این سایت در حال حاضر پشتیبانی نمی شود و امکان دارد داده های نشریات بروز نباشند
مدیریت اطلاعات، جلد ۷، شماره ۲، صفحات ۱۴۰-۱۶۳

عنوان فارسی چارچوبی برای امنیت فرایندهای کتابخانه زیرساخت فناوری اطلاعات در محیط اینترنت اشیا
چکیده فارسی مقاله امنیت فرایندهای کتابخانه زیرساخت فناوری اطلاعات با توجه به محرک‌های موجود در محیط اینترنت اشیا به راه‌کارهای هوشمندانه برای پیشبرد اهداف و جلوگیری از آسیب‌پذیری‌ها نیاز دارد. برای تأمین امنیت و به حداکثر رساندن سطوح امنیتی، به مدیریت مناسب نیاز است تا بتوان مسیرهای پیچیده را حذف کرد، عملکرد را بهبود بخشید، ساختار فرایندهای کتابخانه زیرساخت فناوری اطلاعات را بهینه و در نهایت، اهداف را در دسترس کرد. پژوهش حاضر بر اساس تجزیه‌وتحلیل دقیق روابط، مدل‌های دستی و سیستماتیک با بررسی امنیت دستاوردهای پژوهشی در سه دسته آزاد، دانشگاهی و سازمانی ارائه می‌شود. احتمال رخداد حملات در فرایندها در چهار ناحیه و سه ماژول عمومی، اختصاصی، انتشار با تحلیل سناریوهای امنیتی و با سطوح حداکثری در مدل شبیه‌سازی لحاظ می‌شوند. سطوح حداکثری در مطالعه موردی، ماژول امنیتی اختصاصی در دسته آزاد 10، دسته دانشگاهی 23، دسته سازمانی 14 و در ماژول امنیتی انتشار، 24 سطح برای ژورنال و 8 سطح برای کنفرانس در نظر گرفته می‌شوند. در تعیین احتمال رخداد حملات، احتمالاتی که می‌توان از آنها چشم‌پوشی کرد و به صفر نزدیک هستند، حذف می‌شوند. بقیه موارد به انضمام معادلات، پارامترها، سطوح و جریان‌ها در مدل کلی لحاظ می‌شوند. در ادامه، بر پایه اطلاعات موجود، مدل شبیه‌سازی ارائه می‌شود، آزمایش‌های تغییر پارامتر و کالیبراسیون انجام شده و بهترین مقادیر ممکن متناسب با داده‌ها نیز مشخص می‌شوند. این پژوهش با ارائه مدل‌های دستی و سیستماتیک سعی در ایجاد امنیت با تخمین تأثیر حالات حدی در فرایندها به‌‎وسیله شبیه‌سازی دارد. همچنین بهینه‎سازی تغییرات احتمالی برای مدیریت تغییر را فراهم آورده (آزمایش تغییر پارامتر و کالیبراسیون) و مدیران را به اخذ تصمیم‌های بدون القای ریسک، هزینه و زمان با توجه به سناریوهای موجود قادر می‌کند.
کلیدواژه‌های فارسی مقاله IoT، ITIL، امنیت فرایندها، چارچوب، شبیه‌سازی،

عنوان انگلیسی A Framework for Securing Information Technology Infrastructure Library Processes in the Internet of Thing Environment
چکیده انگلیسی مقاله Security of information technology infrastructure library processes needs to provide intelligent solutions to advance goals and prevent vulnerabilities, given the stimuli in the IoT environment. To ensure security, proper management is needed to maximize security levels so that complex paths can be eliminated, performance improved, the information technology infrastructure library process structure optimized, and ultimately the goals achieved. The present study is based on a detailed analysis of relationships, manual and systematic models by studying the security of research achievements in three categories: free, academic and organizational. We consider the probability of attacks in processes in four areas and three general modules, specific, propagation by analyzing security scenarios and with maximum levels in the simulation model. Also, the maximum levels in the case study are dedicated security module in free category 10, academic category 23, organizational category 14 and in publication security module, 24 levels for journal and 8 levels for conference. In determining the probability of an attack occurring, probabilities that are negligible and close to zero are eliminated. Then, based on the available information, a simulation model is presented, parameter change testing and calibration are performed, and the best possible values are determined in accordance with the data. This research tries to create security by estimating the effect of limit states in processes by simulation by providing manual and systematic models. It also provides optimization of possible changes for change management (parameter change testing and calibration) and enables managers to make decisions without inducing risk, cost and time according to existing scenarios.
کلیدواژه‌های انگلیسی مقاله IoT, ITIL, امنیت فرایندها, چارچوب, شبیه‏سازی

نویسندگان مقاله اکرم قنائی |
دانشجوی دکتری، گروه مدیریت فناوری اطلاعات، واحد قزوین، دانشگاه آزاد اسلامی، قزوین، ایران

محمدرضا ثنائی |
استادیار، گروه مدیریت فناوری اطلاعات، واحد قزوین، دانشگاه آزاد اسلامی، قزوین، ایران

جواد محرابی |
استادیار، گروه مدیریت دولتی، واحد قزوین، دانشگاه آزاد اسلامی، قزوین، ایران


نشانی اینترنتی https://www.aimj.ir/article_159228_acc407eb6a8663d9451a7de850325ce2.pdf
فایل مقاله فایلی برای مقاله ذخیره نشده است
کد مقاله (doi)
زبان مقاله منتشر شده fa
موضوعات مقاله منتشر شده
نوع مقاله منتشر شده
برگشت به: صفحه اول پایگاه   |   نسخه مرتبط   |   نشریه مرتبط   |   فهرست نشریات