Loading article…
コンピュータシステムのセキュリティ制御(一般にウェアレポートと呼ばれる) [ 1 ] [ 2 ]は、ウィリス・ウェアによる1970年のテキストであり、コンピュータセキュリティの分野の基礎となった。 [ 3 ]
ミズーリ州セントルイスの防衛関連企業は、戦闘機に関する機密作業に使用していたIBMメインフレームコンピュータを購入した。[ 4 ]追加収入を得るため、同社は機密作業を継続しながら、リモート端末を介して地元の企業にメインフレームのコンピュータ時間を販売する許可を国防総省(DoD)に求めた。 [ 4 ]
当時、国防総省にはこれに関する方針がなかった。国防総省の高等研究計画局(DARPA)は、ランド研究所の職員であるウェアに、コンピュータシステムのセキュリティ制御の実現可能性を調査し報告する委員会の委員長を務めるよう依頼した。[ 4 ] [ 5 ]
委員会の報告書は、ARPAからプロジェクトを引き継いだ国防科学委員会(DSB)に1970年1月に提出された機密文書であった。 [ 4 ]機密解除後、報告書は1979年10月にランド研究所によって出版された。[ 4 ]
IEEEコンピュータ協会は、この報告書が広く配布されたと述べ[ 1 ]、IEEE Annals of the History of Computingは、この報告書がウェアの1967年春の合同コンピュータ会議のセッションとともに、コンピュータセキュリティ分野の始まりを告げるものだったと述べている[ 3 ] [ 6 ] 。
この報告書は、特に銀行や防衛産業におけるセキュリティ認証基準やプロセスに影響を与え、オレンジブックの作成に重要な役割を果たした。[ 2 ]
コンピュータシステムのセキュリティ制御、技術報告書 R-609-PR、RAND、国防科学委員会コンピュータセキュリティタスクフォース、1972年。R-609-1-PR は 1979 年 10 月に再発行されました。この広く流通した報告書は、非公式に「ウェア報告書」として知られていました。
銀行業界におけるほとんどのセキュリティ認証基準の起源は、...「コンピュータ システムのセキュリティ コントロール」(一般に Ware レポートとして知られる) に遡ることができます。このレポートは、当時政府と防衛請負業者の両方によってますます使用されるようになっていた、マルチ アクセス、リソース共有のコンピュータ システムで機密情報を保護するという問題に焦点を当てていました。このレポートには、機密情報を安全に処理するために、そのようなシステムがどのようなセキュリティ機能を持つべきかについての推奨事項だけでなく、システムがこれらの基準を満たしているかどうかを確認するための認証手順の提案も含まれていました。これらの認証手順は
、信頼できるコンピュータシステム評価基準
(TCSEC)の基礎を形成しました
。TCSECの要件と評価基準は、通称「オレンジブック」として知られる5200.28-STDに記載されていますが、この出版物は「
レインボーシリーズ
」の他の出版物によって補完され、さまざまな側面が拡張および明確化されています。
ウィリス・ウェアが主催した 1967 年春の合同コンピュータ会議のセッションと 1970 年のウェア レポートは、コンピュータ セキュリティの実務家や歴史家の間で、この分野の起源を定義したものと広く考えられています。
Willis Ware (議長)、1967 年国防科学委員会調査。問題: 軍事用に取得されるシステムの数が非常に多い。任務: マルチ ユーザー、リソース共有コンピュータ システムで機密情報を保護するためのハードウェアおよびソフトウェアの保護策に関する勧告を策定する。
年のウィリス H. ウェア レポートと 1967 年春の合同コンピュータ カンファレンス (SJCC) のウェア主導の「コンピュータ セキュリティとプライバシー」セッションは、歴史家やコンピュータ セキュリティ科学者の焦点であり、一般的に多層コンピュータ セキュリティの始まりと考えられています。