الزامات امنیتی نرم افزار، پایگاه داده و زیرساخت هوشمندی علم و فناوری
کتاب الزامات امنیتی نرم افزار، پایگاه داده و زیر ساخت هوشمندی علم و فناوری، نوشته ی یاسر حسن پور، (آماد و فناوری) و توسط دانشگاه و پژوهشگاه عالی دفاع ملی منتشر شد.
مفهوم امنیت در دنیای واقعی مفهومی حیاتی و کاملاً شناخته شده بوده و هست. با پیشرفت تمدن و شکل گیری جوامع، محدوده ی امنیت ابعاد بسیار گسترده تری یافت، اما با تحولات چشمگیر جهانی و افزایش حجم داده ها در دهه های اخیر، بسیاری از مناسبات و معادلات پیشین به طور اساسی دستخوش تغییر شده است و عملاً زندگی فردی و اجتماعی بشر را دگرگون ساخته است.
به باور بسیاری از صاحب نظران ورود به فضای مجازی حاصل از فناوری نوین اطلاعات و ارتباطات، دوره جدیدی از تمدن بشری را رقم زده و انقلاب عصر اطلاعات، شیوه ی اندیشه، تولید، مصرف و… را دگرگون ساخته است. از مهم ترین الزامات این تحول بزرگ به وجودآمدن مفاهیم نوین امنیت مجازی یا امنیت در فضای سایبر می باشد. اگرچه امنیت مطلق، چه در فضای واقعی و چه در فضای مجازی دست نیافتنی است، ولی ایجاد سطحی از امنیت که به اندازه ی کافی و متناسب با نیازها و سرمایه گذاری های انجام شده باشد تقریباً همیشه امکان پذیر است.
کلان داده مجموعه داده هایی با حجم بسیار، سرعت زیاد و تنوع چشمگیر است. این ویژگی ها موجب شده مبحث امنیت در کلان داده ها بسیار مهم تلقی شود و سازمان های معتبر دنیا، به طراحی معماری کلان داده بپردازند. یکی از خروجی های اصلی طرح هوشمندی علم و فناوری، نرم افزارهای مبتنی بر وب می باشد. تهیه این نرم افزارها با جمع آوری داده از منابع مختلف آغاز می شود و در نهایت، پس از تحلیل، این داده ها به عنوان دانش جدید در نرم افزار هوشمندی علم و فناوری ارائه خواهند شد. بنابراین امنیت این نرم افزار بسیار مهم است. از دید جامع تر، هوشمندی علم و فناوری نرم افزار و پایگاه های داده و زیر ساخت دارد. هریک از این عناصر باید از بعد امنیتی بررسی شوند تا ضریب ایمنی نرم افزار هوشمندی علم و فناوری در حد قابل اطمینانی افزایش یابد.
امید است مطالعه این کتاب به تقویت دانش امنیتی موجود در کشور در قلمرو فناوری اطلاعات اقدام نماید. کتاب حاضر از جمله اسناد بسیار مفید، جامع و متأخر در قلمرو امنیت فناوری اطلاعات است.
تعاریف متعددی از کلان داده ها در سراسر جهان توسط صاحب نظران و اندیشمندان ارائه شده است که جامع ترین تعریف متعلق به گروه گارتنر است و به صورت زیر است: دارایی های اطلاعاتی با حجم بسیار، سرعت بالا و تنوع زیاد که نیازمند پردازش های جدیدی است و تصمیم گیری پیشرفته، کشف دانش و بهینه سازی فرآیند را امکان پذیر می سازد.
کلان داده ها با به کارگیری فناوری های پردازشی جدید، به چالش هایی از جمله پردازش سریع مجموعه های کلان داده ها و مدیریت مجازی انواع گوناگون داده ها پاسخ می دهد.
امروزه داده ها هردوسال دو برابر می شود. تنوع اطلاعات چه در حوزه شخصی و چه در حوزه های کسب و کار، روزبه روز در حال افزایش است، این نشانه ای از پویابودن و سرعت تغییر داده ها می باشد. به طور کلی می توان گفت کلان داده به مجموعه داده هایی می گوییم که با استفاده از روش های سنتی فناوری اطلاعات و ابزارهای سخت افزاری و نرم افزاری موجود نمی توانیم این داده ها را در زمانی مشخص درک، گردآوری، مدیریت و پردازش کنیم. به عبارتی می توانیم بگوییم کلان داده، روش ها و فناوری های نوینی جهت جمع آوری، ذخیره و تحلیل داده های غیر ساخت یافته به صورت مقیاس پذیر معرفی می کند.
اقدامات امنیتی و حریم خصوصی برای کلان داده رویکرد متفاوتی از سیستم های سنتی است. کلان داده به طور فزاینده ای در زیر ساخت ابر عمومی ذخیره می شود و با استفاده از سخت افزارهای مختلف و سیستم عامل و نرم افزارهای تحلیلی ساخته می شود. روش های امنیتی سنتی معمولاً به سیستم هایی با مقیاس کوچکی اشاره دارد که داده ی ایستا را در شبکه های دیواره آتش نگهداری می کنند.
با وجود تحقیقات مختلف در زمینه ی مرتبط با کلان داده و امنیت آن، در چند سال اخیر با کاربردی شدن آنها در کشورهای توسعه یافته ی دنیا، این علم همچنان در کشور ما ایران در سطح تحقیقات غیر کاربردی و روز نشده باقی مانده است. به عبارت دیگر، علی رغم اینکه استفاده از کلان داده در سازمان های بزرگ تثبیت شده است متأسفانه برای استفاده از کلان داده و تبدیل آن به دانش هنوز به بلوغ کامل نرسیده ایم و نمی توانیم از روش هایی که کارایی بالایی دارند و مباحث امنیتی یا نفوذ به این گونه پایگاه داده عظیم استفاده کنیم.
کتاب الزامات امنیتی نرم افزار، پایگاه داده و زیر ساخت هوشمندی علم و فناوری، نوشته ی یاسر حسن پور، (آماد و فناوری) و توسط دانشگاه و پژوهشگاه عالی دفاع ملی بچاپ رسید. جهت مطالعه نسخه دیجیتال این کتاب میتوانید به سایت طاقچه یا کتابراه مراجعه کنید.