شماره ركورد كنفرانس :
3908
عنوان مقاله :
مدل سازي تهديدات داخلي در گراف هاي جهت دار و برچسب دار
عنوان به زبان ديگر :
Insider threat modeling in labeled and directed graphs
پديدآورندگان :
حسيني حميدرضا hamidrezahosseini1994@yahoo.com كارشناس فناوري اطلاعات، گروه مهندسي كامپيوتر، دانشكده فني و مهندسي، دانشگاه زابل، زابل، ايران , سرگلزايي احسان ehsan.sargolzaei@uoz.ac.ir عضو هيئتعلمي، گروه مهندسي كامپيوتر، دانشكده فني و مهندسي، دانشگاه زابل، زابل، ايران , كيخا فاطمه keiha.f@gmail.com عضو هيئتعلمي، گروه مهندسي كامپيوتر، دانشكده فني و مهندسي، دانشگاه زابل، زابل، ايران
كليدواژه :
تهديد داخلي , آسيب پذيري امنيتي , ارزيابي كاربران , گراف تاثير كاربر , الگوي سوءاستفاده , شاخص تضاد علاقه
عنوان كنفرانس :
دومين كنفرانس ملي رويكردهاي نو در مهندسي برق و كامپيوتر
چكيده فارسي :
ارزيابي امنيت و تحليل مخاطرات امنيتي سيستم ها جهت بهبود عملكرد آنها بايد مورد توجه قرار گيرد. يكي از حملاتي كه مي تواند سيستم هاي اطلاعاتي را مورد هدف قرار دهد، تهديدات داخلي است. مدل سازي تهديد رويكردي براي تحليل امنيت سيستم هاي اطلاعاتي است. اين نوع مدل سازي، رويكردي ساخت يافته است كه طراحان را قادر به شناسايي، سنجش و تصحيح خطرات مرتبط با سيستم هاي اطلاعاتي مي سازد. مدل سازي تهديد بر مبناي اين نگرش استوار است كه هر سيستم يا سازمان داراي منابع و داراييهاي ارزشمندي است كه اين دارايي ها در معرض تهديدات داخلي و خارجي قرار دارد. متناسب با اين تهديدات، اقدامات متقابل امنيتي نيز براي كاهش اثرات آن ها وجود دارد. علاوه بر اين، مستندات توليد شده در مدل سازي تهديد مي تواند درك بهتري از سيستم هاي اطلاعاتي مهيا كند. در اين پژوهش اين مشكل از منظر مجوزها در بستر كنترل دسترسي مورد بررسي قرار مي گيرد. مجوزهاي حساس در سيستمهاي امنيتي و ايجاد يك بستر مناسب براي كاهش سوءاستفاده كاربران مخرب، محدوديتهاي امنيتي و همچنين روابط كاربران بايد در نظر گرفته شود. در تفكيك وظايف سعي بر اين است نقش هايي كه به گونهاي مستعد سوءاستفاده هستند، به افراد مختلف اعطا شوند تا يك فرد نتواند از مجموعه مجوزهاي بدست آمده، سوء استفاده كند. بنابراين كاربري كه قصد انجام حملهاي را دارد، نياز به مهندسي اجتماعي و تباني با كاربران ديگر دارد. در اين پژوهش اينكه چگونه خطر تقلب را تا پايين ترين سطح ممكن كاهش دهيم، مورد بررسي قرار گرفته است.