شنبه, ۱۵ اردیبهشت, ۱۴۰۳ / 4 May, 2024
مجله ویستا

رویگردانی امنیتی از نرم‌افزار‌های اختصاصی


رویگردانی امنیتی از نرم‌افزار‌های اختصاصی
با توجه به قابلیت‌های نرم‌افزار‌های متن‌باز و توسعه روزافزون آنها، صنایع مختلف تمایل به استفاده از محصولات این صنعت را دارند. از جمله زمینه‌‌هایی که گرایش زیادی به استفاده از ابزار‌های متن‌باز‌ در آن دیده می‌شود، بخش‌های امنیتی و اطلاعاتی سازمان‌های مختلف‌ است. با در نظر گرفتن امکان سفارشی ساختن توزیع‌‌های مختلف لینوکسی و محصولات نرم‌افزاری متن‌باز به همراه تامین امنیت آنها و کنترل دسترسی سایر کاربران، میل به استفاده از این محصولات در نهاد‌های امنیتی سازمان‌های مختلف افزایش یافته است.
در گزارشی که می‌خوانید شاخص‌ترین حرکت‌های انجام شده در این زمینه را در سه قاره اروپا،‌ آسیا، و آمریکا بررسی می‌کنیم.
● آمریکا: دفاع «باز»
پنتاگون در کامپیوترهای آزمایشگاه‌های تحقیقاتی خود موسوم به مراکز اصلی اشتراک منابع یا (MSRC) که بخشی از وزارت دفاع آمریکا محسوب می‌شود، از سیستمهای رایانه‌های مبتنی بر لینوکس استفاده خواهد کرد. همچنین بعد از مدت‌ها سبک وسنگین کردن هزینه‌ها، فواید و ویژگی‌های سیستم‌عامل‌های متفاوت، وزارت دفاع امریکا بر آن شد تا از لینوکس در سیستم‌های رومیزی خود استفاده کند. پنتاگون اعلام کرد که حتی در زمان جنگ کزوو، در تعدادی از سیستم‌‌های زمینی، از سیستم‌های مبتنی بر لینوکس استفاده می‌کرده است.
پنتاگون امیدوار است در آزمایش‌‌های آتی خود نیز از این سیستم‌عامل بهره جوید. به گفته پنتاگون در ادوات و تجهیزات زمینی از کارگزار سامبا (SAMBA) استفاده شده است که امکان اتصال به پایگاه داده SQL را نیز داراست. البته این اولین بار نیست که در سیستم نظامی امریکا از سیستم عامل لینوکس به جای ویندوز و دیگر سیستم‌های عامل موجود استفاده می‌شود.‌
● لینوکس در میسیسیپی
برای نخستین بار استفاده آزمایشی از سیستم ایمنی عمومی در ایالت میسیسیپی با نام (ASP(Automated System Project صورت گرفته که یک سیستم سیار و متحرک Data infrastructure است. این سیستم از نظر سخت‌افزاری مبتنی بر خادم (IBM (IBM eSERVER ونرم‌افزار آن نیز مبتنی بر پایگاه‌دادهIBM و لینوکس SUSE از شرکت Novell است. هر شبکه متمرکز مرکز داده در این سیستم، متشکل از یک eServer iSeries ۸۲۵ و دوeServer xSeries ۴۴۵ شرکت IBM است که نسخه تجاری نرم‌افزارSecure Global Desktop با قابلیت دسترسی از راه دور را داراست.
مرکز داده مذکور به یک مرکز داده دیگر در مکان دیگری جهت تضمین و افزونگی ثبت داده‌ها متصل شده است. با رشد و گسترش ASP این شبکه‌ها در جهت ایجاد یک منبع اطلاعاتی متمرکز به یکدیگر متصل خواهد شد.
● هوانوردی با کلاه قرمز
سازمان هوانوردی امریکا نیز اعلام کرده که با استفاده از Redhat Enterprise linux مبلغ ۱۵میلیون دلار صرفه‌جویی کرده است. این سیستم ۳۰ درصد نسبت به سیستم پیشین بازدهی بالاتری داشته است. با این تحول جدید در سازمان هوانوردی امریکا، به تازگی برای پروژه‌‌های معادل ۲۵ میلیون دلار، کمتر از ۱۰ میلیون دلار، بودجه صرف می‌شود.
