ارایه چهارچوبی جهت شبیهسازی صحنه نبرد سایبری پویا

سال انتشار: 1395
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 673

فایل این مقاله در 19 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

COMCONF04_079

تاریخ نمایه سازی: 10 تیر 1396

چکیده مقاله:

با پیشرفت زیرساخت سایبری، حملات سایبری نیز در حال پیشرفت بوده و روزبهروز پیچیدهتر میشوند، درنتیجه دفاع از فضای سایبری حساستر و مشکلتر میشود. برای تعیین بهترین پاسخ به حمله سایبری و حفاظت از فضای سایبرینیازمند چارچوب آگاهی وضعیتی سایبری هستیم که امکان اجرای مانورهای سایبری را فرآهم سازد. پژوهش پیش رو چالش های اجرای مانورهای سایبری را با شبیهسازی پویای صحنه نبرد سایبری مرتفع می سازد. صحنه نبرد سایبری حاوی اطلاعاتضروری برای تشخیص رخدادهای سایبری است ازاینرو میتوان آن را بهعنوان مهمترین و پیچیدهترین عامل در ادغام سطحبالا در نظر گرفت. صحنه نبرد با گردآوری اطلاعات دقیقی از عناصر محیط سایبری، شبیه ساز حاوی مخزن دانش آسیبپذیری، اجزاء ملموس و غیرملموس محیط سایبری و روابط مابین آنها است که امکان اجرای مانور، تست نفوذ، تزریقحملات سایبری، ردیابی حملات، مصورسازی، ارزیابی اثر حمله و ارزیابی ریسک را فراهم میکند. موتور پویا ساز شبیهساز بهمنظور بهروزرسانی پایگاهدانش آسیبپذیری، تغییر توپولوژی و ویژگیهای عناصر، تغییر در لیست دسترسی، سرویسها، میزبانها و کاربران طراحی شده است. از روش تحقیق کیفی و با ایجاد گروه کانونی ارزیابی شبیهسازی صورت گرفته است.در این مقاله، ضمن ارایه معماری آگاهی وضعیتی سایبری، چارچوبی برای مدلسازی و سپس شبیهسازی صحنه نبردسایبری پیشنهاد شده است که اطلاعات مناسبی برای تحلیلگران امنیتی جهت دفاع از فضای سایبری را فراهم خواهد کرد. هدفنهایی مدل ارایهشده این است که ابزارهای دفاع فضای سایبری مبتنی بر آگاهی وضعیتی را بهگونهای فراهم کند که منجر به تصمیمگیری درست و بهموقع برای مقابله با حملات سایبری شود.

نویسندگان

علی جبار رشیدی

دانشیار، دانشکده مهندسی برق، دانشگاه صنعتی مالک اشتر، تهران

محمد شکیبازاد

دانشجوی دکتری، مهندسی فناوری اطلاعات، گرایش امنیت، دانشگاه صنعتی مالک اشتر، تهران

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • "United States Air Force Cyber Vision 2025, " United States ...
  • رشیدی علی‌جبار، شکیبازاد محمد, "صحنه نبرد سایبری: شبیه‌سازی شبکه کامپیوتری ...
  • C. Phillips and L. P. Swiler, "A graph-based system for ...
  • S. Jajodia, S. Noel, and B. O'Berry, "Topological analysis of ...
  • R. Lippman and K. Ingols, "An annotated review of past ...
  • Peng Ning and Dingbang Xu, "Learning attack strategies from intrusion ...
  • T. N. S. Inc. (2015) The Nessus Vulnerability Network Scanner. ...
  • S Vidalis and A Jones, "Using vulnerability trees for decision ...
  • Bruce Schneier, "Attack trees, " Dr. Dobb's journol, vol. 24, ...
  • نمایش کامل مراجع