فصلنامه تخصصی فناوری اطلاعات و ارتباطات
کلیدواژه‌ها = امنیت
تعداد مقالات: 15
رویکردهای مقابله با چالش نفوذ در خدمات رایانش ابری

رویکردهای مقابله با چالش نفوذ در خدمات رایانش ابری

دوره 6، شماره 3، پاییز 1404، صفحه 76-88

https://doi.org/10.22034/apj.2026.729994

حسین منصوری

چکیده  
امروزه رایانش ابری به دلیل خدمات انعطاف پذیر و ویژگی برجسته مبتنی بر پرداخت خدمات به میزان استفاده، انتخاب و برگزیده هر سازمان مبتنی بر فناوری اطلاعات و ارتباطات است. برخی شبکه­های مبتنی بر رایانش ابری به علت فقدان زیرساخت ثابت و مدیریت متمرکز با چالشهای امنیتی مختلفی روبرو هستند. با این وجود، امنیت و حریم شخصی سیستمهای رایانش ابری به دلیل معماری توزیع شده­ی آنها و آسیب پذیری در برابر ورودی­های ناخواسته مشکل اساسی رایانش ابری است. نقش سیستمهای شناسایی حمله­های ناخواسته در امنیت ابر بسیار مهم است زیرا مانند یک لایه­ی پیشگیرانه­ی امنیتی عمل می­کند و علاوه بر شناسایی حمله­های شناخته شده می­تواند بسیاری از حمله­های ناشناخته را کشف کند. در این مقاله قصد داریم این سیستم های را بررسی نموده و رویکردهای مقابله با چالش نفوذ در خدمات رایانش ابری را توصیف نمائیم.

بررسی جنبه‌های امنیتی فناوری بلاکچین: چالش‌ها و چشم‌اندازها

بررسی جنبه‌های امنیتی فناوری بلاکچین: چالش‌ها و چشم‌اندازها

دوره 6، شماره 2، تابستان 1404، صفحه 49-58

https://doi.org/10.22034/apj.2025.730011

مریم رضایی، علی محمدپور

چکیده فناوری بلاکچین با ویژگی‌های منحصربه‌فردی همچون عدم تمرکز، شفافیت، امنیت و تغییرناپذیری، تحول چشمگیری در زمینه‌های مختلف فناوری ایجاد کرده است . این مقاله با هدف بررسی جامع جنبه‌های امنیتی بلاکچین، چالش‌ها و چشم‌اندازهای پیش‌رو منتشر شده است. ابتدا مفاهیم بنیادی بلاکچین، الگوریتم‌های اجماع مختلف و تکنیک‌های رمزنگاری مورد استفاده در آن تشریح شده است. سپس کاربردهای متنوع بلاکچین در حوزه‌هایی نظیر مالی، اینترنت اشیا، انرژی، سلامت و حریم خصوصی مورد تحلیل قرار گرفته‌اند. بخش مهمی از مقاله به مسائل امنیتی بلاکچین، از جمله حملات شبکه، آسیب‌پذیری‌های کد، حملات قراردادهای هوشمند و حفاظت داده‌ها اختصاص یافته است. در نهایت، اقدامات امنیتی و ابزارهای تحلیل آسیب‌پذیری معرفی شده و روندهای تحقیقاتی برای توسعه سیستم‌های مقیاس‌پذیر و ایمن‌تر ارائه شده است. نتایج نشان می‌دهد که در حالی که بلاکچین ظرفیت‌های بالایی دارد، اما بدون توجه به مسائل امنیتی و چالش‌های موجود، نمی‌تواند به صورت پایدار و گسترده به کار گرفته شود. بنابراین، توجه به این چالش‌ها در کنار بهره‌گیری از فناوری‌های نوین، کلید موفقیت در توسعه آینده بلاکچین خواهد بود. این مقاله می‌تواند به عنوان مرجعی برای پژوهش‌های بعدی در زمینه امنیت بلاکچین و توسعه فناوری‌های مرتبط مورد استفاده قرار گیرد.

