١٤:٥٠ ٠٥/٠٩/١٤٠٣
پژوهشي
با اعلام 9 مقاله برگزیده؛
کنفرانس ملی امنیت اطلاعات و و ارتباطات در جهاددانشگاهی خوزستان پایان پذیرفت

به همت مجتمع آموزش عالی جهاددانشگاهی خوزستان، کنفرانس ملی امنیت اطلاعات و ارتباطات در تاریخ 10 و 11 آذرماه 1389 در مجموعه گيت بوستان سازمان آب و برق خوزستان و در 13 محور امنيت اطلاعات در تجارت الكترونيك و بانكداري الكترونيكي، امنيت در سيستم‌هاي شبكه‌هاي نسل آينده، امنيت اينترنت و وب، مديريت امنيت اطلاعات، امنيت در معماري سرويس‌گرا، امنيت حسگرهاي بيسيم، امنيت زيرساخت‌ نسل آينده، امنيت سيستم‌هاي موبايل و شبكه‌هاي بيسيم، امنيت در پايگاه داده، سيستم‌هاي تشخيص و مقابله با نفوذ، امنيت اطلاعات در راستاي پدافند غيرعامل، امنيت در سيستم‌هاي مخابراتي و آسيب حملات كانال جانبي در امنيت سخت‌افزاري در اهواز برگزار شد.

به گزارش روابط عمومی جهاد دانشگاهی واحد خوزستان، از 150 مقاله ارسالي به دبيرخانه كنفرانس، در نهایت 50 مقاله پذيرفته شد كه در روزهاي چهارشنبه و پنج‌شنبه به صورت پوستر و سخنراني ارائه شدند. نهايتا از اين ميان 9 مقاله برگزيده شد. در بخش پوستر، ايمان خلخالي، غلام‌رضا زرگر، پرهام ارجمند، كمال كمالي و در بخش سخنراني، عبدالحسين رضايي، مجتبي جهان بخش، بشري پيش‌گو، مهدي صادق‌زاده، نيكو ذوالفقاركرهرودی برگزیده شدند. نباید از آموزش در زمینه امنیت اطلاعات غفلت کرد استاندار خوزستان در آيين افتتاحيه كنفرانس ملي امنيت اطلاعات و ارتباطات در اهواز گفت: سابقه ديرينه تكنولوژي فناوري اطلاعات در دنيا و همچنين اخيراً در كشور ما، ضرورت برگزاري اين كنفرانس را نشان مي‌دهد.

 دکتر سيد جعفر حجازي اظهارداشت: شايد عدم توجه كافي به موضوع آگاهي بخشيدن به مردم، كاربران و استفاده‌كنندگان از اين فناوري، باعث شده در زمينه آسيب‌هاي احتمالي و خطرات و چالش‌هاي پيش روي اين حوزه، اهميت و حساسيت كمتري در جامعه وجود داشته باشد. وي افزود: در دنيا در زمينه توسعه فناوري به‌گونه‌اي عمل شده كه اين ارتباطات با سهولت، گستره فراوان، دامنه بيشتر و هزينه‌كمتر در اختيار همه كاربران قرار گرفته و اين امر شايد براي كساني كه مي‌خواهند از فناوري اطلاعات از نظر اقتصادي، فرهنگي، سياسي و غيره به نفع خود بهر‌برداري كنند، با نفوذترين سيستم را كه مي‌توان از طريق آن با كمترين زمان و بهترين و ارزان‌ترين شيوه با تمام نقاط جهان ارتباط برقرار كرد، فراهم كرده است.

 استاندار خوزستان گفت: امروزه در كشور ما فناوري اطلاعات و ارتباطات در اختيار آحاد جامعه قرار گرفته و اين به آن مفهوم است كه آسيب‌هاي احتمالي موجود، به علت عدم توجه به موضوع امنيتي، قطعاً مي‌تواند براي كشور و مردم ما چالش برانگيز باشد و اطلاعات ما به راحتي مورد سوء‌استفاده دشمن قرار بگيرد. حجازي اظهار داشت: ‌بي‌شك در مقالاتي كه در اين كنفرانس ارائه مي‌شود، به ابعاد مختلفي از امنيت پرداخته مي‌شود؛ بنابراين توجه مديران، محققان و مجموعه‌ دستگاه‌هاي اجرايي و حتي رسانه‌ها و مردم به ابعاد آن بسيار ضرورت دارد. وي ادامه داد: اگر ما از اين مسائل كه در كشور مطرح مي شوند، غفلت كنيم، ممكن است سرمايه‌گذاري‌هايي كه در اين زمينه انجام مي‌شوند در معرض تهديد و خطر قرار بگيرد.

