راهبردهای امنیت در لایه هم گرایی سخت افزار و نرم افزار: ارزیابی آسیب پذیری ها و مدل های دفاعی در زیرساخت های یکپارچه
سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 48
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
COESEFOI01_942
تاریخ نمایه سازی: 28 مرداد 1405
چکیده مقاله:
گسترش فزاینده سامانه های سایبر-فیزیکی یکپارچه، تجهیزات نهفته و اکوسیستم های اینترنت اشیا، مرزهای سنتی میان لایه های سخت افزاری و نرم افزاری را محو کرده و یک سطح حمله نوظهور تحت عنوان «لایه هم گرایی سخت افزار و نرم افزار» را پدید آورده است. این لایه که در آن میان افزار، راه اندازها، لایه های انتزاع سخت افزاری (HAL) و سامانه های عامل نهفته با یکدیگر تعامل دارند، به یکی از مهم ترین اهداف بازیگران تهدید پیچیده تبدیل شده است. پژوهش حاضر با هدف شناسایی و ارزیابی نظام مند آسیب پذیری های این لایه و ارائه یک چارچوب دفاعی جامع برای زیرساخت های یکپارچه انجام شده است. روش شناسی پژوهش ترکیبی بوده و از مرور نظام مند ادبیات کیفی و پیمایش کمی از ۱۸۷ متخصص امنیت سایبری شاغل در بخش های زیرساختی حیاتی ایران بهره گرفته است. تحلیل داده ها با استفاده از آزمون نرمال بودن کولموگروف-اسمیرنوف و آزمون تی تک نمونه ای صورت گرفت. یافته ها نشان می دهد که ۸۲/۳ درصد از آسیب پذیری های شناسایی شده، ریشه در اعتبارسنجی ناکافی میان افزار، احراز هویت ضعیف واسط سخت افزار-نرم افزار و نبود پایش یکپارچگی زمان اجرا دارند. نتایج آزمون تی تک نمونه ای نشان داد که میانگین نمره ادراک شده از شدت آسیب پذیری (میانگین=۴/۲۱، انحراف معیار=۰/۶۸) به طور معناداری بالاتر از نقطه میانی نظری ۳ است (۰/۰۰۱>p، t(۱۸۶)=۲۴/۱۸). مدل دفاعی چندلایه ای پیشنهادی که ریشه اعتماد سخت افزاری، مکانیزم های بوت امن، گواهی میان افزار، تشخیص ناهنجاری مبتنی بر هوش مصنوعی و معماری اعتماد صفر را یکپارچه می سازد، پتانسیل قابل توجهی برای کاهش این ریسک ها دارد. این پژوهش با ارائه یک طبقه بندی اعتبارسنجی شده تجربی از آسیب پذیری های لایه هم گرایی و یک نقشه راه عملیاتی، به ادبیات موضوع می افزاید. پیامدهای آن برای راهبرد ملی امنیت سایبری و حفاظت از زیرساخت های حیاتی مورد بحث قرار گرفته است. واژگان کلیدی: هم گرایی سخت افزار-نرم افزار، امنیت سایبری، ارزیابی آسیب پذیری، مدل های دفاعی، زیرساخت های حیاتی، امنیت میان افزار، سامانه های نهفته، معماری اعتماد صفر
نویسندگان
عباس تیماس
* نویسنده اول