ارتقای امنیت و حریم خصوصی در اینترنت اشیاء براساس تکنولوژی از بلاکچین

ارتقای امنیت و حریم خصوصی در اینترنت اشیاء براساس تکنولوژی از بلاکچین

دوره 5، شماره 4، زمستان 1403، صفحه 15-24

https://doi.org/10.22034/apj.2025.723054

رضا غفاری

چکیده اینترنت اشیاء به عنوان یک تکنولوژی هوشمند و موثر، نقش بسیار مهمی را در دنیای فناورمحور امروز ایفا می کند. این تکنولوژی به مجموعه ای از ارتباطات و تعاملات رایانه ای و فناور محور مانند حسگرها، واحدهای پردازش، نرم‌افزار و سخت‌افزار با دیگر دستگاه‌ها و سامانه‌ها اشاره دارد که از طریق اینترنت یا دیگر شبکه‌های ارتباطی متصل و مرتبط باشند.
از سوی دیگر بلاکچین یک دفتر کل غیرمتمرکز و توزیع شده است که تراکنش ها را در بسیاری از رایانه ها ثبت می کند. این ساختار تضمین می‌کند هیچ نهاد واحدی نمی‌تواند به کل زنجیره دسترسی داشته باشد تا بتواند کلاهبرداری کند. هر بلوک در زنجیره حاوی لیستی از تراکنش ها، یک مهر زمانی و یک هش رمزنگاری از بلوک قبلی است، بنابراین هر رکورد ایجاد شده به روشی امن غیرقابل تغییر است. فناوری بلاک‌چین به عنوان یکی از نوآوری‌های بزرگ دنیای دیجیتال، در بسیاری از حوزه‌ها از جمله امنیت سایبری به کار گرفته شده است. امنیت یکی از چالش های بنیادین در حوزه اینترنت اشیاء می­باشد که از طریق بلاکچین قابل ارتقا و بهبود می باشد. هدف این تحقیق تحلیل راهکارهای ارتقای امنیت و حریم خصوصی و بکارگیری آن در ایجاد یک سیستم نظارت بر حفظ حریم خصوصی در اینترنت اشیاء بر اساس تکنولوژی بلاکچین می باشد. در نهایت، بلاک‌چین با ویژگی‌های بی نظیر خود می‌تواند به‌عنوان یک ابزار مهم در تقویت امنیت حوزه اینترنت اشیا در برابر تهدیدات مختلف و کاهش ریسک ها مؤثر واقع شود. استفاده از این فناوری در زمینه‌هایی همچون حفاظت از داده‌ها، جلوگیری از دستکاری اطلاعات، و افزایش امنیت سیستم‌های ابری، می‌تواند به کاهش تهدیدات و ارتقای امنیت دیجیتال کمک کند. اگرچه چالش‌هایی در مسیر پذیرش و پیاده‌سازی بلاک‌چین وجود دارد، اما مزایای آن به‌ویژه در این حوزه بسیار چشمگیر است.

بررسی ابعاد امنیتی بلاک چین با تمرکز بر تراکنش های مالی تجارت الکترونیک

بررسی ابعاد امنیتی بلاک چین با تمرکز بر تراکنش های مالی تجارت الکترونیک

دوره 5، شماره 3، پاییز 1403، صفحه 1-9

علی حمیدپور، مهدی رحیمی

چکیده بلاک چین، فناوری نوینی به شمار می‌رود که هدف از ایجاد آن ذخیره‌سازی و انتقال هر نوع داده به صورت غیرمتمرکز است. در این سیستم نود‌ها وظیفه تایید و ثبت تراکنش‌ها را دارند، هرکدام از این نود‌ها در سراسر دنیا توزیع شده‌ و برای انجام درست وظایف خود، از الگوریتم‌های مختلفی استفاده می‌کنند. در فناوری بلاک چین امنیت داده‌ها از ارزش بسیار بالایی برخوردار است و این فناوری می‌تواند تا حد زیادی اطلاعات خصوصی ما را امن‌تر کرده و از افشای این اطلاعات جلوگیری کند.  امنیت بلاکچین ازطریق سازوکارهای مختلفی ازجمله تکنیک‌های پیشرفته رمزنگاری و مدل‌های ریاضی رفتار و تصمیم‌گیری تضمین می‌شود. فناوری بلاکچین ساختار اساسی اکثر سیستم‌های رمزنگاری و همان چیزی است که از تکرار یا نابودی این نوع ارز دیجیتال و تداخل در چرخه خرید ارز دیجیتال مانع می‌شود. در این مقاله به طور خاص، امنیت بلاکچین درحوزه تجارت الکترونیک مورد بررسی قرار گرفته و حملات سایبری علیه بلاکچین و چالش‌های این حوزه معرفی می‌گردد.