 همه دستگاه‌هاي متولي ايجاد اين فناوري از جمله شركت مخابرات و ساير بهره‌برداران از اين دانش بايد توجه داشته باشند كه بحث امنيت اطلاعات و ارتباطات داراي دامنه‌اي وسيع و تنوعي بسيار زياد است و پيچيدگي‌هاي بسياري دارد كه بايد مورد توجه قرار بگيرند. استاندار خوزستان با بيان اينكه مقدمات علوم فناوري بيش از 60 سال آغاز شده‌است، گفت: اكنون تجارت الكترونيك و بسياري از تقاضاهاي اقتصادي به فناوري اطلاعات وابسته شده و همه كارهاي اقتصادي و ارتباطات در حيطه اين فناوري قرار گرفته است.

 اما جهش و سرعتي كه در بخش توسه نرم‌افزاري و سخت‌افزاري رخ داده و همچنين ورود دستگاه‌هاي جاسوسي و امنيتي كه در خدمت اسكتبار قرار گرفته‌اند، دامنه آسيب‌پذيري را افزايش داده است؛ بنابراين ضروريست براي كشورمان يك استاندارد ايمني تعريف كنيم. وي ادامه داد: بحث امنيت براي هر استان متفاوت است كه در مورد استان خوزستان به‌عنوان يك استاني مرزي و داراي صنعت بسيار مهم و استراتژي، ضروري است از آن به‌طور ويژه مراقبت و حفاظت شود. حجازي اظهارداشت: نبايد از آموزش ‌در زمينه امنيت اطلاعات غفلت كرد.

در آموزش كاربران و بخش‌هاي دولتي و اقتصادي به نظر مي‌رسد ضعف و كاستي‌هايي در همه رده‌ها مشهود است. اگر نتوانيم آموزش را براي همه فراهم كنيم قطعا" آسيب‌پذيري ما بيشتر مي‌شود. استاندار خوزستان گفت: برداشتن گام نخست در حوزه امنيت اطلاعات و ارتباطات با انتخاب و برگزاري اين كنفرانس در استان خوزستان از اهميت ويژه‌اي برخوردار شد. وي افزود: كشورهايي با خوي استكباري با استفاده از سرويس‌هاي اطلاعاتي و جاسوسي از تمام ظرفيت‌هاي خود در اين زمينه استفاده مي‌كنند تا به كشور ما آسيب بزنند. اتفاقي كه براي اساتيد گرانقدر دانشگاه در تهران رخ داد به اين دليل بوده كه آن‌ها از ظرفيت فناوري اطلاعات و ارتباطات براي رديابي و كنترل آن‌ها و تبادل اطلاعات خود در اين زمينه استفاده كردند؛ بنابراين با توجه به شرايطي كه در كشور داريم امنيت اطلاعات و ارتباطات اهميت ويژه‌اي پيدا مي‌كند. حجازي اظهار داشت: اگر در موضوع افزايش دانش و اطلاعات مردم، بدون ايجاد التهاب، نگراني و استفاده از محدودكننده‌ها و با روش منطقي پيش رويم، مي‌توان امنيت پايداري را براي توسعه فناوري در كشور ايجاد كرد.

توسعه پايدار استان و توسعه پايدار كشور در اين زمينه راه ‌را براي دستيابي ما به اهداف سند چشم‌انداز باز مي‌كند. وجود مشارکت سازمانی از نکات قابل توجه این کنفرانس کشوری است رييس كنفرانس ملي امنيت اطلاعات و ارتباطات در آيين افتتاحيه اين كنفرانس در اهواز گفت: برگزاري اين كنفرانس با هدف رشد و توسعه دانش فناوري اطلاعات از يك سال پيش در مجموعه جهاد دانشگاهي استان خوزستان برنامه‌ریزی شد و برای انتخاب عنوان كنفرانس نیز كميته‌هايي تشكيل و در نهايت عنوان امنيت اطلاعات و ارتباطات برگزيده گردید.

قدرت ا... شاکری نژاد با اشاره به استقبال استاندار و مجموعه استانداري خوزستان از برگزاري كنفرانس ملي امنيت اطلاعات و ارتباطات، افزود: با تشكيل شوراي راهبردي كنفرانس شركت‌ها سازمانها ادارات، دانشگاه و به خصوص دانشگاه شهيد چمران اهواز به عنوان يك دانشگاه جامع در كشور براي حمايت و شركت در كنفرانس اعلام آمادگي كردند وی گفت: يكي از نكات قابل توجه در اين كنفرانس كشوري وجود يك مشاركت سازماني به تمام معناست؛ با ورود مجموعه استانداري و رييس شوراي راهبردي كنفرانس، ضعفي در همكاري ديده نشد. شاكري‌نژاد مشاركت چشم‌گير دانشجويان بسيجي استان و به خصوص بسيج دانشجويي مجتمع جهاد دانشگاهي خوزستان را از ويژگي‌هاي برگزاري كنفرانس ملي امنيت اطلاعات و ارتباطات دانست و ادامه‌داد: در همه حوزه‌ها از جمله برنامه‌ريزي، پيگيري و اجراي كنفرانس از دانشجويان بسيجي بهره‌برديم.

