چارچوب کنترل دسترسی تطبیقی مبتنی بر اعتماد صفر در محیط های رایانش ابری ترکیبی با استفاده از امتیازدهی ریسک رفتاری

فایل این در 11 صفحه با فرمت PDF قابل دریافت می باشد

  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این :

چکیده :

با گسترش روزافزون محیط های رایانش ابری ترکیبی (Hybrid Cloud)، مرزهای شبکه سنتی محو شده اند و مدل های امنیتی مبتنی بر محیط (Perimeter-based) دیگر پاسخگوی تهدیدات نوین نیستند. معماری «اعتماد صفر» (Zero Trust) به عنوان یک پارادایم نوین، بر اصل «هیچ گاه اعتماد نکن، همیشه تایید کن» استوار است. با این حال، بسیاری از پیاده سازی های فعلی اعتماد صفر، ایستا بوده و فاقد ارزیابی پیوسته و پویا هستند. در این مقاله، یک چارچوب کنترل دسترسی تطبیقی نوین مبتنی بر اعتماد صفر برای محیط های ابری ترکیبی پیشنهاد می شود که هسته مرکزی آن یک «موتور امتیازدهی ریسک رفتاری پویا» (Dynamic Behavioral Risk Scoring Engine) است. این چارچوب با ادغام داده های مربوط به وضعیت کاربر، دستگاه و شبکه (Posture Integration) و تصمیم گیری آگاهانه از زمینه (Context-Awareness)، ریسک هر درخواست را به صورت لحظه ای محاسبه می کند. نتایج شبیه سازی ها نشان می دهد که چارچوب پیشنهادی ضمن کاهش نرخ هشدارهای کاذب (False Positives)، مقاومت سیستم را در برابر حملات سرقت اعتبارنامه و تهدیدات داخلی تا حد چشمگیری افزایش می دهد.

نویسندگان

احسان میهن دوست

کارشناس فناوری اطلاعات شهرداری

مراجع و منابع این :

لیست زیر مراجع و منابع استفاده شده در این را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود لینک شده اند :
  • [1] Rose, S., Borchert, O., Mitchell, S., & Connelly, S. ...
  • [2] Mehraj, S., & Banday, M. T. (2020). Establishing a ...
  • [3] Samaniego, M., & Deters, R. (2018). Zero-trust hierarchical management ...
  • [4] Wylde, A. (2021). Zero Trust and the Hybrid Cloud: ...
  • [5] Garbis, J., & Chapman, J. W. (2021). Zero Trust ...
  • [6] Alkhuzaey, S., et al. (2019). A survey of machine ...
  • [7] Sandhu, R. S., Coyne, E. J., Feinstein, H. L., ...
  • [8] Hu, V. C., et al. (2014). Guide to attribute ...
  • [9] Colombo, P., & Ferrari, E. (2019). Fine-grained access control ...
  • [10] Chen, Y., et al. (2022). Dynamic risk-based access control ...
  • [11] Sun, Y., et al. (2020). A continuous authentication framework ...
  • [12] Microsoft. (2021). Zero Trust Maturity Model. Microsoft Security Guidance. ...
  • [13] Google. (2014). BeyondCorp: A New Approach to Enterprise Security. ...
  • [14] Zhao, J., et al. (2019). Context-aware adaptive access control ...
  • [15] Syed, N. F., et al. (2022). Zero Trust in ...
  • [16] Al-Zahrani, A., & Elmallah, E. (2021). Continuous risk assessment ...
  • [17] Mell, P., & Grance, T. (2011). The NIST definition ...
  • [18] Zhang, Y., et al. (2023). Adaptive Authorization in Zero ...
  • [19] Li, W., Meng, W., & Kwok, L. F. (2018). ...
  • [20] Pande, S., & Bhasin, S. (2021). Implementing Zero Trust ...
  • نمایش کامل مراجع