بررسی ابعاد امنیتی در کسب و کارهای الکترونیک

بررسی ابعاد امنیتی در کسب و کارهای الکترونیک

دوره 5، شماره 2، تابستان 1403، صفحه 16-25

علیرضا شکری

چکیده گسترش سریع اینترنت و رشد مقرون‌به‌صرفه فن‌آوری‌های کلیدی آن را قادر می‌سازد تا با انقلابی فن‌آوری اطلاعات و ایجاد فرصت‌های بی‌سابقه‌ای برای توسعه برنامه‌های کاربردی در مقیاس بزرگ توزیع‌شده عمل نماید. در همان زمان، نگرانی رو به رشد امنیت برنامه‌های کاربردی مبتنی بر وب، که به‌سرعت در حال گسترش بر روی اینترنت هستند وجود دارد.  پیاده سازی سیستم های کسب و کار الکترونیک و ورود به حوزه تجارت الکترونیک،  راهکارهای فنی و اجتماعی برای تسهیل ارتباطات و دسترسی آسان به اطلاعات می باشد. اما افزایش وابستگی کسب و کار به سیستم های اطلاعاتی آسیب ها، تهدیدات و اقدامات فنی و غیر فنی برای نقض اصول امنیت اطلاعات کسب و کار را بدنبال داشته است که این  چالش ومساله اصلی سازمان ها و موضوع این مقاله می باشد. برای دستیابی به کسب و کارهای الکترونیک پویا باید امنیت را در آن تحت چارچوب های اصولی پیاده سازی نماییم تا بتوانیم از آن به عنوان یک نمونه پایدار از تجارت استفاده کنیم. فهم و درک صحیح از ریسک ها و خطرات امنیتی، به ویژه خطراتی که در چارچوب های اجرایی کسب و کارهای الکترونیک وجود دارد، کمک زیادی درطراحی و معماری یک زیر ساخت امن و کارامد می نمایند. در این مقاله قصد داریم ابعاد امنیتی کسب و کارهای الکترونیک را بررسی نمائیم.

تهدیدات، چالش ها، رویه ها و سیاست های امنیتی در سیستم های اطلاعاتی

تهدیدات، چالش ها، رویه ها و سیاست های امنیتی در سیستم های اطلاعاتی

دوره 4، شماره 3، پاییز 1402، صفحه 34-42

محمد آزادی

چکیده امروزه سیستم های اطلاعاتی به عنوان قطب پردازش داده و مدیریت دانش، در جوامع دیجیتالی نقش حیاتی و گسترده ای دارند. با توسعه روز افزون فناوری‌ها و افزایش حجم اطلاعات مرتبط با کاربران و سازمان‌ها، مساله امنیت سیستم های اطلاعاتی به یک چالش پیچیده و چند بعدی تبدیل شده است. در حوزه مدیریت امنیت در سیستم های اطلاعاتی ما نیازمند شناخت جامع انواع تهدیدات و چالش ها و ارائه رویکردها، سیاستها، رویه‌ها و منابعی که برای پیشگیری از شکافهای امنیتی مورد استفاده قرار می‌گیرند و همچنین محافظت سیستم از انواع حملات تاثیرگزار بر داده و اطلاعات، می باشیم. لازمة اتخاذ یک روش منسجم و هماهنگ برای دستیابی به فرآیندهای امنیت داده‌ها و سیستم‌ها، نیازمند درک پیچیدگی این مقوله و ارائه رویکردهای جامع مبتنی بر اصول بنیادین آن است. حفاظت از سیستم های اطلاعاتی در برابر دسترسی یا تغییر غیرمجاز به اطلاعات، اعم از ذخیره، پردازش یا انتقال، و در برابر انکار سرویس به کاربران مجاز، از جمله اقدامات لازم برای شناسایی، مستندسازی و مقابله با تهدیدات امنیتی در این حوزه است. بنا به اهمیت موضوع در این مقاله، به بررسی مشخصه ها سرویس ‌های امنیتی سیستم های اطلاعاتی در محیط شبکه های توزیعی، اهمیت آن‌ها و چالش‌های موجود می پردازیم و سیاست ها و رویه های موثر در جهت افزایش امنیت در این حوزه را بیان می نمائیم.