 و با صراحت مي‌توان گفت كه 70 درصد از برنامه‌‌ريزي و اجراي آن بر عهده اين عزيزان بوده است. وي افزود: همكاري و تعامل اساتيد و دانشجويان كامپيوتر و IT در استان خوزستان مثال زدني‌است و برخي ظرفيت‌هاي بالقوه و پنهان را در حين برگزاري اين كنفرانس از آن‌ها شاهد بوديم. كنفرانسي با اين عنوان براي نخستين بار است كه در كشور و به ميزباني خوزستان برگزار مي‌شود دبير كنفرانس ملي امنيت اطلاعات و ارتباطات گفت: پرداختن به موضوع امنيت اطلاعات و ارتباطات به عنوان يك موضوع روز دنيا اهميت بسياري دارد.

مصطفی فرهادی راد افزود: در زمينه امنيت اطلاعات سالانه صدها كنفرانس در سراسردنيا برگزار مي‌شود اما كنفرانسي تحت عنوان امنيت اطلاعات و ارتباطات براي نخستين بار است كه در كشور و به ميزباني استان خوزستان برگزار خواهد شد. وي به پذيرفته شدن 9 مقاله در اين كنفرانس اشاره كرد و اظهار داشت: از مجموع 150 مقاله اي كه به دبيرخانه كنفرانس ارسال شد 20 مقاله به صورت شفاهي و 30 مقاله به صورت پوستر ارائه مي‌شود.

 دكتر احسان ملكيان، دكتر عليرضا عصاره ، دكتر بيتا شادگار، دكتر ماشاءآلله عباسي، دكتر بابك صادقيان، دكتر رضا ابراهيمي اتاني و دكتر مهدي صادق‌زاده، داوري نهايي مقالات را بر عهده دارند. دبيركنفرانس ملي امنيت اطلاعات و ارتباطات ادامه داد: انجام حجم بسياري از كار در كنفرانس را جوانان دانشجوي بسيجي بر عهده گرفتند.

باید در کنار تولید علم به حفظ و صيانت از آن نیز تلاش کرد مسئول برگزاري كنفرانس ملي امنيت اطلاعات و ارتباطات گفت: كنفرانس ملي امنيت اطلاعات و ارتباطات يكي از آيتم‌هاي تقويم پژوهشي مجتمع آموزش عالي جهاددانشگاهي خوزستان است كه براي سال تحصيلي 90-89 طراحي شد و از چهارشنبه (10 آذرماه) به مدت 2 روز در اهواز آغاز به كار كرد. حميد تميمي‌پور اظهار داشت: اين كنفرانس با همكاري و مشاركت مستقيم گروه كامپيوتر موسسه آموزش عالي جهاد دانشگاهي خوزستان و بسيج دانشجويي اين موسسه برگزار مي‌شود كه بخش اجرايي به بسيج دانشجويي و بخش علمي آن به اساتيد گروه كامپيوتر واگذار شد. وي افزود: با توجه به نيازي كه در زمينه امنيت اطلاعات احساس مي‌شد و چون امروزه در معرض انفجار اطلاعات قرار داريم و در اين ميان داشتن اطلاعات به نوعي قدرت محسوب مي‌شود، لزوم و توانايي برگزاري كنفرانس در خود را احساس كرديم. مسئول برگزاري كنفرانس ملي امنيت اطلاعات و ارتباطات ادامه‌داد: افرادي كه در سرقت‌ها و كلاه‌برداري‌هاي رايانه‌اي دست دارند، خود افرادي متعلم و صاحب دانش و فن رايانه‌اي هستند.

 بنابراين حفاظت از اطلاعات خود نوعي رقابت علمي با اين افراد و استفاده بهينه و در جهت صحيح از علم است. تميمي‌پور گفت: كسي كه اطلاعات بيشتري دارد، داراي قدرت بيشتري است، بر اين اساس به همان اندازه كه داشتن اطلاعات قدرت است، ربودن اطلاعات هم مهم‌ترين سرقت به شمار مي رود. طبق آمار تقريباً 10 درصد از كلاهبرداري‌هايي كه از شركت‌هاي بزرگ مي‌شود، رايانه‌اي است. سرقت رايانه‌اي در كشور ما هنوز به صورت گسترده شيوع پيدا نكرده ولي اين بدان معنا نيست كه وجود ندارد.

