيقية الشاملة لأطراف ثالثة.
وتنفذ نظم التشغيل المتنقلة الحديثة مجموعة من الرمال التطبيقية القوية، ونظم الأذن التي تعطي المستعملين السيطرة على قدرات التطبيق، وسلاسل الأحذية الآمنة، والتشفير المدعم بالمعدات، غير أنها يجب أن توازن هذه الملامح الأمنية مع الشواغل المتعلقة بحياة البطاريات، ومتطلبات الأداء، وتوقعات المستعملين فيما يتعلق بالتشغيل غير المستقر.
نظام التشغيل المؤسسي
وتشكل البيئات المؤسسية تحديات أمنية متميزة تشمل تنوع سكان المستعملين، ومتطلبات التطبيق المعقدة، واحتياجات الامتثال التنظيمي، ومتطلبات الإدارة الواسعة النطاق، وتشمل عمليات النشر الناجحة في المؤسسة عادة ضوابط أمنية مطبقة، وإدارة مركزية ورصد، ونشر رقعة آلية، وتدريب شامل للمستعملين.
وتتراجع الفوائد غير المتوقعة التي تجنيها المنظمات التي تنفذ تقارير التوثيق المرنة خارج تذاكر مكاتب المساعدة الأمنية عندما تختفي رفات كلمات السر، وتبسّط عمليات مراجعة الامتثال عندما يتم التحقق من كل وصول باستمرار وتسجل، وتزيد الإنتاجية عندما ينفق الموظفون وقتاً أقل في مكافحة التدابير الأمنية، وتدل هذه الفوائد على أن الأمن حسن التصميم يمكن أن يحسن بدلاً من أن يعوق الكفاءة التشغيلية.
قياس الأمن وإمكانية الاستخدام
ويتطلب تصميم نظم التشغيل الفعالة قياسا موضوعيا للفعالية الأمنية وتأثير القابلية للاستخدام، وبدون القياسات، لا يمكن للمصممين تحديد ما إذا كانت نظمهم تفي بالمتطلبات أو تحديد المجالات التي تحتاج إلى تحسين.
مقاييس الأمن
وقد تشمل القياسات الأمنية حالات الضعف وشدة التعرض، والوقت اللازم لتصليح أوجه الضعف الحرجة، ومحاولات الهجوم الناجحة، ومحاولات الوصول غير المأذون بها، ونتائج مراجعة الحسابات، وتواتر الحوادث الأمنية وتأثيرها، غير أنه يجب تفسير هذه القياسات بعناية - وقد يشير عدد كبير من الحوادث المكتشفة إلى قدرات الكشف الجيدة بدلا من سوء الأمن.
وتركز القياسات الأمنية الفعالة على النتائج بدلا من الأنشطة، وتوفر معلومات قابلة للتنفيذ من أجل التحسين، وتتيح المقارنة مع الزمن أو على المعايير المرجعية، وينبغي أن تقيس وجود الضوابط الأمنية وفعاليتها في منع التهديدات الفعلية أو كشفها.
مقاييس القابلية للاشتعال
ويشدد كل معيار على مجموعة مختلفة نوعاً ما من عوامل القابلية للتداول، مثل الفعالية، والكفاءة، والقابلية للتعلم، أو رضا المستعملين، وينبغي أن يشمل نموذج أكثر شمولاً للقابلية للاستخدام خصائص القابلية للاستخدام المتصلة بالعمليات والمنتجات على حد سواء، وقد تشمل مقاييس القدرة على استخدام السمات الأمنية الوقت اللازم لإنجاز المهام المتصلة بالأمن، ومعدلات الخطأ في العمليات الأمنية، ومدى رضا المستعملين عن الوصلات البينية الأمنية، وتواتر العمل الأمني.
ويتطلب قياس القابلية للاستخدام بيانات كمية (أوقات الإنجاز في إطار نظام أطلس، ومعدلات الخطأ) وردود الفعل النوعية (ترضية المستعملين، والصعوبة المتصورة) ويوفر اختبار المستعملين مع المستخدمين الممثلين الذين يؤدون مهاما واقعية أثمن نظرة على مدى القابلية للاستخدام، مما يكشف عن مشاكل قد لا تكون واضحة للمصممين.
مقاييس الموازنة
ويثير تصميم النظم القابلة للاستخدام والمأمونة تساؤلات حاسمة عندما يتعلق الأمر بالموازنة بين الأمن والاستخدام على النحو السليم، وإيجاد المبادلات الصحيحة بين هاتين السمتين الجيدتين ليس مسعى سهلا، ويجب على المصممين اتخاذ قرارات مستنيرة بشأن المكان الذي يمكن فيه وضع نظمهم على طيف القابلية للاستخدام الأمني استنادا إلى نماذج التهديد واحتياجات المستعملين ومتطلبات التشغيل.