مروری بر قابلیت ها، چالش ها و چشم اندازها در سیستم عامل اندروید

مروری بر قابلیت ها، چالش ها و چشم اندازها در سیستم عامل اندروید

دوره 4، شماره 2، تابستان 1402، صفحه 40-49

https://doi.org/10.22034/apj.2023.708842

فاطمه سعیدی، حسین شیری

چکیده اخیرا، با توجه به افزایش روزافزون استفاده از دستگاههای ارتباطی ‌‌هوشمند، همه روزه شرکتها و افراد بیشتری به سمت تولید ‌‌برنامه های موبایلی حرکت میکنند تا محصولات آنها از کاربری بیشتری برخوردار باشد. سیستم عامل اندروید از فناوری‌های جدید است که در زمان کوتاهی بروزرسانی می‌شود، ارتقا می‌یابد به سرعت امکانات بیش‌تری به آن اضافه می‌شود تا کارایی بیشتری داشته باشد. سیستم عامل اندروید به منزله اولین سیستم عامل جامع و کامل موبایل است که به صورت متن باز منتشر شده است. اگرچه توسعه برنامه های موبایلی مبتنی بر سیستم عامل اندروید علاوه بر مزایای غیر قابل انکار، چالشهایی را نیز به همراه دارد که از انگیزه ها و اهداف انجام این پژوهش بوده است. بنابراین با توجه به محبوبیت و اهمیت ابعاد مختلف این سیستم عامل و با الهام گرفتن از کارهای انجام شده در این زمینه، در این مطالعه سعی کرده ایم تا مروری بر قابلیت ها، کارکردها، نسخه ها، چالش ها، چشم اندازها و راهکارهای رفع این چالش ها در سیستم عامل اندروید داشته باشیم.

به سوی دیدگاه مدیریت جامع شبکه های توزیعی

به سوی دیدگاه مدیریت جامع شبکه های توزیعی

دوره 4، شماره 2، تابستان 1402، صفحه 60-69

https://doi.org/10.22034/apj.2023.708844

سعید سلیمانی

چکیده امروزه از چارچوب های مدیریت شبکه های توزیعی برای تهیه، بهره برداری، نگهداری و ایمن سازی زیرساخت های شبکه استفاده میشود. اساسا مدیریت صحیح شبکه های توزیعی نیازمند طیف وسیعی از فعالیت ها، روش ها، روال ها و استفاده از ابزارهای اجرایی، عملیاتی و نگهداری از سیستم های کامپیوتری می باشد. زمانی که موضوع حملات امنیتی در کمین شبکه مطرح می‌شود، اهمیت مدیریت جامع و نظارت روی داده هایی که در شبکه رد و بدل می‌شوند دوچندان خواهد بود. برای اینکه مدیران چنین شبکه هائی بتوانند به‌طور منظم روی لاگ‌های سیستم و چارچوب عملیاتی آن نظارت داشته باشد و مشکلات سخت‌افزاری، نرم‌افزاری و حملات امنیتی را شناسایی کند، نیاز به چارچوبی مدون است که مدیریت جامع و نظام مند شبکه را بر عهده بگیرد. چارچوبی که وقایع امنیتی را تجزیه‌وتحلیل کند، لاگ‌های سیستم را جمع‌آوری و دسته‌بندی کرده و در کل مدیریت و نظارت روی شبکه را به‌صورت متمرکز امکان‌پذیر کند. رویکرد مدیریت جامع شبکه های توزیعی مجموعه ای از سخت‌افزارهای ارتباطی و نرم‌افزارهای رابط کاربری و ملحقات را به صورت سامانه‌ای یکپارچه برای کنترل ابزارها و تجهیزات شبکه و نظارت بر عملکردها به خدمت میگیرد. دیدگاه مدیریت جامع شبکه های توزیعی منابع شبکه را به شکلی کارآمد، موثر و سریع در دسترس کاربران قرار میدهد. همچنین بهینه سازی شبکه با استفاده از تجزیه و تحلیل خطا و مدیریت عملکرد تضمین میشود. با استفاده از چارچوب های مدیریت جامع میتوان بهترین ابزارهای مناسب برای مدیریت، نظارت و کنترل شبکه را به کار گرفت تا در صورت نیاز، به چالش های پیش آمده در شبکه پاسخ دهند. در این مقاله قصد داریم درخصوص رویکرد دستیابی به مدیریت جامع شبکه های توزیعی و ابعاد آن تحقیق و بررسی نمائیم.