در امریکا روزانه به ۲ میلیون نفر توسط سازمان هوانوردی سرویس داده می‌شود. در چنین حجم بالایی از خدمات، استفاده از Redhat که بستر شبکه‌ای سریع و مطمئنی را فراهم می‌کند، صرفه‌جویی بالا در هزینه‌ها چندان دور از انتظار نیست.
● «پنگوئن» سوار بر بوئینگ
شرکت بوئینگ، غول هوانوردی آمریکایی نیز، قصد دارد که از محصول لینوکس شرکت River Wind در یکی از هواپیما‌های خود استفاده کند. محصول لینوکس این شرکت در یکی از مدل‌‌های تغییر یافته بوئینگ ۷۳۷ نیروی دریایی آمریکا استفاده می‌شود. لازم به ذکر است رقیب لینوکس در این پروژه، ویندوز مایکروسافت نیست؛ بلکه سیستم عامل VxWorks است. لینوکس راه خود را در دنیای شبکه و ارتباطات باز کرده است و شرکت ویند ریور، در تلاش است لینوکس را در صنایع پیشرفته هوا فضا توسعه دهد. این شرکت برنامه‌‌هایی جهت اجرا در تلفن‌‌های همراه و کامپیوتر‌های کوچک را در لیست اولویت خود قرار داده که قادر است تنها در فضای ۴ مگا بایت RAM اجرا شود.
● وزارت دفاع مهاجرت می‌کند
دفتر سیستم‌‌های پیشرفته وزارت دفاع ایالات متحده آمریکا نیز در گزارشی اعلام کرده که استفاده از استانداردها و نرم‌افزار‌های متن‌باز در دستور کار این سازمان قرار گرفته است و علاوه بر آن در سازمان امنیت ملی نیز روند مشابهی در جریان است. این گزارش ۷۹ صفحه‌ای به لزوم و مزایای استفاده از نرم‌افزارها و استاندارد‌های متن‌باز می‌پردازد و هدف از این پیشنهاد، بهره‌وری هر چه بیش‌تر از منابع وزارت دفاع است. وزارت دفاع اعلام کرده که این اقدام را در راستای بالا بردن امنیت امکانات نرم‌افزاری خود انجام داده است. در این راستا هزینه‌‌های نرم‌افزاری کاهش یافته و زمان لازم برای توسعه، تغییر و بهبود راهبرد‌های رایانه‌ای به طرز چشمگیری کاهش یافته است. وزارت دفاع انتظار دارد تا رشد بخش نرم‌افزاری آن همگام با پیشرفت صنایع نظامی به خصوص صنایع هوایی این کشور حرکت کند. انتخاب متن‌باز، وزارت دفاع را در رسیدن به این هدف یاری داده است.
● وزارت دفاع فرانسه جایزه می‌دهد
وزارت دفاع فرانسه، طی قراردادی سه ساله‌، ۸.۶ میلیون دلار (۸/۴ میلیون پوند) به عنوان جایزه به کنسرسیومی از شرکت‌ها اهدا کرده است. یکی از این شرکت‌ها، Mandrakesoft، تامین کننده‌ لینوکس در پاریس بوده تا بدین طریق سیستم‌عامل لینوکسی با امنیت بالا برای استفاده‌ کسب و کارها، وزارت دفاع و دولت تولید کند.
Mandrakesoft، به عنوان همکاری با این پروژه، سیستم‌عامل لینوکس خود را با این پروژه سازگار و پس از اتمام فرآیند سازگاری، آن تحت لیسانس open-source ارایه خواهد کرد. این شرکت بابت کار خود مبلغ ۲/۱ میلیون دلار دریافت می‌کند.
