هفتمین همایش بین المللی دستاوردهای نوین در فناوری اطلاعات علوم کامپیوتر، امنیت و هوش مصنوعی

سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 208

فایل این مقاله در 9 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

INDEXCONF07_009

تاریخ نمایه سازی: 28 مهر 1404

چکیده مقاله:

رایانش ابری به عنصری بنیادی در زیرساختهای دیجیتال مدرن تبدیل شده است و از طریق دسترسی بر اساس تقاضا به منابع محاسباتی بهره وری، هزینه مقیاس پذیری و نوآوری سریع را برای سازمانها ارائه میدهد. با این حال، همان ویژگیهایی که آن را جذاب میکنند - چند کاربری تجمیع منابع، مجازی سازی و دسترسی گسترده به شبکه - مجموعه ای پیچیده از چالشهای امنیتی، حریم خصوصی و مدیریتی را ایجاد میکنند. این مقاله به بررسی انتقادی این چالشها میپردازد و بر تهدیداتی مانند نقض دادهها، از دست دادن داده ها، ربودن حساب، انکار سرویس، APIهای ناامن، سوء استفاده داخلی و آسیب پذیریهای خاص فناوریهای مجازی سازی از جمله فرارهای پروایزر، پراکندگی ماشین مجازی و مهاجرت زنده ناامن تمرکز میکند. این بحث، ناکافی بودن امنیت سنتی مبتنی بر محیط در زمینه ابر را برجسته میکند و بر ضرورت استراتژیهای لایه ای که اقدامات فنی، سازمانی و قراردادی را ادغام میکنند، تاکید دارد. اقدامات حفاظتی فنی مانند رمزگذاری، سمت کلاینت، طراحی API، امن هایپروایزرهای مقاوم و احراز هویت قوی ضروری هستند اما باید توسط مکانیسمهای مدیریتی مانند بررسیهای دقیق، حسابرسی شفاف و توافق نامه های سطح سرویس که به وضوح تعریف شدهاند و مسئولیت را بین ارائه دهندگان و کاربران تقسیم میکنند، تقویت شوند. این مقاله همچنین مدلهای رمزنگاری را ارزیابی میکند که در عین حال که عملکرد و قابلیت استفاده را متعادل میکنند، میزان افشای اطلاعات توسط ارائه دهندگان را به حداقل می رسانند. در نهایت نتیجه میگیرد که امنیت موثر ابر یک هدف ایستا نیست بلکه یک فرآیند مداوم از تقویت فناوری، مدیریت و سازگاری با خطرات در حال تحول است که پذیرش پایدار و قابل اعتماد ابر را تضمین میکند.

نویسندگان

محمد بزرگی ولمی

دانشگاه پیام نور واحد تهران شمال