امنیت سایبری در حوزه اینترنت اشیاء

امنیت سایبری در حوزه اینترنت اشیاء

دوره 4، شماره 1، بهار 1402، صفحه 8-17

https://doi.org/10.22034/apj.2023.706757

مرضیه حسین زاده، علیرضا رضائی

چکیده اینترنت اشیا فناوری جدید و محبوبی است که در آن قابلیت ارسال داده از طریق شبکه های ارتباطی، اعم از اینترنت یا اینترانت، فراهم میگردد. اتصال دستگاه های بیشتر به اینترنت تهدیدات امنیتی را به دنبال خواهد داشت و تامین امنیت در اینترنت اشیاء یک ضرورت شناخته می شود و می توان آز آن به عنوان یکی از مهمترین چالش های اینترنت اشیاء یاد کرد. امنیت سایبری همواره یکی از دغدغه های حوزه اینترنت اشیاء بوده است .امنیت سایبری اینترنت اشیا بخش مشخصی از حوزه تکنولوژی است که بر حفاظت از دستگاه‌ها و شبکه‌های متصل به اینترنت اشیا تمرکز دارد و شامل تجهیزات مختلفی است که از جمله آن‌ها می‌توان به ماشین‌های مکانیکی و دیجیتال، دستگاه‌های محاسباتی، تکنولوژی‌هایی مانند هوش مصنوعی و … اشاره کرد. همچنین رخنه های امنیتی و نقض حریم خصوصی، برخی از چالش ها مسائل عمده ای در این حوزه هستند که گاها از کاربرد گسترده ی اینترنت اشیاء جلوگیری می کنند. لذا با توجه به ضرورت تحقیق در این مقاله، به بررسی برخی از حملات و راهکارهای مرتبط در حوزه امنیت سایبری اینترنت اشیاء می پردازیم.

