برقراری امنیت در برابر باج افزارها با استفاده از تکنیک های انحصاری سازی اجرای الگوریتم های رمزنگاری

Publish Year: 1397
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 468

This Paper With 7 Page And PDF Format Ready To Download

  • Certificate
  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این Paper:

شناسه ملی سند علمی:

QCEEC01_120

تاریخ نمایه سازی: 3 اردیبهشت 1398

Abstract:

باج افزارها گونه ای از بدافزارها محسوب می شوند که به شکل های مختلفی نظیر قفل کردن دستکاپ و یا رمزگذاری فایل ها یا دیسک دسترسی کاربر به سیستم یا داده هایش را از بین برده و با قراردادن پیغامی درخواست پرداخت باج در مقابل آزادسازی داده های کاربر را مطرح می کنند. این یک تهدید روزافزون با اشکال متنوع است و خواست مهاجمین برای پرداخت باج بوسیله از واحدهای پولی رمزپایه نظیر بیت کوین بر پیچیدگی این پدیده می افزاید. لازم به توجه است که تراکنش های مالی انجام شده با واحدهای پولی رمزپایه اساسا غیرقابل رهگیری است و همین مساله مشوق خوبی برای رشد این نوع از اخاذی ها در فضای اینترنت است.روش های مقابله کنونی بیشتر مبتنی بر روش های آشنای مقابله با سایر بدافزارها است. به طور مثال استفاده از لیست تعاریف (لیست بدافزارهای شناخته شده)، استفاده از روش رفتارشناسی، ایجاد نسخه های موازی فایل های مهم و نظایر آن را می توان بر شمرد. در این تحقیق نقدهایی بر روش های بالا ارایه شد و این کار با پیاده سازی یک محیط آزمایشگاهی و استفاده از چندین برنامه ایمنی در برابر باج افزار انجام شد. در همه روش ها مواردی از ناکارآمدی یا دستکم شکست های موردی مشاهده گردید. در روش پیشنهادی تحقیق ما انحصار فرایند رمزنگاری را به محیط ایزوله شده هرکاربر می دهیم و شرایطی فراهم می کنیم تا فایل ها در برابر تهاجمات عملا غیرقابل تغییر باشند و حالت ایجاد ایمنی در برابر باج افزارها فراهم گردد. با این کار دیگر دغدغه ای در خصوص از دست رفتن داده ها نخواهیم داشت. روش پیشنهادی نیاز به هیچ گونه به روز رسانی ندارد و ایمنی دایمی برای فایل ها و دیسک های تحت حفاظتش ایجاد می کند. بنابراین می توان از آن به عنوان یک راه حل نهایی در برقراری امنیت داده ای استفاده نمود. این نتیجه گیری در چندین مرحله شبیه سازی به صورت آزمایشگاهی به دست آمده است و کاملا قابل اعتماد است.

Authors

حمید فلاح

دانشگاه آزاد اسلامی، واحد قایمشهر، گروه کامپیوتر و فناوری اطلاعات، قایمشهر، ایران

مجتبی رضوانی

دانشگاه آزاد اسلامی، واحد قایمشهر، گروه کامپیوتر و فناوری اطلاعات، قایمشهر، ایران

ناهید فریدونی

دانشگاه آزاد اسلامی، واحد قایمشهر، گروه کامپیوتر و فناوری اطلاعات، قایمشهر، ایران