برخی از کاربران تصور میکنند، یک حمله هکری به صورت تصادفی یا از روی سرگرمی انجام میشود. در حالی که واقعیت اینگونه نیست و هکرهای حرفهای برای حمله به یک سامانه از مدتها قبل برنامهریزی میکنند. یک حمله هکری تنها زمانی با موفقیت به سرانجام میرسد که هکر اطلاعات کافی در مورد یک سامانه داشته باشد. رویکرد فوق درست در نقطه مقابل پیادهسازی یک استراتژی امنیتی قرار دارد. شاید تاکنون از این مسئله اطلاع نداشتید که پیادهسازی یک استراتژی امنیتی بر پایه محاسبات ریاضی انجام میشود. در یک محاسبه ریاضی اگر 98.5 درصد امنیت سیستم تامین شده باشد و تنها 1.5 درصد احتمال نفوذ به یک سامانه وجود داشته باشد، مکانیزمهای امنیتی ضریب خطای زیادی دارند.
مثلث امنیت، کارایی و قابلیت استفاده
سطح توانمندی دفاعی یک سیستم با محاسبه سه فاکتور کارایی، قابلیت استفاده و امنیت اندازهگیری میشود. سه مؤلفه یاد شده به مثلث Security، Functionality and Usability معروف هستند. اجازه دهید برای روشن شدن بحث به ذکر مثالی بپردازیم. توپی درون این مثلث را تصور کنید، اگر توپ در وسط قرار داشته باشد به این بدان معنا است که هر سه مؤلفه عملکرد قدرتمندی دارند، حال اگر توپ به مولفه امنیت نزدیکتر باشد، به این معنا است که منابع...
ادامه
مطلب