بدلاً من النظر إلى الأمن وإمكانية الاستخدام كهدف منافس، فإن التصميم الفعال يسعى إلى إيجاد حلول تُعزز كلا الهدفين في آن واحد، وهذا قد ينطوي على استخدام التوثيق البيولوجي الذي هو أكثر أمناً وأكثر ملاءمة من كلمات السر، أو تنفيذ تحديثات أمنية آلية تحمي المستعملين دون اشتراط تدخلهم.
تثقيف المستعملين والتوعية الأمنية
حتى أكثر نظام تشغيل أمني لا يستطيع حماية المستخدمين الذين لا يفهمون التهديدات الأمنية أو كيف يستخدموا الملامح الأمنية بشكل فعال، تعليم المستعمل يمثل عنصرا حاسما في الاستراتيجية الأمنية العامة.
التدريب الفعال في مجال الأمن
التدريب الأمني يجب أن يكون ذا صلة بالمهام والتهديدات الفعلية للمستعملين، عملية بدلا من النظرية، ومعززة بشكل منتظم بدلا من أن يتم مرة واحدة، التدريب يجب أن يساعد المستعملين على فهم ليس فقط ما هي التدابير الأمنية التي ينبغي اتباعها، ولكن لماذا هذه التدابير تهم وما هي المخاطر التي تخفف منها.
يجب أن يستغل قادة الأمن مبادئ التفكير في التصميمات التي تركز على الإنسان، بدءاً بالتعاطف مع مجتمع مستخدميك لإيجاد نقاط الألم والحصول على تعليقاتهم، فهم وجهات نظر المستخدمين وتحدياتهم يتيح تدريباً أكثر فعالية يعالج الشواغل الحقيقية بدلاً من السيناريوهات النظرية.
بناء الثقافة
وبالإضافة إلى التدريب الرسمي، ينبغي للمنظمات أن تزرع ثقافة للتوعية الأمنية، حيث يفهم المستخدمون دورهم في حماية النظم والبيانات، ويشمل ذلك الالتزام القيادي بالأمن، والاتصال الواضح بالسياسات الأمنية ومبررها، والاعتراف بالممارسات الأمنية الجيدة، والاستجابة البناءة للأخطاء الأمنية التي تركز على التعلم بدلا من العقاب.
وتشجع ثقافة أمنية إيجابية المستعملين على الإبلاغ عن النشاط المشبوه، وطرح الأسئلة بشأن الشواغل الأمنية، واقتراح تحسينات على العمليات الأمنية، مما يخلق نهجا تعاونيا إزاء الأمن بدلا من إقامة علاقة خصبة بين أفرقة الأمن والمستعملين.
فقط في الوقت المناسب التوجيه الأمني
وبدلا من توقع أن يتذكر المستخدمون التدريب الأمني المكثف، يمكن أن توفر نظم التشغيل التوجيه السياقي في الوقت الذي يحتاج إليه المستعملون، وقد يشمل ذلك توضيحات عن السبب الذي يجعل من المطلوب اتخاذ تدابير أمنية معينة، والإنذار بالإجراءات المجازفة مع توضيحات واضحة للمخاطر، واقتراحات بشأن بدائل أكثر أمانا للعمليات التي يحتمل أن تكون خطرة.
التوجيه في الوقت المناسب أكثر فعالية من التدريب العام لأنه مناسب وقابل للتنفيذ على الفور، ولكن يجب أن يتم تنفيذه بعناية لتجنب خلق حالة من الإرهاق حيث يتجاهل المستعملون الإنذارات المتكررة.
الامتثال والمعايير التنظيمية
ويجب أن تمتثل نظم التشغيل المستخدمة في الصناعات المنظمة لمختلف المعايير والأنظمة الأمنية، ويعتبر فهم هذه المتطلبات ووضع نظم تيسر الامتثال أمرا أساسيا بالنسبة لكثير من عمليات النشر.
المعايير الأمنية المشتركة
وتوفر المعايير المشتركة إطارا لتقييم الممتلكات الأمنية لمنتجات تكنولوجيا المعلومات، وتقدم المبادئ التوجيهية القائمة على تكنولوجيا المعلومات توصيات مفصلة للنظم الاتحادية، وتوفر المنظمة الدولية لتوحيد المقاييس 27001 إطارا شاملا لإدارة أمن المعلومات، وتفرض معايير محددة للصناعة مثل برنامج العمل المتعلق بالرعاية الصحية أو نظام تقديم الدعم في مجال نظم الدفع متطلبات إضافية.
وتتناول هذه المعايير عادة مراقبة الدخول، وقطع الأشجار، والتحريص، والتوثيق، وتقوية النظام، وعمليات إدارة الأمن، ولا يتطلب الامتثال فقط تنفيذ الضوابط المطلوبة، بل يوثق تنفيذها ويثبت فعاليتها من خلال الاختبار ومراجعة الحسابات.
