مبانی نظری و پیشینه تحقیق برای فصل دوم پایان نامه بررسي سيستم مديريت امنيت اطلاعات و توصيف انواع خطرات تهديد كننده سيستم هاي اطلاعات
- پس از پرداخت لينک دانلود هم نمايش داده مي شود هم به ايميل شما ارسال مي گردد.
- ايميل را بدون www وارد کنيد و در صورت نداشتن ايميل اين قسمت را خالي بگذاريد.
- در صورت هر گونه مشگل در پروسه خريد ميتوانيد با پشتيباني تماس بگيريد.
- براي پرداخت آنلاين بايد رمز دوم خود را از عابربانك دريافت كنيد.
- راهنماي پرداخت آنلاين
- قيمت :130,000 ریال
- فرمت :Word
- ديدگاه :
مبانی نظری و پیشینه تحقیق برای فصل دوم پایان نامه بررسي سيستم مديريت امنيت اطلاعات و توصيف انواع خطرات تهديد كننده سيستم هاي اطلاعات
۲- ادبيات تحقيق
۲-۱- پيشينه تحقيق
اخذ گواهینامه ISMS [1]از سال ۸۷ به صورت جدی در دستور کار بسیاری از سازمانها و شرکتها و اکثر دستگاههای دولتی قرار گرفته است. مطالعات انجام شده توسط مراجع بینالمللی نشان میدهد بیش از ۷۰% مشکلات امنیتی به دلایل غیر فنی بوده و عمدتا ناشی از مسائل مدیریتی است. لذا پیاده سازی استاندارد ISMS موجب ارتقا و بهبود مستمر امنیت اطلاعات در سازمانها می گردد. تاکنون تحقیقات خاص و عمیقی در رابطه با همگونی و همسازگاری سیستم های مدیریت امنیت با سرویسگرا در ایران صورت نگرفته و حتی مقالات و کتب در این رابطه و سازگاری پیاده سازی این دو سیستم و معماری باهم صحبتی به میان نیامده است.
در زمینه امنیت اطلاعات در معماری سرویسگرا، پژوهشهای متعددی انجام شده است، از آن دسته میتوان به دسترسی چارچوب کنترل امنیت هوشمند و معماری سرویسگرا[۱]، مشکلات سرویسدهی وب در طراحی معماری سرویسگرا [۲]، معماری سرویسگرا برای امنیت سیستم شبکه همراه [۳]، امنیت و کاربرد آن در برنامههای معماری سرویسگرا [۴] اشاره کرد؛ اما اکثر این مطالعات با یک رویکرد فنی و هر کدام تنها به یک جنبه خاص امنیت این معماری پرداختهاند و کمابیش هیچکدام با یک دید کلی و یک رویکرد سیستمی به بررسی این موضوع نپرداختهاند.
الیمنی و همکاران در پژوهشی با عنوان «دسترسی چارچوب کنترل امنیت هوشمند و معماری سرویسگرا»، بیان کردند یکی از مشکلات بزرگ گسترش معماری سیستمگرا چالشهای امنیتی موجود در آن است؛ چراکه مسئولیت امنیت SOA به هر دو گروه ارائهدهندگان و مصرفکنندگان، وابسته است. آنان معتقدند در سالهای اخیر، تلاشهای زیادی برای رفع این نواقص انجام شده است که از آن دسته، دسترسی به استاندارهای امنیتی شبکه وب که شامل WS-Security[2] و WS-Policy[3]، بوده است. در این پژوهش یک چارچوب هوشمند امنیتی پیشنهاد شده است که شامل دو عامل مهم در زمینه دستیابی به امنیت است: ۱٫ احراز هویت و امنیت خدمات (NSS[4]) و ۲٫ سرویس مختار. در این پژوهش از سه نوع مختلف دادهکاوی استفاده شده است: ۱٫ قوانین انجمن که به پیشبینی حملهها کمک میکند؛ ۲٫ مکعب پردازش تحلیلی برخط برای مجوز استفاده و ۳٫ الگوریتم کاوش استخراجی که دسترسی به کنترل نمایندگی حقوق و سیستم خودکار را فراهم میکند[۱].
