استفاده ازگراف حمله منطقی MULVAL به عنوان مبنایی برای ساخت مدل معیار برای ارزیابی ریسک در شبکه های تجاری

سال انتشار: 1393
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 698

فایل این مقاله در 7 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CSITM01_259

تاریخ نمایه سازی: 10 شهریور 1393

چکیده مقاله:

شبکه های تجاری برای عملیات شرکت ها، آزمایشگاه ها، دانشگاه ها و سازمان های دولتی ضروری شده اند. از آنجایی که آنها ازلحاظ اندازه و پیچدگی رشد می کنند، از این رو امنیت آنها به پیامد مهمی تبدیل شده است. آسیب پذیریها به طور منظمیدر برنامه های نرم افزاری کشف می شوند که برای اجرای حملات اینترنتی بکار می روند.شبکه های رایانه جزء محوریزیرساختارهای فناوری اطلاعات را در زمینه هایی همانند شبکه های نیرو، سیستم های داده مالی و سیستم های ارتباطاتاورژانسی تشکیل می دهند. حفاظت از این شبکه ها از حملات آسیب رسان برای اقتصاد و امنیت کشورها مهم است. در این مقاله یک گراف حمله به نام MULVAL برای ارزیابی امنیت شبکه های تجاری معرفی می شود. از گراف حمله منطقی MULVAL به عنوان مبنایی برای ساخت مدل معیار استفاده می شود و از مزیت های آن اینست که رابطه منطقی در این گراف مشخص میشود و تولید گراف قابل درجه بندی است.دراین مقاله مدل ها و معیارهایی طرح شده است که می توان آنهارابرای ارزیابی عینی ریسک امنیت در شبکه تجاری بکار برد و همچنین تکنیک هایی در مورد چگونگی استفاده از چنینمعیارهایی برای هدایت تصمیم گیری در دفاع اینترنتی طرح می کنیم.

کلیدواژه ها:

نویسندگان

سحامه سلطانبیگی

دانشجوی کارشناسی ارشد دانشگاه پیام نورواحد تهران

مهدی جوانمرد

استادیار دانشگاه پیام نور واحد تهران

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • AL _shaer , C, L.Khan, and M.S Ahmad (2008); A ...
  • A.Torrubia , F. J _ Mora , L . Mrti ...
  • y_zhiwei , J , Zhonguan (2012);A Survey on the Evoluation ...
  • M.S.Saleh , A.ALfantokh (2011); A new comprehensive framework for enterprise ...
  • M.Wright (1999); Third Generation Risk management Practices computer Fraud & ...
  • TFinne (2000); Information system Risk mamag, ent : kay consept ...
  • نمایش کامل مراجع