Отчёт Ware
Отчёт Ware (официальное название Security Controls for Computer Systems, «Контроли безопасности для компьютерных систем») — это документ, подготовленный Уиллисом Уэром (оригинальная засекреченная версия R-609 вышла в 1970 году, а её идентичное рассекреченное переиздание R-609-1 — в 1979 году) и ставший фундаментальным для становления области компьютерной безопасности[1][2]. Отчёт Ware считается одной из первых системных работ, положивших начало научному осмыслению проблем безопасности вычислительных систем[3]. Доклад заложил системный подход к защите и предвосхитил многие современные киберугрозы[4][5].
Разработка
Оборонный подрядчик из Сент-Луиса (штат Миссури) приобрёл мейнфрейм-ЭВМ фирмы IBM, которую использовал для выполнения секретных работ по проекту истребителя[6]. Чтобы получить дополнительный доход, компания обратилась в Министерство обороны США с просьбой разрешить сдавать во вне рабочее время вычислительные мощности мейнфрейма в аренду коммерческим организациям с помощью удалённых терминалов, не прерывая при этом выполнение секретных заданий[6].
На тот момент в Министерстве обороны не существовало политики, регулирующей такие вопросы. Агентство перспективных исследований обороны (DARPA) поручило Уиллису Уэру, сотруднику корпорации RAND, возглавить комитет для анализа и подготовки отчёта о возможности внедрения специального режима контроля безопасности комплексных вычислительных систем[6][7]. Летом и осенью 1967 года прошла серия предварительных обсуждений с представителями университетов и промышленности. В октябре того же года была сформирована целевая группа, в которую вошли представители академических кругов, промышленности и правительственных структур. Структура группы включала руководящий комитет и две рабочие панели — политическую и техническую. В ноябре 1967 года состоялось организационное собрание, после чего начались регулярные заседания для формулирования итоговых рекомендаций[8]. Помимо Уиллиса Уэра, значительный вклад в создание доклада внесли и другие сотрудники корпорации RAND: Дж. Патрик Хаверти занимал пост заместителя председателя, Уэйд Б. Холланд стал автором введения и отвечал за финальное редактирование документа, а Роберт М. Балзер участвовал в доработке приложения к отчёту[8].
Итоговый доклад был передан в феврале 1970 года в Совет по научным исследованиям в обороне (Defense Science Board), который возглавил этот проект после передачи его из-под ведения DARPA[6]. После рассекречивания отчёт был опубликован корпорацией RAND в октябре 1979 года[6].
Основные концепции
В докладе были введены и систематизированы следующие фундаментальные концепции компьютерной безопасности:
- Многопользовательский доступ (разделение ресурсов) — концепция разделения вычислительных ресурсов между множеством пользователей, одновременно взаимодействующих с системой. В таких условиях возникает критическая необходимость в механизмах защиты системы от пользователей, а также пользователей друг от друга[9].[10]
- Сертификация систем безопасности — процесс измерения, тестирования и оценки эффективности механизмов контроля безопасности. Сертификация обязательна до начала эксплуатации системы для обработки секретной информации[9].
- Защита классифицированной (секретной) информации — систематизация политических и технических требований к безопасной обработке секретных данных[10].
- Механизмы контроля доступа — базовые механизмы в многопользовательских системах, которые обеспечивают изоляцию пользователей, предотвращают несанкционированное вмешательство в управление системой и допускают совместное использование данных только при наличии явного разрешения[10].
Влияние
Как отмечает IEEE Computer Society, «Отчёт Ware» быстро распространился среди специалистов[1], а издание IEEE Annals of the History of Computing подчёркивает, что именно работа Уэра по итогам весенней конференции 1967 года и данный отчёт считаются отправной точкой в истории компьютерной безопасности[3].
Документ оказал существенное влияние на развитие стандартов и процессов сертификации безопасности, особенно в банковском и оборонном секторах, где рекомендации отчёта ware легли в основу создания Критериев оценки доверенных компьютерных систем (англ. Trusted Computer System Evaluation Criteria, «оранжевая книга») и других документов серии Rainbow[2].
Отчёт предвосхитил современные векторы атак, такие как использование слабых паролей, программные эксплойты и перехват сетевого трафика. Кроме того, документ заложил принцип комплексного подхода к защите, согласно которому надёжная кибербезопасность требует обязательной интеграции аппаратных, программных и административных мер[11].