مهندسی امنیت چیست؟
مهندسی امنیت یک زمینه تخصصی از شاخه مهندسی میباشد که بر رو ی جنبههای امنیتی در طراحی سیستمهایی که لازم است بتوانند با قدرت در مقابل منابع خرابی بایستند، تمرکز دارد. این خرابیها میتوانند گسترهای از بلایای طبیعی تا فعالیتهای بدخواهانه باشند. مهندسی امنیت شبیه به دیگر فعالیتهای مهندسی سیستم است که انگیزه اصلی آن پشتیبانی از عرضه راهکارهای مهندسی، که نیازمندیهای کاربر و عملکردهای ازپیش تعریف شده را برآورده میسازد، است. اما این کار را باابعاد اضافهای جهت جلوگیری از سوء استفاده و رفتارهای بدخواهانه انجام میدهد. این محدودیتها در اکثر اوقات به عنوان سیاستهای امنیتی اضافه میشوند.
در بعضی یا چندین فرم، مهندسی امنیت به عنوان یک زمینه اطلاعاتی در برخی از کشورها مورد مطالعه قرار گرفته است.
با توجه به وقایع ناگوار اخیر، مهندسی امنیت به سرعت به زمینه پر رونقی تبدیل شد. در تازه ترین گزارش تخمین زده شده بود که صنعت جهانی امنیت ارزشی معادل ۱۵۰ ملیارد دلار امریکا دارد مهندسی امنیت شامل جنبههایی از علوم اجتماعی، روانشناسی (مثل ساختن سیستمی که بخوبی از کار بیافتد بجای اینکه تمامی منابع خطا را از بین ببرد) و اقتصاد و همچنین شامل فیزیک، شیمی، ریاضیات، معماری و طراحی میباشد. برخی از تکنیکهای استفاده شده مانند درخت آنالیز خطا ، برگرفته از مدیریت ایمنی میباشد.
تکنیکهایی مثل رمزنگاری در ابتدا محدود به برنامههای نظامی بود. یکی از پیشگامان مهندسی امنیت به عنوان یک زمینه رسمی برای مطالعه، راس اندرسون میباشد.
مطالعه و تحلیل پروتکل های امنیتی و جامعیت مجموعه ی عملیات پایه، شاخه ای از «مهندسی امنیت» به شمار می آید.
سیدرضا بازیار
با تشکر از شما. مفید بود