● لینوکس در ژاندارمری
پلیس فرانسه (la Gendarmerie Nationale française)، نیز قصد دارد تمامی کامپیوتر‌های خود را به لینوکس مجهز کند. طبق گزارش‌‌هایToolinux ۳۵ هزار کامپیوتر شخصی و ایستگاه‌‌های کاری پلیس فرانسه به سیستم عامل لینوکس مجهز شده و همچنین از برنامه اداری متن‌باز و قدرتمند Open Office سود خواهند برد و تا پایان تابستان امسال نیز، تعداد کامپیوتر‌های مجهز به لینوکس به ۸۰ هزار دستگاه خواهد رسید. پلیس فرانسه بابت کوچ از ویندوز مایکروسافت به لینوکس، بیش از دو میلیون یورو هزینه کرده است.
● راه‌آهن آلمان روی ریل لینوکس
شرکت Deutsche Bahn که سیستم راه‌آهن آلمان را مدیریت می‌کند سیستم فناوری اطلاعات خود را به سمت لینوکس هدایت می‌کند. هم‌اکنون ۵۵ هزار کارمند راه‌آهن که در گذشته از نرم‌افزار‌های تحت مایکروسافت استفاده می‌کردند، از سرور‌هایی که تحت لینوکس اجرا می‌شوند، استفاده می‌کنند. همچنین سیستم اطلاعاتی نگهداری جداول زمانی این راه‌آهن نیز از لینوکس استفاده می‌کند. Deutsche Bahn پله‌پله به سمت لینوکس مهاجرت می‌کند و انتظار می‌رود که این فرآیند در سال جاری خاتمه یابد. بر اساس این برنامه کلیه سیستم‌‌های کلیدی و کاربردی مانند سیستم‌‌های پایگاه‌داده، سرور‌های اجرایی، وب‌سرورها، سیستم‌‌های پست‌الکترونیکی و زیرساخت‌‌های شبکه راه‌آهن آلمان تحت لینوکس اجرا خواهند شد.
● ایجاد کاربرد‌های امنیتی متن باز در آلمان
انجمن فدرال امنیت اطلاعات آلمان (BSI)، چند برنامه کاربردی متن‌باز و امنیتی را عرضه خواهد کرد. به گفته این انجمن، یکی از این برنامه‌‌های کاربردی شامل ابزار کدکردن پست‌الکترونیکی برای استفاده در بخش‌های خصوصی و نیز سازمان‌‌های دولتی است.این محصول به کاربر امکان بررسی و کنترل امنیت شبکه موجود را می‌دهد و همچنین امکاناتی را برای بررسی شبکه‌‌های کوچک و محلی فراهم می‌سازد. به علاوه، این برنامه برای نصب و استفاده بسیار آسان بوده و با بسیاری از نرم‌افزار‌های فعلی تحت لینوکس سازگاری دارد.
● مهاجرت ۶۰ هزار پوندی پلیس اسکاتلند
پلیس اسکاتلند نیز یک توافق‌نامه سه ساله ۶۰ هزار پوندی امضا کرده که طی آن بعضی از فناوری‌‌های متن‌باز را برای یک هزار کاربر، با ویندوز سرور ۲۰۰۳ و ویندوز XP جایگزین می‌کند. مایکروسافت بیان می‌کند که یکی از نتایج برقراری ارتباط با پلیس مرکزی اسکاتلند این است که در هزینه‌‌های نگهداری و زمان کار کارمندان فناوری اطلاعات ۲۵ درصد کاهش هزینه داشتیم. پلیس بیان کرد که بر اساس تحقیقاتی که طی یک سال اخیر صورت گرفته، نتایج بهتری بدست آمده است و بسیار راحت‌تر توانسته‌ایم نرم‌افزار‌های کاربردی خود را سفارشی کنیم و همچنین مزایای دیگری نظیر سازگاری بیش‌تر و بهتر نصیبمان شد.
