این سایت در حال حاضر پشتیبانی نمی شود و امکان دارد داده های نشریات بروز نباشند
صفحه اصلی
درباره پایگاه
فهرست سامانه ها
الزامات سامانه ها
فهرست سازمانی
تماس با ما
JCR 2016
جستجوی مقالات
جمعه 1 اسفند 1404
مدیریت اطلاعات
، جلد ۷، شماره ۲، صفحات ۱۴۰-۱۶۳
عنوان فارسی
چارچوبی برای امنیت فرایندهای کتابخانه زیرساخت فناوری اطلاعات در محیط اینترنت اشیا
چکیده فارسی مقاله
امنیت فرایندهای کتابخانه زیرساخت فناوری اطلاعات با توجه به محرکهای موجود در محیط اینترنت اشیا به راهکارهای هوشمندانه برای پیشبرد اهداف و جلوگیری از آسیبپذیریها نیاز دارد. برای تأمین امنیت و به حداکثر رساندن سطوح امنیتی، به مدیریت مناسب نیاز است تا بتوان مسیرهای پیچیده را حذف کرد، عملکرد را بهبود بخشید، ساختار فرایندهای کتابخانه زیرساخت فناوری اطلاعات را بهینه و در نهایت، اهداف را در دسترس کرد. پژوهش حاضر بر اساس تجزیهوتحلیل دقیق روابط، مدلهای دستی و سیستماتیک با بررسی امنیت دستاوردهای پژوهشی در سه دسته آزاد، دانشگاهی و سازمانی ارائه میشود. احتمال رخداد حملات در فرایندها در چهار ناحیه و سه ماژول عمومی، اختصاصی، انتشار با تحلیل سناریوهای امنیتی و با سطوح حداکثری در مدل شبیهسازی لحاظ میشوند. سطوح حداکثری در مطالعه موردی، ماژول امنیتی اختصاصی در دسته آزاد 10، دسته دانشگاهی 23، دسته سازمانی 14 و در ماژول امنیتی انتشار، 24 سطح برای ژورنال و 8 سطح برای کنفرانس در نظر گرفته میشوند. در تعیین احتمال رخداد حملات، احتمالاتی که میتوان از آنها چشمپوشی کرد و به صفر نزدیک هستند، حذف میشوند. بقیه موارد به انضمام معادلات، پارامترها، سطوح و جریانها در مدل کلی لحاظ میشوند. در ادامه، بر پایه اطلاعات موجود، مدل شبیهسازی ارائه میشود، آزمایشهای تغییر پارامتر و کالیبراسیون انجام شده و بهترین مقادیر ممکن متناسب با دادهها نیز مشخص میشوند. این پژوهش با ارائه مدلهای دستی و سیستماتیک سعی در ایجاد امنیت با تخمین تأثیر حالات حدی در فرایندها بهوسیله شبیهسازی دارد. همچنین بهینهسازی تغییرات احتمالی برای مدیریت تغییر را فراهم آورده (آزمایش تغییر پارامتر و کالیبراسیون) و مدیران را به اخذ تصمیمهای بدون القای ریسک، هزینه و زمان با توجه به سناریوهای موجود قادر میکند.
کلیدواژههای فارسی مقاله
IoT، ITIL، امنیت فرایندها، چارچوب، شبیهسازی،
عنوان انگلیسی
A Framework for Securing Information Technology Infrastructure Library Processes in the Internet of Thing Environment
چکیده انگلیسی مقاله
Security of information technology infrastructure library processes needs to provide intelligent solutions to advance goals and prevent vulnerabilities, given the stimuli in the IoT environment. To ensure security, proper management is needed to maximize security levels so that complex paths can be eliminated, performance improved, the information technology infrastructure library process structure optimized, and ultimately the goals achieved. The present study is based on a detailed analysis of relationships, manual and systematic models by studying the security of research achievements in three categories: free, academic and organizational. We consider the probability of attacks in processes in four areas and three general modules, specific, propagation by analyzing security scenarios and with maximum levels in the simulation model. Also, the maximum levels in the case study are dedicated security module in free category 10, academic category 23, organizational category 14 and in publication security module, 24 levels for journal and 8 levels for conference. In determining the probability of an attack occurring, probabilities that are negligible and close to zero are eliminated. Then, based on the available information, a simulation model is presented, parameter change testing and calibration are performed, and the best possible values are determined in accordance with the data. This research tries to create security by estimating the effect of limit states in processes by simulation by providing manual and systematic models. It also provides optimization of possible changes for change management (parameter change testing and calibration) and enables managers to make decisions without inducing risk, cost and time according to existing scenarios.
کلیدواژههای انگلیسی مقاله
IoT, ITIL, امنیت فرایندها, چارچوب, شبیهسازی
نویسندگان مقاله
اکرم قنائی |
دانشجوی دکتری، گروه مدیریت فناوری اطلاعات، واحد قزوین، دانشگاه آزاد اسلامی، قزوین، ایران
محمدرضا ثنائی |
استادیار، گروه مدیریت فناوری اطلاعات، واحد قزوین، دانشگاه آزاد اسلامی، قزوین، ایران
جواد محرابی |
استادیار، گروه مدیریت دولتی، واحد قزوین، دانشگاه آزاد اسلامی، قزوین، ایران
نشانی اینترنتی
https://www.aimj.ir/article_159228_acc407eb6a8663d9451a7de850325ce2.pdf
فایل مقاله
فایلی برای مقاله ذخیره نشده است
کد مقاله (doi)
زبان مقاله منتشر شده
fa
موضوعات مقاله منتشر شده
نوع مقاله منتشر شده
برگشت به:
صفحه اول پایگاه
|
نسخه مرتبط
|
نشریه مرتبط
|
فهرست نشریات