استفاده ازگراف حمله منطقی MULVAL به عنوان مبنایی برای ساخت مدل معیار برای ارزیابی ریسک در شبکه های تجاری

Publish Year: 1393
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 699

This Paper With 7 Page And PDF Format Ready To Download

  • Certificate
  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این Paper:

شناسه ملی سند علمی:

CSITM01_259

تاریخ نمایه سازی: 10 شهریور 1393

Abstract:

شبکه های تجاری برای عملیات شرکت ها، آزمایشگاه ها، دانشگاه ها و سازمان های دولتی ضروری شده اند. از آنجایی که آنها ازلحاظ اندازه و پیچدگی رشد می کنند، از این رو امنیت آنها به پیامد مهمی تبدیل شده است. آسیب پذیریها به طور منظمیدر برنامه های نرم افزاری کشف می شوند که برای اجرای حملات اینترنتی بکار می روند.شبکه های رایانه جزء محوریزیرساختارهای فناوری اطلاعات را در زمینه هایی همانند شبکه های نیرو، سیستم های داده مالی و سیستم های ارتباطاتاورژانسی تشکیل می دهند. حفاظت از این شبکه ها از حملات آسیب رسان برای اقتصاد و امنیت کشورها مهم است. در این مقاله یک گراف حمله به نام MULVAL برای ارزیابی امنیت شبکه های تجاری معرفی می شود. از گراف حمله منطقی MULVAL به عنوان مبنایی برای ساخت مدل معیار استفاده می شود و از مزیت های آن اینست که رابطه منطقی در این گراف مشخص میشود و تولید گراف قابل درجه بندی است.دراین مقاله مدل ها و معیارهایی طرح شده است که می توان آنهارابرای ارزیابی عینی ریسک امنیت در شبکه تجاری بکار برد و همچنین تکنیک هایی در مورد چگونگی استفاده از چنینمعیارهایی برای هدایت تصمیم گیری در دفاع اینترنتی طرح می کنیم.

Authors

سحامه سلطانبیگی

دانشجوی کارشناسی ارشد دانشگاه پیام نورواحد تهران

مهدی جوانمرد

استادیار دانشگاه پیام نور واحد تهران

مراجع و منابع این Paper:

لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :
  • AL _shaer , C, L.Khan, and M.S Ahmad (2008); A ...
  • A.Torrubia , F. J _ Mora , L . Mrti ...
  • y_zhiwei , J , Zhonguan (2012);A Survey on the Evoluation ...
  • M.S.Saleh , A.ALfantokh (2011); A new comprehensive framework for enterprise ...
  • M.Wright (1999); Third Generation Risk management Practices computer Fraud & ...
  • TFinne (2000); Information system Risk mamag, ent : kay consept ...
  • نمایش کامل مراجع