رییس پلیس مرکزی اسکاتلند اظهار داشت: از سال ۱۹۹۹ پلیس اسکاتلند با سرور‌های لینوکس کار کرده است. وب‌سرور‌های ما هم تحت لینوکس و اکثر مواقع سیستم‌عامل‌‌های آن متن‌باز بوده و همچنین دیواره‌‌های آتش و میل سرورها و LDAP و پایگاه‌داده آن هم متن‌باز بوده است. مایکروسافت اداره حوزه سروری ما و همچنین ایمیل و دایرکتوری‌‌های فعال ما را بر عهده خواهد گرفت. وب‌سرور‌های ما تحت لینوکس و ویندوز اجرا خواهد شد. همچنین پلیس در نظر دارد برای افزایش بازده کاری نرم‌افزار‌های کاربردی متن‌باز را با استفاده از یک نرم‌افزار مدیریت پروژه الکترونیکی استفاده کند.
● همکاری «متن باز» IBM با دولت انگلیس
شرکت IBM با کابینه دولت انگلستان در انجام طرح «محیط متن‌باز امن» برای بخش‌‌های دولتی و خصوصی، همکاری می‌کند. این طراحی بر مبنایSELinux انجام شده و سطح دسترسی کاربران را به گونه‌ای می‌سازد که به آن احساس نیاز کنند. استیفن مارش، (Stephen marsh) رییس انجمن حمایت از بیمه اطلاعات، اعلام کرد که قصد دارد ازSELinux و نیز برخی میان‌افزارها در راستای تولید نهایی این محیط، استفاده کند.
● رژه ارتش هند به سوی متن باز
هند برای رسیدن به خودکفایی در زمینه امنیت سیستم‌ها، ملزم به استفاده از نرم‌افزارهای غیر اختصاصی ‌شده است. در حرکت دولتی دیگری در زمینه متن‌باز، عبدالکلام، رییس‌جمهور هند، به ارتش دستور داد برای جلوگیری از خطرات امنیتی، از نرم‌افزارهای غیراختصاصی استفاده کند. مبنای صحبت عبدالکلام این است که کشورش باید در زمینه نرم‌افزارهای مورد نیاز برای تولید سلاح‌های حساس خودکفا باشد. محدودیت‌های گذشته در واردات سخت‌افزار و نرم‌افزار از آمریکا باعث شد که هند اقدام به تولید نیازمندی‌های خود کند. تحریم‌های تکنولوژیکی که به دنبال آزمایش هسته‌ای هند در سال ۱۹۹۸ به این کشور تحمیل شد از جمله دلایل این تصمیم بوده است. همچنین در حرکتی جدید در یک هزار شعبه مختلف بانک کانارا (Canara) در سراسر هندوستان ، از سیستم‌عامل لینوکس و نرم‌افزار Redhat استفاده می‌شود.این بانک یکی از بزرگ‌ترین بانک‌‌هایی است که دولت هند مالکیت آن را در اختیار دارد. این نرم‌افزار به صورت مجتمع در یک هزار شعبه بانکی و ۱۰ هزار رایانه تحت پوشش این بانک به کار گرفته می‌شود. چندی پیش نیز برنامه‌ای مشابه اما با وسعت بیش‌تر در کشور چین انجام شد که طی آن ۱۴۲ هزار رایانه در مدارس چین به لینوکس مجهز شدند و همچنین اقدامات مشابهی نیز در اندونزی و کره‌جنوبی شکل گرفته است که تمایل این کشورها را به لینوکس نشان می‌دهد.
● مهاجرت بزرگترین بانک چین به لینوکس
شرکت بانک‌های تجاری چین (ICBC) در نظر دارد که سرورهای خود را به سمت سیستم‌عامل لینوکس مهاجرت دهد و به همین منظور توافق‌نامه‌ای با توربولینوکس منعقد کرده است. شرکت‌های ICBC در کل کشور چین دارای ۲۰ هزار شعبه است. توربو لینوکس نیز بزرگ‌ترین شرکت فروشنده لینوکس در کشور چین است.
