یک پژوهشگر دانشکده مهندسی کامپیوتر فناوری اطلاعات دانشگاه صنعتی امیرکبیر میزان امنیت سیستم های رایانه ای را به صورت عددی ارزیابی کرد.
روابط عمومی دانشگاه صنعتی امیرکبیر، حسین همایی، مجری طرح، گفت: در این طرح به ارائه معیاری کمی جهت ارزیابی میزان آسیبپذیری سیستمهای کامپیوتری پرداخته شد که در آن از مفاهیم احتمال و زمان استفاده شده است.
وی افزود: دراین پروژه کم هزینهترین مسیر دسترسی به حالات غیرمجاز به عنوان معیار ارزیابی میزان آسیبپذیری انتخاب شد و روشی برای محاسبه میزان آسیبپذیری بیان شده است.
وی با اشاره به اینکه در روش ارائه شده کوتاهترین مسیرهای دسترسی به حالات غیرمجاز به دست آمد و از میان آنها مسیری که منجر به بیشترین میزان آسیبپذیری میشود به دست آمده است، گفت: پس از مشخص شدن میزان آسیبپذیری سیستم منفرد به بررسی میزان آسیبپذیری آنها در ترکیب با سایر سیستمها پرداخته میشود.
وی در بیان مزایای این طرح گفت: قابلیتهای مهاجم در نظر گرفته شده، نبود نیاز به استفاده از فرضیه تبعیت نرخ وقوع اعمال مهاجم از یک توزیع احتمالی خاص، قابلیت ترکیب پذیری که میتوان ابتدا سیستمهای کوچکتر را تحلیل کرد و سپس از روی نتایج حاصل سیستم مرکب پیچیدهتر را مورد ارزیابی قرار داد و در نظر گرفته شدن هم زمان احتمال وقوع رخ دادها و زمان مورد نیاز برای انجام آنها به عنوان هزینهای که مهاجم متحمل میشود، از جمله مزایای این طرح نسبت به الگوریتمهای موجود گذشته است.
این طرح در قالب پایان نامه کارشناسی ارشد و به راهنمایی دکتر حمیدرضا شهریاری انجام شده است.
علاقه مندی ها (بوک مارک ها)