چارچوب کنترل دسترسی تطبیقی مبتنی بر اعتماد صفر در محیط های رایانش ابری ترکیبی با استفاده از امتیازدهی ریسک رفتاری
فایل این در 11 صفحه با فرمت PDF قابل دریافت می باشد
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
چکیده :
با گسترش روزافزون محیط های رایانش ابری ترکیبی (Hybrid Cloud)، مرزهای شبکه سنتی محو شده اند و مدل های امنیتی مبتنی بر محیط (Perimeter-based) دیگر پاسخگوی تهدیدات نوین نیستند. معماری «اعتماد صفر» (Zero Trust) به عنوان یک پارادایم نوین، بر اصل «هیچ گاه اعتماد نکن، همیشه تایید کن» استوار است. با این حال، بسیاری از پیاده سازی های فعلی اعتماد صفر، ایستا بوده و فاقد ارزیابی پیوسته و پویا هستند. در این مقاله، یک چارچوب کنترل دسترسی تطبیقی نوین مبتنی بر اعتماد صفر برای محیط های ابری ترکیبی پیشنهاد می شود که هسته مرکزی آن یک «موتور امتیازدهی ریسک رفتاری پویا» (Dynamic Behavioral Risk Scoring Engine) است. این چارچوب با ادغام داده های مربوط به وضعیت کاربر، دستگاه و شبکه (Posture Integration) و تصمیم گیری آگاهانه از زمینه (Context-Awareness)، ریسک هر درخواست را به صورت لحظه ای محاسبه می کند. نتایج شبیه سازی ها نشان می دهد که چارچوب پیشنهادی ضمن کاهش نرخ هشدارهای کاذب (False Positives)، مقاومت سیستم را در برابر حملات سرقت اعتبارنامه و تهدیدات داخلی تا حد چشمگیری افزایش می دهد.
کلیدواژه ها:
نویسندگان
احسان میهن دوست
کارشناس فناوری اطلاعات شهرداری
مراجع و منابع این :
لیست زیر مراجع و منابع استفاده شده در این را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود لینک شده اند :