● «متن باز» علیه سونامی
اخیراً نرم‌افزار مدیریت زلزله در اندونزی توسعه یافته است. این نرم‌افزار که حاصل تلاش مشترک عوامل دولتی و دانشجویان دانشگاه IT اندونزی است، نرم‌افزاری متن‌باز است که قرار است در مواقع ضروری به کمک تیم‌‌های امداد و نجات زلزله بیاید. تاریخچه ایجاد و توسعه این نرم‌افزار به سونامی مرگباری بر می‌گردد که حوادث ناگواری را در جنوب آسیا به بار آورد. گفتنی است که یک سازمان دولتی استرالیا در تولید این نرم‌افزار به دانشگاه IT اندونزی کمک مالی کرده است تا روند رشد این نرم‌افزار را تسریع بخشد.
● تامین اجتماعی فیلیپین «متن‌باز» می‌آموزد
سازمان تامین اجتماعی و رشد و توسعه اقتصادی فیلیپین (DSWD) کارمندان عالی رتبه خود را برای کسب مهارت در نرم‌افزار‌های متن‌باز آموزش می‌دهد. فیلیکس آرمنا Armena Felix رییس بخش توسعه سیستم اطلاعاتی DSWD می‌گوید: تاکنون دو دسته از کارمندان برای آموزش به دانشگاه فناوری اطلاعات در شهر کوایزون (Quezon) فرستاده شده‌اند. آرمنا افزود: این حرکت بعد از یک سری مطالعات داخلی سازمان بر روی اطلاعات و نیاز‌های فناوری ارتباطات سازمان شروع شد و بعد به مرحله عملیاتی رسید.
وی ادامه داد: ما برنامه‌ها و تصمیماتی داریم تا به جای صرف هزینه مربوط به مجوز نرم‌افزارها، کارکنان خود را برای آموزش نرم‌افزار‌های متن‌باز به دانشگاه‌ها بفرستیم. همچنین کارمندانی که این آموزش را دیده‌اند به سایر کارمندان جهت استفاده از این نرم‌افزارها یاری می‌رسانند. آرمنا تاکید کرد: ما به طور قطعی به مزایا و فرصت‌‌های نرم‌افزار‌های متن‌باز به عنوان یکی از طرح‌‌های نوسازی سازمان پی‌برد‌ه‌ایم.
● وزارتخانه‌‌های کره جنوبی در راه «متن‌باز»
کره‌جنوبی به دنبال جایگزینی هرچه سریع‌تر سیستم‌عامل لینوکس به جای ویندوز ۹۸ مایکروسافت، در بخش‌‌های دولتی است. به گفته منابع مطلع پس از اعلام مایکروسافت مبنی بر توقف ارایه و انتشار وصله‌‌های امنیتی برای ویندوز ۹۸ که از ماه ژوئیه آغاز خواهد شد، ۶ آژانس دولتی این کشور برای گرفتن تصمیمات جدید جلسه‌ای برگزار کردند. در این جلسه وزارت اطلاعات و ارتباطات، سایر آژانس‌ها را به استفاده از سیستم‌عامل متن‌باز لینوکس و سایر نرم‌افزار‌های آزاد تشویق کرده و برای جایگزینی ویندوز ۹۸ با لینوکس اصرار داشته است. ویندوز ۹۸ روی ۱۳ درصد از ۲۷ میلیون رایانه شخصی در کره‌جنوبی اجرا می‌شود که بیش‌تر آنها نیز توسط آژانس‌‌های دولتی در حال استفاده است.
برخلاف ویندوز ۹۸، لینوکس برنامه‌ای متن‌باز است که امکان دانلود و تغییر آن توسط کاربران و توسعه‌دهندگان، به صورت آزاد وجود دارد.
● در کره از «متن باز» آدرس بپرسید
کره‌جنوبی بزرگ‌ترین سرور مرکزی لینوکس را برای راه‌اندازی سیستم ملی آموزش فناوری اطلاعات به‌کار می‌گیرد.
این خبر روزنامه‌ها، مجلات و پایگاه‌‌های اینترنتی متن‌باز در سراسر دنیا را بار دیگر به تکاپو واداشت. اخیرا دولت کره، سیستم نقشه ملی خود را بازبینی کرده است. این سیستم بزرگ‌ترین مرکز اطلاعات جغرافیایی را همگام با استاندارد‌های دیجیتالی موجود در این زمینه ارایه می‌کند.
