Loading article…
「コンピュータシステムのセキュリティとプライバシー」は、ウィリス・ウェアによる論文で、 1967年春の合同コンピュータ会議で初めて一般に発表されました。 [ 1 ] [ 2 ] [ 3 ]
ウェアのプレゼンテーションは、コンピュータシステム、特にネットワーク接続されたシステムやリモートアクセス可能なシステムに関する情報セキュリティとプライバシーに関する初の公開会議セッションでした。 [ 4 ] [ 5 ] [ 6 ] [ 7 ]
IEEE Annals of the History of Computingによると、ウェアの 1967 年春の合同コンピュータ会議のセッションと 1970 年のウェア レポートは、コンピュータ セキュリティの分野の始まりを告げるものだった。[ 8 ] [ 9 ]
ARPANET
の展開直前に、ウィリス ウェアというエンジニアが「コンピュータ システムにおけるセキュリティとプライバシー」という論文を書いた。…ユーザーが複数の場所からデータにアクセスできるようになれば、特定のスキルを持つ人がネットワークにハッキングでき、ネットワークの一部にハッキングした後は自由に動き回れるようになると警告した。ARPANETの監督者であるスティーブン ルカシクは、ウェアの論文をチームに持ち込み、どう思うか尋ねた。チームは腹を立てた。彼らはルカシクにセキュリティ要件を押し付けないでくれと懇願した。…チームは、段階的に進めようと言った。システムを機能させるだけでも大変だったのだから、ロシア人は何十年もそれに匹敵することはできないだろう。ロシア、そして中国などがアメリカをハッキングするための技術と独自のシステムを開発するまでには、実に数十年、およそ30年もの歳月を要した。その間、アメリカ国内や世界の多くの地域で、セキュリティ対策が全く講じられないまま、巨大なシステムとネットワークが次々と構築されていった。後から一部の対策は後付けで追加されたものの、ウェア氏やその後の研究で指摘された脆弱性は、技術そのものに組み込まれていた。これが、今日私たちが直面している問題の根源なのである。
Ware は、1967 年 4 月に開催された 1967 年春合同コンピュータ会議 (SJCC) で、コンピュータ会議で初めて開催されたデータプライバシー/セキュリティに関するセッション「コンピュータシステムにおけるセキュリティとプライバシー」を企画しました。
コンピュータ セキュリティに関する最初の懸念は、1950 年代に磁気テープの消磁と電磁波による機密情報の拡散防止への懸念から始まった。1960 年代半ばまでに、タイム シェアリングとマルチ プログラミングにより、コンピュータ システムは多数のユーザーに同時にサービスを提供できるようになり、オンライン プログラミング、ジョブ実行、データ ファイル操作を遠隔地の端末から実行できるようになった。1967 年春の合同コンピュータ会議で初めて議論されたように、このようなシステムではセキュリティの問題は異なり、悪意のあるユーザーやシステム外部からの侵入者によって悪用され、さまざまな脅威を引き起こす可能性のある脆弱性が多数存在する。
の懸念は、大規模なデータベースや中央コンピューティングファイルへのリモートアクセスが初めて登場した軍事におけるコンピュータアプリケーションに関連して生じた。当然のことながら、軍事システムを安全にする方法に関する情報の多くは機密扱いとなっている。このような専門知識が初めて民間人に紹介されたのは、1967年春の合同コンピュータ会議であった。
コンピュータセキュリティ(後に情報システムセキュリティと呼ばれ、現在では国家情報インフラの保護とも呼ばれる)というテーマが、機密扱いの国防上の関心事の世界から初めて公の場へと移った。ボブ・パトリック、パット・ハバティ、ウィリス・ウェアなど、当時ランド研究所に所属していた数名が、1950年代後半から1960年代初頭にかけて、国とその機関がコンピュータ技術への依存度を高めていることについて議論していた。彼らは、導入されたシステムが侵入や破壊的な攻撃から自身とデータを保護できないのではないかと懸念していた。急成長するコンピュータ技術の社会的影響に関する論文は会議でいくつか発表されていたものの、彼らはコンピュータシステムのセキュリティ面を技術コミュニティやユーザーコミュニティにより直接的に注目させるべき時が来たと判断した。幸運なきっかけとなったのは、国家安全保障局(NSA)がUNIVAC 494マシン上で動作する、セキュリティアクセス制御機能を備えたリモートアクセス・タイムシェアリングシステムを開発したことである。このシステムは、メリーランド州フォート・ジョージ・G・ミードの本部ビル内だけでなく、世界中の端末やユーザーにサービスを提供していた。ウィリス・ウェアはこのシステムの存在と詳細を知っていた。NSAシステムに関する論文を公開の場で発表することが可能であることが分かり、ランド研究所のハロルド・ピーターセンとレイン・ターン、そしてNSAのバーナード・ピーターズの協力を得て、一連の論文がまとめられ、ウェアが議長を務める追加論文セッションとしてSJCC会議運営側に提案された。会議側はこの提案を受け入れ、1967年にニュージャージー州アトランティックシティのコンベンションホールでこのセッションが開催された。
ウィリス・ウェアが主催した 1967 年春の合同コンピュータ会議のセッションと 1970 年のウェア レポートは、コンピュータ セキュリティの実務家や歴史家の間で、この分野の起源を定義したものと広く考えられています。
年のウィリス H. ウェア レポートと 1967 年春の合同コンピュータ カンファレンス (SJCC) のウェア主導の「コンピュータ セキュリティとプライバシー」セッションは、歴史家やコンピュータ セキュリティ科学者の焦点であり、一般的に多層コンピュータ セキュリティの始まりと考えられています。