بازسازی رویدادهای ناشی از حملات سایبری در جرم یابی دیجیتال

سال انتشار: 1396
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 626

فایل این مقاله در 10 صفحه با فرمت PDF و WORD قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CITCOMP02_481

تاریخ نمایه سازی: 7 اسفند 1396

چکیده مقاله:

در رویارویی با حملات سایبری رو به افزایش و پیچیده ، متخصصان امنیت اطلاعات علاقه ی خود را در زمینه ای نوظهور از امنیت سایبری ، یعنی جرم یابی دیجیتالی حوادث امنیتی، نشان داده اند. از جمله اهداف آن ها می توان به جمع آوری شواهد ، بازسازی سناریوی حملات صورت گرفته و اثبات سواستفاده توسط هکر با استفاده از شواهد جمع آوری شده اشاره کرد. بازسازی رویدادها بخشی از مرحله آنالیز جرم یابی دیجیتال می باشد که در آن ترتیب رویدادهای صورت گرفته از انتها به ابتدا مشخص می شود و در به نتیجه رسیدن تحقیقات جرم یابی موثر می باشد. تا کنون روشهای مختلفی برای بازسازی رویدادها در جرم یابی دیجیتال ارایه شده اند. روش پیشنهادی در این پژوهش از مدل مخفی مارکوف و الگوریتم ویتربی برای بازسازی رویدادهای فضای سایبر استفاده می کند. پارامترهای این مدل با استفاده از الگوریتم ژنتیک تخمین زده می شود سپس با استفاده از الگوریتم ویتربی ، دنباله رویدادهای رخ داده مشخص خواهد شد.

نویسندگان

مینا شیخ

دانشجوی مهندسی امنیت اطلاعات دانشگاه صنعتی مالک اشتر

کوروش داداش تباراحمدی

استادیار دانشگاه صنعتی مالک اشتر، تهران، ایران

علی جباررشیدی

دانشیار دانشگاه صنعتی مالک اشتر، تهران، ایران