یو و تائو (۲۰۱۲) در پژوهشی با عنوان «مشکلات سرویسدهی وب در طراحی معماری سرویسگرا» بیان کردهاند که با توسعه جهانی استفاده از فناوری SOA، مسائل امنیتی خدمات تارنما (وبسایت) که بر اساس پلتفرم ناهمگون شکل گرفتهاند، بهطور فزایندهای برجسته و مهم خواهد شد. در این پژوهش دو راهکار امنیتی برای خدمات سرویسدهی ارائه شده است. [۲]
روسادو و همکاران (۲۰۱۱) در مطالعهای با موضوع معماری سرویسگرا برای امنیت سیستم شبکه همراه بیان کردند که امنیت در سیستمهای شبکه همراه، بسیار ضروری است؛ در حالیکه تأمین امنیت این سیستمها بهدلیل کمبود منابع در این دستگاهها، سخت و پیچیده است. در این پژوهش برای حفظ امنیت این سیستمها، از مدلی بر اساس طراحی معماری سرویسگرا استفاده شده است. این مدل تا اندازهای محدودیتهای دسترسی به امنیت شبکههای تلفن همراه را برآورده میکند؛ اما نتایج پژوهش نشان میدهد که این مدل بهطور کامل راهگشا نبوده است [۳].
زو و همکاران در سال ۲۰۱۰ در پژوهشی با عنوان «امنیت و کاربرد در برنامههای معماری سرویسگرا؛ موضوعات تجارتی»، معتقدند با پیشرفت کاربرد محاسبات و طراحی معماری سرویسگرا و گسترش استفاده از این خدمات، از برنامههای کاربردی زیادی با توسعه مؤلفههای نرمافزاری و شبکههای استاندارد، استفاده خواهد شد. این برنامهها به لحاظ هزینه و پتانسیل تولید نسبی بالاتر، بهوسیله طراحی معماری سرویسگرا تعدیل خواهند شد و تنها مشکل موجود، تأمین امنیت کاربری این برنامهها و شبکهها است. در این پژوهش از یک الگوریتم ژنتیک برای یافتن مجموعهای بهینه از خدماتی که از پروسههای تجاری این خدمات پشتیبانی کند، استفاده شده است. آنها معتقدند که کاربرد این روش در آینده گستردهتر خواهد شد.[۴]
۲-۲-معماری سرویس گرا
در این بخش قصد داریم به معرفی معماری سرویس گرا بپردازیم. برای این منظور ابتدا مفاهیمی مانند سرویس و معماری سرویسگرا را تعریف می کنیم. سپس به سایر مفاهیم این معماری و اصول و مشخصههای آن خواهیم پرداخت. مزایای استفاده از این معماری در ادامه بیان خواهد شد و در پایان به معرفی مبحث سرویسهای وب و استانداردها و پروتکلهای آن خواهیم پرداخت.
۲-۲-۱- سرویس چیست؟
در دنیای اطراف ما، مفهوم سرویس یا خدمت بسیار معمول و متعارف و قدمت آن به اندازه تاریخ تمدن بشر است. هر شخص که کار معینی را انجام می دهد، سرویسی ارائه میدهد. هر گروه از افراد که با هم کار مشخصی را انجام می دهند نیز سرویسی را ارائه می دهند. یک سازمان که وظایفی را در ارتباط با اهداف خود دنبال می کند به نوبه خود سرویس ارائه می دهد. هرگاه وظیفه یا عملکردی که ارائه می شود خوش تعریف بوده و بتواند نسبتاً از سایر وظایف مستقل باشد می تواند بطور مشخص در رده سرویس ها قرار بگیرد. گاهی نیاز به آن است که گروهی از سرویس دهندگان برای ارائه یک سرویس بزرگتر با هم همکاری کنند. برای مثال یک شرکت پخش برای ارائه سرویس های خود، از سرویس های ارائه شده توسط فروشنده، حمل کننده، هماهنگ کننده و غیره استفاده می کند.[۵]
….
….