مقاله پژوهشی:ارائه مدل مدیریت راهبردی امنیت فضای سایبر بر اساس کلاندادههای فضای سایبر

سال انتشار: 1398
نوع سند: مقاله ژورنالی
زبان: فارسی
مشاهده: 187

فایل این مقاله در 33 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

JR_NSJ-9-34_009

تاریخ نمایه سازی: 7 اردیبهشت 1400

چکیده مقاله:

شدت تغییرات در فضای سایبر و متناظر آن تنوع گونههای ناامنی و ضرورت پاسخگویی به تهدیدات روزآمد این فضا، بهویژه جایگاه راهبردی خدمات و اطلاعات موجود در این فضا، ضرورت داشتن مدلی برای مدیریت راهبردی امنیت این فضا را لاجرم ساخته است. از سوی دیگر داشتن اطلاعات محیطی اعم از محیط داخلی و خارجی به‏خصوص با توجه به سرعت تغییرات آنها و لزوم داشتن اطلاعات دقیق، ما را برای مدیریت امنیت بهسوی کلاندادههای این فضا رهنمون میسازد. شناخت محیطی برای انتخاب راهبردیهای مناسب در کلیه مدلهای مدیریت راهبردی جزئی از ارکان مدلها میباشد. کلاندادههای فضای سایبر علاوه بر آنکه حاوی اطلاعات بلادرنگ فضای سایبر میباشند، امکان ارزیابی و شناسایی کاملی از محیط را فراهم میسازند. همچنین در این پژوهش با استفاده از چارچوب استاندارد ایزو ۳۱۰۰۰ مدل نهایی پیادهسازی گردیده است. در این استاندارد بخش ارزیابی مخاطره با توجه ظرفیتهای کلان‎دادههای موجود در فضای سایبر، توابع چگالی احتمال تهدیدات، به روشهای مختلف دادهکاوی استخراج گردید. مقدار مخاطرات در هر یک از مولفههای استخراجشده، امنیت فضای سایبر با بهرهگیری از توابع احتمالات شرطی شبکه بیز، محاسبه و با استفاده از مدل مارکف مدولهشده با توزیع پواسن و از ترکیب چرخه مارکف با تابع چگالی احتمال پواسن و توابع شرطی آن در شبکه بیز، استخراجشده از کلان دادههای فضای سایبر، ارزیابی مخاطرات انجام شد. در بخش تدوین راهکارهای مقابله با مخاطرات نیز با بهکارگیری المانهای استخراجشده از مطالعات انجامشده بر مدلهای مدیریت راهبردی و مدیریت مخاطرات، پیادهسازی استاندارد ایزو ۳۱۰۰۰ کامل گردید. در نهایت مدل بهدست‎آمده با نمونهای از سناریوی تهدیدات سایبر در خصوص شبکههای اجتماعی شبیهسازی شده است.

نویسندگان

مجید حقی

دانشجوی دکتری دوره اول امنیت سایبر دانشگاه عالی دفاع ملی

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • فهرست منابع ومآخذ ...
  • الف. منابع فارسی ...
  • جعفری، مجتبی (1385)، برنامه‌ راهبردی امنیت فضای تبادل اطلاعات وزارت ...
  • جورج سادوسکای، جیمزاکس. دمپزی، آلن گرینبرگ، باربارا جی. مک، آلن ...
  • حقی مجید؛ فیروزآبادی ابوالحسن؛ خراشادی‌زاده محمدرضا (1398)، ارائه مدل مدیریت ...
  • خلیل پور رکن‌آبادی، ع؛ نورعلی وند (1391)، تهدیدات سایبری و ...
  • دیوسالار، عبدالرسول (1391)، قدرت اطلاعات، تیسا. ...
  •  سیاست‌های کلی نظام در امور «امنیت فضای تولید و تبادل ...
  • وامالا، فردریک (2011)، سند راهنمای اتحادیه بین‌المللی مخابرات در حوزه ...
  • الف. منابع لاتین ...
  • Martin Elinga, Jan Hendrik Wirfs, (2015), Modelling and Management of ...
  • Insurance Economics, University of St. Gallen, Rosenbergstrasse 22, 9000 St. ...
  • C.‌EVANS‌JR., (2016), ‌DATA GOVERNANCE FRAMEWORK IMPLEMENTATION PLAN. ...
  • Neda Bazyar Shourabi & Richard Dean& Farzad Moazzami& Yacob Astatke, ...
  • G. Bradley, (2011), A Guid To Risk Management. ...
  • O. Kotevska, A. Lbath, and S. Bouzefrane, (2016), Toward a ...
  • Saurav K.Dutta, (2013),Statistical Techniques for Forensic Accounting Understanding the theory ...
  • Matthew A. Levin, MD, Jonathan P. Wanderer, MD, MPhil, and ...
  • Rauscher & Yaschenko (2011). bilateral on cybersecurity: Critical terminology foundations. ...
  • Lowe, Deidre. Metadata (1999), “8th International Dublin core metadata initiative ...
  • Sabillon, Regner, cavaller, Victor, (2016), National Cyber Security Strategies: Global ...
  • National Institute of Standards and Technology Attn: Computer Security Division, ...
  • نمایش کامل مراجع