 وي اظهارداشت: در عين حال كه داشتن اطلاعات قدرت و توانمندي محسوب مي‌شود به همان موازات سرقت اطلاعات از يك منبع اطلاعاتي هم موجب ايجاد فشار مي‌شود. هم‌چنان كه ما توليد علم را داريم، به حفظ و صيانت از علم هم بايد توجه كنيم. به همين دليل در مجتمع آموزش عالي جهاددانشگاهي با توجه به ضرورتي كه احساس مي‌شد و پتانسيل موجود، برگزاري اين‌چنين كنفرانسي را در استان خوزستان پيشنهاد داديم.

 مسئول برگزاري كنفرانس ملي امنيت اطلاعات و ارتباطات گفت: علاوه بر جهاد دانشگاهي خوزستان و مجموعه استانداري، دانشگاه شهيدچمران اهواز، دانشگاه آزاد اسلامي منطقه 6، پارك علم و فناوري خوزستان و انجمن انفورماتيك در اين كنفرانس مشاركت داشتند. همچنين علاوه‌بر استانداري خوزستان، شهرداري اهواز، مخابرات، قرارگاه امنيتي حضرت ابوالفضل(ع)، شركت‌هاي مناطق نفت‌خيز جنوب، ملي‌حفاري ايران، صايران، سازمان آب و برق خوزستان و بانك كشاورزي نيز از حاميان برگزاري كنفرانس در استان خوزستان بوده‌اند.

 تميمي‌پور ادامه‌داد: استقبال از كنفرانس ملي امنيت اطلاعات و ارتباطات و كارگاه‌هاي آموزشي مطلوب بود.

ايجاد روحيه نشاط علمي در مردم رسالت عمده ما در مراكز علمي و پژوهشي است رييس كنفرانس ملي امنيت اطلاعات و ارتباطات در آيين اختتاميه اين كنفرانس در اهواز گفت: با اين كنفرانس اين پيام را رسانديم كه اگرچه كامپيوتر براي تسهيل زندگي ما آمده اما لازم است از اطلاعات خود در اين‌باره حفاظت كنيم؛ امروزه علم ارتباطات نه تنها در ادارات و سازمان‌ها بلكه به عنوان يك جزء تفكيك‌ناپذير در همه منازل ما وجود دارد.

قدرت‌ا... شاكري‌نژاد در آیین پایانی این کنفرانس اظهارداشت: خداوند نبوغ و استعداد خاصي به جوانان، زنان، مردان و همه اقشار اين مرزو بوم عطا كرده است؛ هيچ نيرو و قدرتي در دنيا نمي‌تواند رشد و تكاپوي مردمان ايران را متوقف كند. وي افزود: وقتي بر تاريخچه اين انقلاب مروري مي‌كنيم، در لحظه لحظه اين انقلاب، هم در عرصه بين‌المللي و هم داخلي، بداخلاقي و ناملايمتي‌هاي بسياري بر اين مردم وارد شده است و عرصه‌هاي علمي را در ظرفيت‌ترين و مهم‌ترين مرز‌هاي دانش بر ما تنگ كردند.

رييس كنفرانس ملي امنيت اطلاعات و ارتباطات، ادامه داد: مي‌بينيم در تمام اين ادوار سختي‌هايي بر اين مردم گذشت اما تحمل همه اين‌ها به خودباوري اين مردم باز مي‌گردد. اساس اين تحقيق‌ها و پيشرفت‌ها خودباوري و اعتقاد به جمله "ما مي‌توانيم" است.

 شاكري‌نژاد افزود: اكنون با اين روحيه خودباوري از تمام تحريم‌هايي كه بر عليه ما علم شد سربلند بيرون آمديم. رئيس جهاد دانشگاهي خوزستان اظهارداشت: رسالت عمده ما در مراكز علمي و پژوهشي اين است كه روحيه نشاط علمي را در مردم ايجاد كنيم. وي افزود: مخالفان ما غافل از همه اين‌ها به ترورهاي كوري دست مي‌زنند و مهره‌هاي ارزشمند ما را هدف قرار مي‌دهند. مهره‌هاي اصلي علم بايد حفظ شوند و تدابير امنيتي لازم برايشان ايجاد شود. اين تحريم‌ها، ترورها، بداخلاقي‌ها و مسايلي بالاتر از اين‌ها در عظم و اراده اين ملت هيچ‌گونه كاستي ايجاد نمي‌كند.

