شناسایی و اولویت بندی تهدیدات سایبری در زیرساخت های مخابراتی شهری و ارائه راهکارهای فنی (رمزنگاری، احراز هویت چندعاملی، سیستم های تشخیص نفوذ) و مدیریتی برای تامین امنیت شبکه و استمرار خدمات شهری
محل انتشار: همایش بین المللی آموزش و پرورش در قرن بیست و یکم
سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 29
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
ANDIKACONF01_3604
تاریخ نمایه سازی: 14 شهریور 1405
چکیده مقاله:
پژوهش حاضر با هدف شناسایی و اولویت بندی تهدیدات سایبری در زیرساخت های مخابراتی شهری و ارائه راهکارهای فنی (رمزنگاری، احراز هویت چندعاملی، سیستم های تشخیص نفوذ) و مدیریتی برای تامین امنیت شبکه و استمرار خدمات شهری تدوین شده است. افزایش وابستگی زیرساخت های حیاتی ایران به فناوری های دیجیتال، تهدیدات سایبری را به یکی از مهم ترین چالش های امنیت ملی تبدیل کرده است و شبکه های مخابراتی به عنوان حامل اطلاعات حساس، در معرض طیف گسترده ای از حملات قرار دارند. این پژوهش از نظر هدف، کاربردی-توسعه ای و از نظر ماهیت و روش اجرا، در زمره پژوهش های کیفی با رویکرد تحلیل اسنادی، مطالعه تطبیقی و تحلیل محتوای کیفی قرار دارد. گردآوری اطلاعات از طریق جستجوی نظام مند در پایگاه های داده های علمی معتبر داخلی (نورمگز، مگیران، علم نت، سیویلیکا)، استانداردهای فنی امنیتی (NIST، ISO/IEC ۲۷۰۰۱)، گزارش های تهدیدات سایبری شرکت های معتبر امنیتی، قوانین و مقررات مرتبط و مستندات راهکارهای مدیریتی انجام شده است. برای تحلیل داده ها از ترکیب روش های تحلیل محتوای کیفی، تحلیل تطبیقی و سنتزپژوهی با بهره گیری از تکنیک کدگذاری باز، محوری و انتخابی استفاده گردیده و برای اولویت بندی تهدیدات از رویکرد تحلیل سلسله مراتبی (AHP) مبتنی بر معیارهای چندگانه بهره گرفته شده است. یافته های پژوهش نشان می دهد که مهم ترین تهدیدات سایبری متوجه زیرساخت های مخابراتی شهری عبارتند از: حملات محروم سازی از سرویس (DDoS)، نفوذ به سیستم های کنترل و نظارت شبکه، حملات باج افزاری و بدافزارهای پیشرفته، حملات مرد میانی (MITM) و حملات مهندسی اجتماعی. از میان این تهدیدات، حملات DDoS و نفوذ به سیستم های کنترلی به دلیل تاثیر مستقیم بر اختلال در خدمات حیاتی شهری، بالاترین اولویت را دارند. تهدیدات سایبری علیه زیرساخت های حیاتی ایران ماهیتی پیچیده، چندلایه و عمدتا سازمان یافته دارند و از مسیرهایی مانند حملات زنجیره تامین، نفوذ بلندمدت، بدافزارهای هدفمند و حملات به سامانه های کنترل صنعتی صورت می گیرند. .در حوزه راهکارهای فنی، ترکیب رمزنگاری پیشرفته (AES-۲۵۶ و TLS ۱.۳)، احراز هویت چندعاملی (MFA) و سیستم های تشخیص و پیشگیری از نفوذ (IDS/IPS) مبتنی بر هوش مصنوعی در قالب معماری دفاع لایه مند پنج لایه، کارآمدترین رویکرد برای تامین امنیت شبکه شناسایی شده است. راهکارهای مدیریتی شامل تدوین سیاست های امنیتی مدون، آموزش مستمر کارکنان، ایجاد تیم های پاسخ گویی به حوادث سایبری (CERT) و هماهنگی بین نهادی، نقش مکمل و تعیین کننده ای در کنار راهکارهای فنی ایفا می کنند. چالش هایی مانند ضعف حکمرانی داده، نبود هماهنگی بین سازمانی، کمبود مهارت های تخصصی، وابستگی به تجهیزات خارجی و سیستم های قدیمی فاقد استانداردهای رمزنگاری مدرن، به عنوان مهم ترین موانع تامین امنیت پایدار شبکه های مخابراتی شهری در ایران شناسایی شدند. نظام مدیریت شهری ایران برای تامین امنیت پایدار شبکه های مخابراتی و تضمین استمرار خدمات شهری، ناگزیر از اتخاذ رویکردی نظام مند، چندلایه و مشارکتی است. چارچوب جامع پیشنهادی این پژوهش بر اساس معماری دفاع لایه مند شامل پنج لایه دفاعی (دفاع محیطی، دفاع ارتباطی، دفاع دسترسی، دفاع پایشی و دفاع واکنشی و بازیابی) و چهار مولفه مدیریتی (سیاست گذاری و حکمرانی، آموزش و توانمندسازی، هماهنگی بین نهادی، و پایش و بهبود مستمر) می تواند الگویی کارآمد برای کاهش ریسک های سایبری، افزایش تاب آوری شبکه و تضمین استمرار خدمات حیاتی شهری در ایران فراهم آورد.
نویسندگان
میثم باحجب ابراهیمی
کارشناسی ارشد،برق، شبکه های مخابراتی، دانشگاه آزاد اسلامی، تبریز، ایران