ارائه چارچوب مبتنی بر هستانشناسی برای ادغام دادههای سخت و نرم در تحلیل امنیت سایبری | ||
| پدافند الکترونیکی و سایبری | ||
| مقاله 8، دوره 7، شماره 4 - شماره پیاپی 28، زمستان 1398، صفحه 79-89 اصل مقاله (900.32 K) | ||
| نوع مقاله: مقاله پژوهشی | ||
| نویسندگان | ||
| علی جبار رشیدی* 1؛ سعداله سبحانی2؛ سیدمجتبی حسینی3 | ||
| 1صنعتی مالک اشتر | ||
| 2دانشگاه مالک اشتر | ||
| 3استادیار دانشگاه صنعتی مالک اشتر | ||
| چکیده | ||
| در تحلیل امنیت سایبری، علاوه بر دادهها و اطلاعاتی که از حسگرهای ماشینی مانند سامانههای تشخیص نفوذ، دیوارههای آتش و پویشگرهای آسیبپذیری بهدست میآید (دادههای سخت)، مشاهدات و برداشتهای انسانی شامل گزارشهای کاربران و مدیران شبکه از کارکرد عادی یا غیرعادی اجزای شبکه و تشخیصهای صورت گرفته توسط تحلیلگرهای امنیتی از وضعیت امنیتی شبکه (دادههای نرم) میتواند نقش مهمی در رسیدن به تخمین و تصمیم دقیقتر و مطمئنتر داشته باشد. ادغام دادههای سخت و نرم در تحلیل امنیت سایبری دارای چالشهایی از قبیل طراحی چارچوب مدلسازی مسئله و نمایش انواع مختلف عدم قطعیت است. در این مقاله مدل جدیدی مبتنی بر هستانشناسی جهت ادغام دادههای سخت و نرم بهمنظور بهکارگیری در تحلیل امنیت سایبری ارائه میشود. در ابتدا مفاهیم و متغیرهای مسئله مدل میشوند و سپس با استفاده از مجموعه قواعد، استنتاج وضعیت امنیتی داراییها صورت میگیرد. همچنین مدل باور انتقالپذیر و قاعده ترکیب دمپستر-شفر برای مدلسازی یکپارچه عدم قطعیت و ادغام دادهها به کار گرفته شده است. نتایج بهکارگیری مدل پیشنهادی در یک سناریوی نمونه از تحلیل امنیت سایبری، عملیاتی بودن آن را در ادغام دادههای سخت و نرم سایبری نشان میدهد. انعطافپذیری بالا و پویایی مدل با توجه به قابلیت توسعه هستانشناسی و پایگاه دانش، از ویژگیهای مدل پیشنهادی است. | ||
| کلیدواژهها | ||
| ادغام دادههای سخت و نرم؛ مدلسازی عدم قطعیت؛ تحلیل امنیت سایبری؛ هستانشناسی | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 696 تعداد دریافت فایل اصل مقاله: 502 |
||