 رييس كنفرانس ملي امنيت اطلاعات و ارتباطات گفت: همه مراكز علمي موظفند براي حفظ انقلاب قدم بردارند و اگر ما در جهاددانشگاهي خوزستان بر آن شديم كه كنفرانسي با اين عنوان و ويژگي‌ها را شروع كنيم، به‌دليل رسالتي بود كه احساس مي‌كرديم كاري بسيار جدي در اين زمينه انجام نشده است. شاكري‌نژاد افزود: با برگزاري اين كنفرانس پتاسيل‌هاي نهفته‌اي در استان خوزستان كشف كرديم؛ اكنون اين پتانسيل‌ها شناسايي شده و مي‌توان به عنوان يك تكيه‌گاه و كانون علمي از آن‌ها استفاده كرد.

اكنون به نقطه‌اي رسيده‌ايم كه اتمام اين فصل قطعا بايد شروع فصل ديگري در اين زمينه باشد و ما هم‌چنان شاهد برگزاري چنين همايش‌هايي باشيم. رييس كنفرانس ملي امنيت اطلاعات و ارتباطات، ادامه‌داد: مقالات و پوسترهاي ارايه شده بخشي از ابهامات و دغدغه‌هاي بسياري از برگزاركننده‌ها در اين زمينه را رفع كرده است؛ در واقع برگزاري اين كنفرانس يك فرصت و غنيمت براي استان پهناور و شهيدپرور و ولايت‌مدار خوزستان بود. مدرس دانشگاه صنعتي اميركبير تشريح كرد: دليل و اهميت استفاده از سيستم‌هاي تشخيص نفوذ حافظ حريم خصوصي مدرس دانشگاه صنعتي اميركبير در كنفرانس ملي امنيت اطلاعات و ارتباطات گفت: امروز عمده سيستم‌هاي ذخيره، پردازش و مبادله اطلاعات كامپيوتري است و در حوزه امنيت اطلاعات پيرامون حفاظت اطلاعات به منظور تشخيص و مقابله با تهديدات، دستيابي‌هاي غيرمجاز و يا كاهش تهديدات مطالعه مي‌شود. دكتر بابك صادقيان صبح روز(پنجشنبه، 11 آذرماه) در اين كنفرانس درباره سيستم‌هاي تشخيص نفوذ حافظ حريم خصوصي اظهارداشت:‌ اين سيستم‌ها مكانيسم‌هاي امنيتي است كه براي تامين امنيت اطلاعات در سيستم‌هاي كامپيوتري تعبيه شده‌اند.

 وي ادامه داد: مكانيسم‌هاي امنيتي به 2 گروه كلي محافظتي و مقابله‌اي تقسيم‌بندي مي‌شوند. مكانيسم‌هاي محافظتي سعي مي‌كنند از اطلاعات و سيستم در مقابل حملات محافظت كنند؛ مكانيسم‌هاي مقابله‌اي هم براي مقابله با حمله تدارك ديده شده‌اند. مدرس دانشگاه صنعتي اميركبير گفت: سيستم‌هاي تشخيص نفوذ مطابق تعريف مؤسسه ملي استانداردها و تكنولوژي‌هاي آمريكا، فرايندي هستند كه كار نظارت بر رويدادهايي كه در شبكه و سيستم رخ مي‌دهد و همچنين كار تحليل رويدادهاي مشكوك را براي به‌دست آوردن نشانه نفوذ، بر عهده دارند. صادقيان درباره دليل و اهميت استفاده از سيستم‌هاي تشخيص نفوذ اظهارداشت: مكانيسم‌هاي محافظتي وقتي وارد سيستم مي‌شوند، عدم سهولت استفاده را براي ما فراهم مي‌كنند؛ رمز گذاشتن براي فايل‌ها و قفل‌ گذاشتن براي تجهيزات يكي از اين اقدامات است. عدم كفايت استفاده از مكانيسم‌هاي محافظتي در برخي موارد و عدم امكان استفاده از اين مكانيسم‌ها از ديگر دلايل اهميت استفاده از سيستم‌هاي تشخيص نفوذ است.

 وي به تاريخچه استفاده از اين سيستم‌ها اشاره كرد و افزود: نخستين كار پژوهشي در حوزه سيستم‌هاي تشخيص نفوذ در سال 1980 از سوي جيمز اندرسون ارائه شد. مدرس دانشگاه صنعتي اميركبير گفت: ‌اين سيستم‌ها از نظر مورد تحت نظارت، منبع داده‌هاي جمع‌آوري شده، رويكرد تشخيص (Model)، معماري، زمان و تحليل و پياده‌سازي( 2 گروه سخت‌افزاري و نرم‌افزاري) در انواع مختلفي كارايي دارند. صادقيان حريم خصوصي را طبق لغت‌نامه آكسفورد اين گونه تعريف كرد: حريم خصوصي به حالتي گفته مي‌شود كه در آن فرد توسط ديگران نظارت نشود و مورد مزاحمت قرار نگيرد. وي افزود: سيستم تشخيص نفوذ را به صورتي تعريف كرديم كه كار نظارت را بر عهده دارد، تعريف اين سيستم با تعريفي كه از حريم خصوصي عنوان شد، متناقض است.