تصميم الامتثال
وبدلا من معالجة الامتثال كنظرة لاحقة، يتضمن تصميم نظام تشغيل فعال متطلبات الامتثال منذ البداية، ويشمل ذلك بناء الضوابط الأمنية المطلوبة، وتنفيذ عملية شاملة لقطع الأشجار، وتوفير أدوات للإبلاغ عن الامتثال، وتوثيق السمات الأمنية وتشكيلها.
فالنظم المصممة مع مراعاة الامتثال تجعل من الأسهل على المنظمات أن تثبت أنها تفي بالمتطلبات التنظيمية، وأن تحد من عبء مراجعة الحسابات المتعلقة بالامتثال، وأن تقلل إلى أدنى حد من خطر الانتهاكات، غير أنه يجب على المصممين أن يوازنوا بين متطلبات الامتثال وبين الاحتياجات المتعلقة بالقدرة على الاستخدام والوظيفية.
الغطاء النباتي
ولا تزال اللوائح الأمنية تتطور مع ظهور تهديدات جديدة وتزايد الشواغل المتعلقة بالخصوصية، ويجب على مصممي النظم العاملة أن يتوقعوا المتطلبات التنظيمية المستقبلية وأن يكتسبوا المرونة في نظمهم لتلبية الاحتياجات المتغيرة للامتثال، وقد يشمل ذلك هياكل أمنية نموذجية يمكن تحديثها مع تغير الاحتياجات، وقطع الأشجار الشامل الذي يستوعب البيانات اللازمة لمختلف أطر الامتثال، ومحركات السياسات المرنة التي يمكن أن تنفذ متطلبات مختلفة لمختلف الولايات أو الصناعات.
مستقبل نظم التشغيل المضمونة
ومع استمرار تطور التكنولوجيا، يجب أن يتكيف تصميم نظم التشغيل الآمنة مع التحديات والفرص الجديدة، ويساعد فهم الاتجاهات الناشئة المصممين على الاستعداد لتلبية الاحتياجات في المستقبل.
الآثار الحاسوبية الكمية
فالحواسيب الكهرمائية تهدد النظم البدائية الحالية التي تقوم على أمن النظام التشغيلي، ويمكن أن تكسر الخوارزميات المبرومة العامة مثل RSA ورمزية الكبريت الهجائية الهجائية بواسطة حواسيب كمية كافية، وهذا يتطلب تطوير ونشر خوارزميات شمسية مقاومة للكم قبل أن تصبح الحواسيب الكميّة تهديدات عملية.
ويجب أن تنتقل نظم التشغيل إلى الترميز بعد الكواشف مع الحفاظ على التوافق مع النظم والتطبيقات القائمة، ويمثل هذا الانتقال تحديا كبيرا يتطلب تخطيطا وتنسيقا دقيقين في جميع أنحاء الصناعة.
حاسبة الحوسبة وأمن الحوت
إن انتشار أجهزة الإنترنت والحساب الحاسوبي يخلق تحديات أمنية جديدة، وكثيرا ما تكون هذه الأجهزة محدودة في الموارد الحاسوبية، وقد تعمل في بيئات غير آمنة جسديا، ويجب أن تعمل بشكل موثوق به بأقل قدر من الصيانة، ويتطلب تأمين هذه النظم آليات أمنية خفيفة، وتأمين قدرات تحديثية، وتوفير حماية قوية من الهجمات المادية.
ويجب أن توازن نظم التشغيل الخاصة بأجهزة الحافة والفول السوداني بين الاحتياجات الأمنية من القيود الشديدة على الموارد، وقد ينطوي ذلك على سمات أمنية للمعدات، وأسطح هجومية محدودة، وهياكل أمنية تفترض وجود أجهزة يمكن أن تتعرض للخطر وأن تركز على الحد من أثر هذه الحلول التوفيقية.
أمن النظم المستقلة
ومع أن النظم أصبحت أكثر استقلالا، وتتخذ القرارات دون تدخل بشري، فإن الأمن يتخذ أبعادا جديدة، ويجب أن تتخذ النظم المستقلة قرارات أمنية في الوقت الحقيقي، ويمكن أن تكون في بيئات خصوبة، دون القدرة على التشاور مع المشغلين البشريين، وهذا يتطلب أطرا قوية لاتخاذ القرارات، وقدرات شاملة لكشف التهديدات، وآليات آمنة تكفل التشغيل الآمن حتى عندما يتعرض الأمن للخطر.