گفتنی است که سیستم آدرس دهی کشور کره با اعداد کار می‌کند، به عبارتی بسیاری از معابر و خیابان‌ها در این کشور تنها با شماره مشخص می‌شوند. بدیهی است که این روش بهترین روش برای معین کردن مکان‌ها و آدرس دهی نیست. اما با سیستم بانک اطلاعاتی جغرافیایی جدید و متن‌باز، مشکلات این چنین آدرس دهی در کره جنوبی رفع خواهد شد.
وزارت کشور کره جنوبی، تیم خاصی را برای نامگذاری و شماره گذاری جدید خیابان‌های این کشور آماده کرده تا اطلاعات پایگاه داده خود را با استاندارد‌های نرم‌افزاری موجود در این زمینه سازگار کند.
دو سو کیم (Doo Soo Kim) اعلام کرد: ما به سیستمی نیاز داشتیم که به فروشنده خاصی وابسته نبوده و با تعیین استاندارد‌های خاص قابل توسعه باشد به همین دلیل رهیافت متن‌باز را برای اجرای این پروژه برگزیدیم.
● فعالیت‌‌های دیگر کشورها
در کنار موارد یادشده فعالیت‌‌هایی نیز در دیگر کشور‌های جهان در حوزه اقیانوسیه و آمریکای جنوبی انجام شده است. کشور‌هایی همچون استرالیا، ونزوئلا، برزیل و کانادا از این نمونه‌ هستند. به طور مثال نیروی هوایی استرالیا و سازمان مدیریت و برنامه‌ریزی کانادا مهاجرت سیستم‌‌های رومیزی و سرور خود به لینوکس را آغاز کرده‌اند. همچنین دولت ونزوئلا نیز مهاجرت به نرم‌افزار‌های متن‌باز طی ۲ سال آینده را در دستور کار خود قرار داده است. در سال ۲۰۰۱ بانکBanco Mercantil ، یکی از موسسات مالی مهم جهان در ونزوئلا، سیستم‌های خود را به لینوکس مهاجرت داد و دیگر کشورهای آمریکای لاتین همین رویه را پیش گرفتند. برآورد آمار در ماه دسامبر گذشته نشان داد که ۴۲ درصد شرکت‌های آرژانتینی از لینوکس استفاده می‌کنند. چندی پیش ایالت Parana در برزیل اعلام کرد که حدود ۱۰ هزار نفر از کارمندان دولتی را تحت پوشش برنامه‌های پست‌الکترونیکی متن‌باز و برنامه‌های تقویمی متن‌باز، قرار داده است.
دلیل اتخاذ راه‌کار مهاجرت به نرم‌افزار‌های متن‌باز توسط شرکت‌های آمریکای لاتین، تنها مسایل مالی نبوده است، بلکه مسایلی نظیر ایجاد مشاغل محلی، ترجمه‌ نر‌م‌افزارها به زبان‌های محلی و نیز مسایل سیاسی، از دیگر عوامل این امر هستند، برای مثال کشور کوبا به علت تحریم‌های آمریکا نمی‌تواند نرم‌افزار‌های مایکروسافت را به کشور خود وارد کند.
● نتیجه‌گیری «آزاد»
با توجه به حرکت روبه‌رشد نرم‌افزار‌های آزاد/ متن‌باز در جهان به منظور استفاده در حوزه‌‌های امنیتی، به کاربردن این نرم‌فزارها در برنامه‌‌های حساس و امنیتی ایران به منظور بالابردن ضریب امنیتی عملکرد آنها از جمله مواردی است که باید در دستور کار نهادها‌ی دولتی قرار گیرد. کما اینکه هم‌اکنون فعالیت‌هایی در بخش‌های تحقیق و توسعه نهاد‌های مختلف در این راستا صورت گرفته است، ولی با توجه به حساسیت موضوع برنامه‌ریزی دقیق و حساب‌ شد‌ه‌ای جهت ارایه و اجرا در این زمینه در سایر نهاد‌های امنیتی لازم است
منبع : روزنامه فناوران