 سيستم تشخيص نفوذ براي شناسايي حملات نياز به جمع‌آوري و تحليل اطلاعات دارد. مدرس دانشگاه صنعتي اميركبير اظهار داشت: حريم خصوصي در سيستم‌هاي پردازش اطلاعات داري ابعاد مختلفي از جمله بي‌نام به معناي محرمانه ماندن نام كاربران و سيستم‌ها، محرمانگي به معناي محرمانه ماندن داده‌ها در سيستم پردازش، و حريم خصوصي فيزيكي به معناي استفاده از اطلاعات و تجهيزات پردازش در يك خلوت فيزيكي، است. صادقيان درباره تكنيك‌هاي حفظ حريم خصوصي گفت: استفاده از شبه‌نام يا نام مستعار، تعميم دادن، بازداشتن، ادغام كردن، ‌جابه‌جايي فايل‌ها، داده‌گريزي و داده‌زدايي از جمله اين تكنيك‌هاست. وي ادامه‌داد: دقت و كارايي هم از مولفه‌هاي ارزيابي سيستم‌هاي تشخيص نفوذ حافظ حريم خصوصي است. مدرس دانشگاه صنعتي اميركبير در پايان به مبحث امنيت اطلاعات اشاره كرد و گفت:‌ امنيت اطلاعات شاخه‌اي بين رشته‌اي از علوم فني مهندسي، مخابرات و علوم رياضي است. امنيت اطلاعات، عمليات همه لايه‌هاي كامپيوتر را با اهداف و محافظات خاص خود براي تأمين خواسته‌هاي امنيتي دربر مي‌گيرد. امنيت به مفهوم حفاظت از دانش و دانش همان سرمايه‌ است مدرس دانشگاه تربيت معلم تهران در كنفرانس ملي امنيت اطلاعات و ارتباطات، درباره مفهوم امنيت گفت: ممكن است ده‌ها مفهوم از امنيت بشنويد كه شايد درست باشد اما امنيت اساساً قابل تعريف نيست و رسيدن مطلق به امنيت محال است. دكتر احسان ملكيان كلياتي درباره دنياي دانش محور و امنيت دانش كه مخاطبانش عام هستند، ارائه داد و اظهارداشت: از قرن 19 به بعد دانش به صورت پرشتاب به سمت توسعه پيش رفت و اگر دقت كنيم برخي از تكنولوژي‌ها مانند تكنولوژي هوا و فضا در اختيار تنها برخي از كشورهاست.

 وي ادامه داد: ‌پديده‌هايي مانند راديو، تلويزيون و وب جهان‌گستر (www) از كشفيات و اختراعات ديگر بشر متمايزند و اين امر به دليل جادوي رسانه و نظريه گلوله‌ جادويي است؛ بدين معنا كه رسانه‌ها در فرهنگ و افكار انسان بسيار تاثير گذارند. مدرس دانشگاه تربيت معلم تهران افزود: نقش رسانه‌ها بازسازي زمينه‌هاي معرفتي و نگرشي انسان است اما متاسفانه رسانه 2 روي يك سكه است؛ روي مثبت آن گردش صحيح اطلاعات و روي منفي آن اين است كه رسانه‌ها انسان را به سمت تقليد و نه درك پيش مي‌برند. اينترنت از دوران جنگ سرد به عنوان ابزار و نه رسانه وجود داشته اما از دهه نود با ظهور وب به رسانه تبديل شد. ملكيان ادامه‌داد: اقتصاد دانش‌محور به اقتصادي گفته مي‌شود كه در آن توليد، توزيع و استفاده از دانش نقش اصلي را براي توليد ثروت ايفا مي كند؛ به عبارت ديگر دانش سرمايه به‌علاوه قدرت است. وي اظهارداشت: زيرساخت‌هاي اينترنت، دولت الكترونيك و تجارت الكترونيك و بهبود دائم فناوري و ايجاد خلاقيت از عوامل كليدي در اقتصاد دانش محور است. امنيت به مفهوم حفاظت از دانش و دانش همان سرمايه‌ است؛ بنابراين حفاظت از دانش حفاظت از سرمايه ‌محسوب مي‌شود. مدرس دانشگاه تربيت معلم تهران گفت: اگر اطلاعات سرمايه و دارايي ما باشد، بايد آن را از هر گونه خطري حفظ كنيم؛ بنابراين اگر از اين ديدگاه به امنيت فكر كنيم، امنيت دانش محسوب مي‌شود. دانشي كه مطالعه روش‌هاي حفاظت از داده‌هاي اطلاعاتي در رايانه‌ها و سيستم‌هاي شخصي را آموزش مي‌دهد. ملكيان گفت: امنيت يك دستاورد و يا كالاي خريدني نيست و با صرف پول زياد نمي‌توان امنيت كسب كرد.

