الفشل الذريع
يُعدّ الفشل الذريع والفشل الجيد مفهومين أساسيين في أمن الأنظمة وأمن الشبكات (والهندسة عمومًا)، يصفان كيفية تفاعل النظام مع الفشل . وقد شاع استخدام هذين المصطلحين بفضل بروس شناير ، خبير التشفير ومستشار الأمن السيبراني. [ 1 ] [ 2 ]
الفشل الذريع
النظام الذي يفشل فشلاً ذريعاً هو النظام الذي يؤدي فشله إلى نتائج كارثية . وبالتالي، يمكن لنقطة فشل واحدة أن تُسقط النظام بأكمله. ومن الأمثلة على ذلك:
- قواعد البيانات (مثل قواعد بيانات بطاقات الائتمان ) محمية بكلمة مرور فقط . بمجرد اختراق هذا الأمان، يمكن الوصول إلى جميع البيانات.
- تكسر الهياكل الحرجة، مثل المباني أو الجسور، التي تعتمد على عمود واحد أو دعامة واحدة، والتي من شأن إزالتها أن تتسبب في انهيار متسلسل تحت الأحمال العادية.
- عمليات التفتيش الأمني التي تركز على تحديد الهوية وليس النية (مما يسمح، على سبيل المثال، للمهاجمين الانتحاريين بالمرور).
- شبكة حاسوبية يتم الوصول إليها من خلال مزود خدمة واحد . في حال تعطل شبكة المزود ، ينقطع الاتصال بالإنترنت تماماً.
- الأنظمة، بما في ذلك الأنظمة الاجتماعية، التي تعتمد على شخص واحد، والذي إذا غاب أو أصبح غير متاح بشكل دائم، فإنه يوقف النظام بأكمله.
- المواد الهشة ، مثل " الخرسانة المسلحة بشكل مفرط "، عندما تتعرض لأحمال زائدة، تنهار فجأة وبشكل كارثي دون سابق إنذار.
- الاحتفاظ بنسخة واحدة فقط من البيانات في مكان مركزي واحد. وتضيع هذه البيانات إلى الأبد عند تلف ذلك المكان، كما حدث في حريق مكتب براءات الاختراع الأمريكي عام 1836 ، وحريق المركز الوطني الأمريكي لسجلات الأفراد عام 1973 ، وتدمير مكتبة الإسكندرية .
الفشل الجيد
النظام الذي يفشل بشكل جيد هو النظام الذي يعزل أو يحصر فشله. ومن الأمثلة على ذلك:
- الهياكل المصممة بشكل صحيح والمقسمة إلى حجرات في المركبات المائية، مما يضمن أن حدوث ثقب في الهيكل في حجرة واحدة لن يؤدي إلى غمر السفينة بأكملها.
- قواعد البيانات التي لا تسمح بتنزيل جميع البيانات في محاولة واحدة، مما يحد من كمية البيانات المخترقة.
- المباني ذات البنية الزائدة المصممة لمقاومة الأحمال التي تتجاوز تلك المتوقعة في الظروف العادية، أو لمقاومة الأحمال عندما يكون الهيكل متضررًا.
- أنظمة الكمبيوتر التي تعيد التشغيل أو تنتقل إلى حالة التوقف عند حدوث عملية غير صالحة. [ 3 ]
- أنظمة التحكم في الوصول التي يتم قفلها عند انقطاع التيار الكهربائي عن الوحدة. [ 3 ]
- الهياكل الخرسانية التي تظهر عليها الشقوق قبل وقت طويل من انهيارها تحت تأثير الأحمال، مما يوفر إنذاراً مبكراً.
- أبواب قمرة القيادة المدرعة في الطائرات، والتي تحصر الخاطف المحتمل داخل المقصورة حتى لو تمكن من تجاوز عمليات التفتيش الأمني في المطار. [ 1 ]
- الاتصال بالإنترنت الذي توفره أكثر من جهة بائعة أو مسار منفصل، والمعروف باسم التوصيل المتعدد .
- الشبكات النجمية أو الشبكية ، والتي يمكنها الاستمرار في العمل عند فشل عقدة أو اتصال (على الرغم من أنه بالنسبة للشبكة النجمية، فإن فشل المحور المركزي سيظل يتسبب في فشل الشبكة).
- المواد المطيلية ، مثل " الخرسانة غير المسلحة بشكل كافٍ "، عندما تتعرض لأحمال زائدة، تفشل تدريجياً - فهي تتمدد وتتمدد، مما يعطي بعض التحذير قبل الفشل النهائي.
- يُنصح بعمل نسخة احتياطية من جميع البيانات المهمة وتخزينها في مكان منفصل. ويمكن استعادة هذه البيانات من الموقع الآخر في حال تلف أي من الموقعين.
يُزعم أيضاً أن تصميم نظام "يفشل بشكل جيد" يُعد استخداماً أفضل لأموال الأمن المحدودة من السعي المعتاد للقضاء على جميع مصادر الأخطاء والفشل المحتملة. [ 4 ]
انظر أيضاً
- آمن ضد الأعطال – ميزة تصميم أو ممارسة
- تحمل الأعطال – قدرة الأنظمة على تحمل أعطال أو أخطاء المكونات
- الفشل القاتل – مفهوم في الاستراتيجية العسكرية النووية
- المرونة (الشبكة) - قدرة الشبكة على البقاء فعالة أثناء الأعطال
- المرونة (الهندسة والإنشاء) - تصميم البنية التحتية القادرة على استيعاب الأضرار دون التعرض لانهيار كامل
مراجع
- 1 2 انعدام الأمن الداخلي مؤرشف في 28 سبتمبر 2011 على موقع Wayback Machine ، مجلة أتلانتيك الشهرية ، سبتمبر 2002
- ↑ ديفيد هيلسون (29 مارس 2011). ملفات الفشل: منظورات حول الفشل . دار نشر تراياركي. ص 146. ISBN 9781908009302.
- 1 2 إريك فاندربيرغ (18 فبراير 2013). "الفشل الآمن - الطريقة الصحيحة للفشل" . عالم أمن الحاسوب الشخصي . مؤرشف من الأصل في 27 أكتوبر 2014. تم الاسترجاع في 11 نوفمبر 2014 .
- ↑ الفشل الجيد في مجال أمن المعلومات (مؤرشف بتاريخ 14 أكتوبر 2008 في أرشيف الإنترنت ) - يونغ، ويليام؛ شركة أبوجي المحدودة للاستشارات، 2003
فئات :
- إخفاقات هندسية
- نظرية النظم
- هندسة الأمن
