|
ارائه مدل گسترده برای آگاهی وضعیتی در دفاع سایبری فعال
|
| علی جبار رشیدی*، حامد رادی نیا |
| دانشگاه صنعتی مالک اشتر تهران |
|
|
چکیده: (4264 مشاهده) |
امروزه حملات پیشرفتهی سایبری، خطرهای جدی را برای اقتصاد و امنیت ملی کشورها پدید آوردهاند. متاسفانه غالبا مهاجمین و بدافزارهای رایانهای یک قدم از سیستمهای امنیتی جلوتر میباشند. از این رو باید به جای انتظار برای مواجهه با تهدیدات و هجمههای احتمالی، یعنی همان روشهای پیشین دفاع سایبری، به دنبال راهحلی قویتر و هوشمندانهتر برای از میان بردن آن خطر احتمالی باشیم. اینجاست که نظریه "دفاع سایبری فعال" مطرح میشود که بخش اساسی آن آگاهی وضعیتی سایبری میباشد. طی چند سال اخیر متخصصان و پژوهشگران همواره به دنبال یک آگاهی وضعیتی فعالانه، موثر و هوشمند برای دستیابی به یک دفاع مطلوب در مقابل حملات پیچیده امروزی بودهاند. با ظهور دفاع سایبری فعال و اثبات اثربخشی و بازدارندگی بالای آن در بهبود دفاع سایبری، دستیابی به یک مدل مطلوب آگاهی وضعیتی بر مبنای مفاهیم و رویکردهای این نوع دفاع، از اصلی ترین موضوعات تحقیقاتی در این مسئله میباشد.
در این مقاله با ارائه یک مدل پیشنهادی گسترده و جامع آگاهی وضعیتی سایبری به همراه زیربخشهای آن بر مبنای راهبردها و تکنیکهای دفاع سایبری فعال در مقایسه با سایر مدلها، تغییر اساسی در بهبود دفاع سایبری خصوصا در زیرساختهای حیاتی و حساس ایجاد خواهد شد. برخی از این راهبردها و تکنیکها شامل راهبرد هک متقابل، مقابله با حملات صفر روزه، آگاهی وضعیتی اشتراکی و غیره میباشند. ارائه یک تعریف جدید از مؤلفه قدرت مدافع و افزایش ضرایب آن با بهرهگیری از شاخصههای مدل پیشنهادی و همچنین بررسی نتایج ارزیابی بر اساس نظریه بازیها نشان میدهد، مدل گسترده پیشنهادی کارایی بهتری در مقابله با حملات مهاجمین داشته است. |
|
| واژههای کلیدی: دفاع سایبری، دفاع سایبری فعال، آگاهی وضعیتی، هک متقابل، بازدارندگی، حملات صفر روزه |
|
|
متن کامل [PDF 802 kb]
(847 دریافت)
|
نوع مطالعه: پژوهشي |
موضوع مقاله:
تخصصي دریافت: 1401/3/18 | پذیرش: 1401/5/15 | انتشار: 1401/11/24
|
|
|
|
|
|