 زمينه بزهكاري در جامعه مجازي زياد است و بزهكاران اين فضا افرادي باهوشند كه با بزهكاران اجتماعي بسيار متفاوت هستند. وي درباره تهديد و جنگ سايبري گفت: تهديد، جاسوسي حرفه‌اي و خرابكاري موسوم به انفجار خاموش است. مثال به‌روز از جنگ سايبري كرم استاكس‌نت به شمار مي‌رود.

اين كرم تحت ويندوز است و رايانه‌هاي صنعتي را هدف مي‌گيرد. ميزان آلودگي از سوي كرم استاكس نت در ايران 60 درصد و مابقي در هند و اندونزي و كشورهاي ديگر از جمله روسيه گزارش شده است. حوزه نرم افزار كشورمان نياز به حمايت دارد يك كارشناس امنيت اطلاعات در حاشيه برگزاري كارگاه‌هاي آموزشي كنفرانس ملي امنيت اطلاعات و ارتباطات، گفت: به نظر من كشور ما در بحث امنيت اطلاعات در مقايسه با ساير كشورهاي توسعه يافته هنوز در ابتداي راه است.

 سيد داوود سجادي ‌اظهار داشت:‌ با وجود ركود اقتصادي كه در دنياست، تجارت IT هنوز يك تجارت رو به رشد است كه در اين ميان امنيت اطلاعات از اهميت بسياري برخوردار مي‌شود. وي ادامه داد: هر تجارتي در هر حوزه‌اي از جمله صنعت، اقتصاد، كشاورزي و غيره به گونه‌اي خود را به IT وابسته كرده و از اين طريق هزينه‌هاي خود را كاهش مي‌دهد و وقتي تجارتي به بحث IT وابسته مي‌شود، بحث امنيت اطلاعات شاخص‌تر مي‌شود. كارشناس امنيت اطلاعات افزود: در كشور ما هم چند سالي است كه به اين موضوع توجه ويژه‌اي شده است. طيف گسترده‌اي از جرائم دنيا به جرائم فضاي سايبر بر مي‌گردد. در كشور ما هم به دليل اينكه به تازگي قانون جرائم رايانه‌اي تصويب شده است،جاي بسياري براي كاركردن در اين زمينه وجود دارد. سجادي خاطرنشان كرد:‌ زيرساخت‌هاي مخابراتي در بحث امنيت اطلاعات در كشور ما بايد به قدري قوي شوند تا ضعف‌هاي موجود پوشيده شود و اين امر مستلزم صرف زمان و به كارگيري نيروي كارشناسي متخصص، هزينه‌ها و تجهيزات است. لازم است در اين زمينه براي آموزش صحيح به مديران، دانشگاه‌ها و غيره سياست‌هايي در نظر گرفته شود.

 وي درباره ارتباط دانشگاه و صنعت در زمينه امنيت اطلاعات گفت: پروژه ملي لينوكس پس از به نتيجه رسيدن به مرحله اجرا گذاشته نشد و اين موضوع به ارتباط دانشگاه و صنعت باز مي‌گردد. اين كارشناس امنيت اطلاعات گفت: حوزه نرم افزار كشورمان نياز به حمايت دارد و حمايت از اين حوزه زمان مي‌خواهد. اقداماتي كه دراين زمينه انجام مي شود بايد مستمر صورت باشد و از شركت‌هاي ارائه كننده نرم‌افزار بايد پشتيباني لازم شود تا بتوانند محصولات خود را هم در بازار داخل و هم در بازار خارج ارائه دهند. سطح آگاهي مردم از حملات سخت‌افزاري پايين است بانكداري الكترونيك در ايران نيازمند تغيير زيرساخت است عضو هيات‌علمي گروه كامپيوتر دانشگاه گيلان گفت: به دليل نبود آموزش‌هاي كافي و لازم در بحث امنيت اطلاعات و ارتباطات در ايران، سطح آگاهي مردم از حملات سخت‌افزاري پايين است.

 رضا ابراهيمي در حاشيه كارگاه كنفرانس ملي امنيت اطلاعات و ارتباطات كه صبح روز جمعه، 12 آذرماه در سالن اجتماعات موسسه جهاد دانشگاهي خوزستان برگزار شد، با بيان اين مطلب اظهار داشت: در حال حاضر تنها تعدادي دانشگاه معتبر در تهران در زمينه امنيت اطلاعات و ارتباطات فعاليت مي‌كنند. وي با اشاره به اين‌كه كشورهاي پيشرفته دنيا همانند آمريكا، آلمان و فرانسه در آگاهي‌رساني به مردم در زمينه‌هاي امنيت اطلاعات عملكرد چشم‌گيري داشته‌اند، گفت: اين كشورها در حال كار بر روي مخابرات نسل بالاتر هستند تا عملا امكان حمله‌هاي سخت‌افزاري را بر روي مخابرات موبايل خود از بين ببرند.