ويجب أن توفر نظم التشغيل الخاصة بالنظم المستقلة عزلة قوية بين المهام الأساسية وغير الحرجة المتعلقة بالسلامة والرصد والاستجابة في الوقت الحقيقي للأمن وآليات ضمان الإدارة عن بعد وتحديثها، ويمكن أن تكون عواقب الإخفاقات الأمنية في النظم المستقلة شديدة، مما يجعل الأمن شاغلا بالغ الأهمية.
الاستنتاج: تحقيق الانسجام بين الأمن والاستعمال
إن تصميم نظم تشغيل مأمونة يمكن للمستعملين استخدامها فعلا يمثل أحد أهم التحديات في مجال الحساب الحديث، وسيكون لأمن نظام العمليات (أو انعدام الأمن) آثار أساسية على الأمن العام لنظام حاسوبي، بما في ذلك أمن جميع التطبيقات التي تجري داخل النظام، ومن المؤكد أن وجود حل وسط لنظام التشغيل تحته سيعرض للخطر أي تطبيق يجري في النظام.
ويتزايد الاعتراف بالرأي التقليدي للأمن والقابلية للاستخدام كهدف منافس بوصفه فصائل خاطئة، ولا يتعين على التوتر القائم منذ أمد طويل بين الأمن وإمكانية الاستخدام أن يستمر في التوثيق عندما يتكيف مع كيفية عمل الناس فعلا، سواء كان ذلك في مجالي الأمن أو التبني، ويتوقف الموظفون عن البحث عن طريق اختصارات بينما تتوقف تكنولوجيا المعلومات عن إيجاد استثناءات تقوض الحماية.
ويتطلب النجاح نهجا شاملا ينظر إلى الأمن منذ مراحل التصميم الأولى، وينفذ الدفاع بعمق مع الطبقات الأمنية التكميلية المتعددة، ويصمم وصلات بينية تجعل الخيارات المضمونة سهلة وواضحة، ويوفر المرونة اللازمة لاستيعاب مختلف حالات الاستخدام والسياقات، ويتخذ تدابير على حد سواء لتحقيق الفعالية الأمنية وتأثيرها على القابلية للاستعمال، ويتطور باستمرار لمعالجة التهديدات والمتطلبات الجديدة.
وقد أصبحت أهمية ضمان هذا الأمن مسألة رئيسية بالنسبة لجميع نظم التشغيل، وتلخص البحوث السابقة متطلبات نظام التشغيل المأمون، وتنفذ نظما نموذجية ترمي إلى تحقيق هذه المتطلبات، ويمكن للصناعة، من خلال التعلم من النجاحات والفشل في تصميم نظم التشغيل الآمنة، أن تواصل تحسين أمن النظم التي تقوم على أساس الحوسبة الحديثة وإمكانية استخدامها.
ويتطلب المسار إلى الأمام التعاون بين خبراء الأمن، وباحثي القابلية للاستعمال، ومصممي النظم، والمستعملين النهائيين، ويطالب بالاعتراف بأن الأمن ليس مشكلة تقنية فحسب بل مشكلة إنسانية، ويتطلب حلولا تعمل مع السلوك البشري بدلا من أن تتعارض معه، والأهم من ذلك أنه يتطلب الالتزام بمبدأ أن الأمن وإمكانية الاستخدام ليسا قوى متعارضة، بل جوانب تكميلية من تصميم النظام الفعال.
ومع استمرار تطور التهديدات وازدياد تعقيد النظم، فإن الحاجة إلى نظم تشغيل آمنة وقابلة للاستخدام لن تزداد إلا، وتعتمد المنظمات والأفراد على هذه النظم على حد سواء لحماية بياناتهم وخصوصياتهم وعملياتهم، وبتطبيق المبادئ والممارسات المبينة في هذا الدليل، يمكن للمصممين أن يخلقوا نظما تشغيلية توفر أمنا قويا دون التضحية بالاستفادة مما يجعل التكنولوجيا متاحة ومنتجة.
الموارد الإضافية
وبالنسبة للمهتمين بالتعلم عن تصميم نظام التشغيل المأمون، توجد موارد عديدة، ويوفر المعهد الوطني للمعايير والتكنولوجيا أفضل الممارسات الأمنية المنطبقة على نظم التشغيل ، مبادئ توجيهية شاملة لتصميم النظم الآمنة وتنفيذها.
وبإشراك المصممين في هذه الموارد وفي أوساط الأمن الأوسع نطاقا، يمكن أن يظلوا متوارثين للتهديدات المتطورة والتكنولوجيات الناشئة وأفضل الممارسات في تصميم نظام التشغيل المأمون، وسيستمر التحدي المتمثل في تحقيق التوازن بين الأمن وإمكانية الاستخدام في التطور، ولكن المبادئ الأساسية للتصميم المأمون، والتفكير المرتكز على المستعملين، والتحسين المستمر ستظل أساسية للنجاح.