ابراهيمي در ادامه با ذكر مثالي به اهميت بحث ايجاد امنيت در بانك‌هاي اطلاعاتي اشاره كرد و يادآور شد: در سال 2010 يك هكر انگليسي توانست با وارد شدن به يك كنفرانس در كشور آمريكا و ساخت دستگاهي با هزينه اندك 1000 دلار، گفت و گوهاي بين 30 موبايل در آن كنفرانس را شنود كند. عضو هيات‌علمي گروه كامپيوتر دانشگاه گيلان تصريح كرد: در صورت جدي نگرفتن بحث امنيت در كشور، ساخت چنين زيرساخت‌هايي براي اكثر افراد جامعه امكان‌پذير است و به راحتي مكالمات ما شنود خواهد شد. اين متخصص رمز نگاري، امنيت اطلاعات و شبكه افزود: بحث انتقال اطلاعات از 2 زيرساخت نرم‌افزاري و سخت افزاري تشكيل شده‌است. وي ادامه داد: ما در بحث انتقال اطلاعات سخت افزاري نيازمند طراحي سخت افزارهايي همانند پردازنده‌هاي رمزنگار هستيم كه كاملا امن باشند. ابراهيمي تصريح كرد: اگر شنيده مي‌شود كه پروتكل بلوتوث شكسته شده است، به دليل ضعف در پياده‌سازي سخت‌افزاري آن بوده است. عضو هيات‌علمي گروه كامپيوتر دانشگاه گيلان افزود: توجه به اين امر در ايران اهميت دارد، زيرا ما نيز در حال استفاده از اين پروتكل‌ها هستيم. ابراهيمي يادآور شد: در حال حاضر سرمايه‌گذاري زيادي در زمينه راه‌اندازي آزمايشگاه طراحي سخت افزاري‌هاي امن در دست انجام است. وي با اشاره به اين كه بايد سمينارهاي بيشتري در زمينه امنيت اطلاعات در كشور انجام شود، گفت: بانكداري الكترونيك در ايران نيازمند تغيير زير ساخت است.

عضو هيات علمي گروه كامپيوتر دانشگاه گيلان در پايان امنيت اطلاعات را اين شكل معني كرد: امنيت اطلاعات تمامي مكانيسم‌هاي سخت‌افزاري و نرم‌افزاري براي حفظ محرمانه‌بودن اطلاعات است. پياده‌سازي استانداردهاي امنيت اطلاعات نياز به تخصص كافي دارد يك كارشناس امنيت اطلاعات در حاشيه برگزاري كارگاه‌هاي آموزش كنفرانس‌ ملي امنيت اطلاعات و ارتباطات در استان خوزستان گفت: با توجه به اهميت بالاي امنيت اطلاعات، برگزاري اين گونه كنفرانس‌هاي علمي در سطح كشور بسيار حايز اهميت است. زرگر اظهار داشت: در بحث علمي امنيت اطلاعات هنوز در ابتداي راه قرار داريم. وي افزود: در وزارت اطلاعات، هدف از ICT اين است كه همه دستگاه‌هاي اجرايي استانداردهاي امنيت اطلاعات را دريافت كنند.

 برگزاري كنفرانس‌هاي علمي در زمينه امنيت اطلاعات و ارتباطات اين فرصت را به مديران ارشد دستگاه‌هاي ما مي‌دهد كه اطلاعات بيشتري براي دست‌يابي به استانداردهاي امنيت اطلاعات كسب كنند. اين كارشناس امنيت اطلاعات مي‌گويد: متاسفانه در كشور ما شركت‌هاي محدودي در زمينه مشاوره و پياده‌سازي استانداردهاي امنيت اطلاعات كار مي‌كنند، چون اين امر نياز به تخصص كافي دارد؛ شايد به دليل نداشتن تخصص، تعداد اين شركت‌ها در كشور ما محدود است.

١٧:٠٦ ١٣/٠٩/١٣٨٩
عناوين اصلي
معرفي جهاد دانشگاهي
تشکيلات جهاد دانشگاهي
اخبار جهاد دانشگاهي
انتشارات
اعضاء
نام کاربر
رمز عبور
نظر خواهي
کدامیک از فعالیت های جهاددانشگاهی در پیشبرد توسعه همه جانبه کشور موثرتر می باشند؟
تمامي حقوق متعلق به جهاد دانشگاهي مي باشد