جنبه های امنیتی در هسته سیستم عامل های توزیعی

جنبه های امنیتی در هسته سیستم عامل های توزیعی

دوره 3، شماره 4، زمستان 1401، صفحه 9-16

https://doi.org/10.22034/apj.2023.705651

مریم لطیفی

چکیده امروزه با توجه به حجم وسیعی از اطلاعات و نیاز به پردازش آنها، نیاز به کامپیوترهایی با سیستم
عامل های بروز و کارامد با قدرت پردازشی بالا احساس میشود . در طول دهه های اخیر، حصول
پیشرفت در حوزه فناوری اطلاعات و تکنولوژی باعث در دسترس قرار گرفتن سیستم های توزیعی
سریع شده است. سیستمهای توزیعی یکی از بهترین راه حلها در جهت رسیدن به هدف فوق است.
با قرار دادن سیستمهای کامپیوتری در بستر شبکه توزیعی میتوان توان پردازشی بالایی به وجود آورد
که پیچیدگی و سازماندهی آنها از دید کاربران مخفی بوده و علاوه بر آن، دسترسپذیر بودن منابع و
مقیاسپذیری را برای ما به ارمغان میآورد. ایمن سازی هسته سیستم عامل های توزیعی یک ضرورت
است که می تواند به بهبود وضعیت امنیت فناوری اطلاعات محیط های شبکه ای توزیعی کمک شایانی
نماید. بمنظور پیادهسازی اصولی این فرایند لازم است، یک تیم امنیتی متخصص ایجاد گردد . همچنین
علاوه بر بررسی فنی و اجرای تنظیمات حفاظتی، نیاز به ایجاد سطوح دسترسی متفاوت و توسعه
روشها و ابزارهای جدید برای مطالعه توالی عملیات حفاظتی معین یا محتمل در هسته سیستم عامل
های توزیعی است. در این مقاله قصد داریم جنبه های امنیتی در هسته سیستم عامل های توزیعی را
بررسی نمائیم.

بسوی مجازی سازی ایمن در محیط های رایانش ابری

بسوی مجازی سازی ایمن در محیط های رایانش ابری

دوره 3، شماره 3، پاییز 1401، صفحه 47-54

https://doi.org/10.22034/apj.2022.704029

لاله اکبری

چکیده رایانش ابری یک مدل پردازشی است که به دلایل قابلیت انعطاف پذیری، گسترش سریع و
هزینه پایین، مورد توجه پژوهشگران قرارگرفته و استفاده اشتراکی سرویس ها را بدون نیاز به
حق مالکیت و مدیریت منابع در محیط شبکه فراهم مینماید. از طرف دیگر محاسبات ابری
استخری از منابع کامپیوتری مجازی می باشد. مجازی سازی منابع در محاسبات ابری اجازه
می دهد تا وظایف سنگین با سرعت بیشتر و با وابستگی کمتری به منابع فیزیکی انجام شود.
با اینکه محاسبات ابری بین کاربران محبوبیت زیادی یافت ولی مشکلات امنیتی به عنوان یک
مانع بزرگ در مقابل استفاده کاربران از سیستم های محاسبات ابری قلمداد می شود. امنیت
داده و امنیت مجازی سازی دو مسئله امنیتی مهم در محاسبات ابری می باشد. که ما در این
مقاله به بررسی ابعاد امنیت مجازی سازی در محیط های رایانش ابری می پردازیم.

کارکردهای ابعاد امنیتی اینترنت اشیاء

کارکردهای ابعاد امنیتی اینترنت اشیاء

دوره 3، شماره 2، تابستان 1401، صفحه 8-13

https://doi.org/10.22034/apj.2022.699801

غلامرضا وطنیان

چکیده اینترنت اشیا سیستمی از دستگاه‌های محاسباتی مرتبط، ماشین‌های مکانیکی و دیجیتال، اشیاء یا افرادی است که با شناسه‌های منحصربه‌فرد و توانایی انتقال داده‌ها از طریق شبکه بدون نیاز به ارتباط انسان به انسان ارائه می‌شوند. امنیت اینترنت اشیا زیرمجموعه‌ای از حوزه امنیت سایبری است که بر حفاظت، نظارت و رفع تهدیدات مربوط به اینترنت اشیا یا شبکه دستگاه‌‌های متصل که داده‌‌ها را از طریق اینترنت جمع‌آوری، ذخیره و به اشتراک می‌گذارد، تمرکز می‌‌کند. اساسا چالش‌های اینترنت اشیا درزمینه امنیت می‌تواند بسیار بحث‌‌برانگیز باشد زیرا بسیاری از دستگاه‌های اینترنت اشیا با امنیت قوی ساخته نشده‌اند. از این رو خطرات و تهدیدات امنیتی در اینترنت اشیا بسیار حیاتی می باشند، زیرا حساسیت داده‌هایی که دستگاه‌های اینترنت اشیاء جمع‌آوری و می‌کنند و همچنین سیستم‌هایی که آن‌ها مدیریت می‌کنند، به‌مراتب بیشتر از استراتژی‌های مرتبط با امنیت شبکه شخصی و سنتی است. در این مقاله به کارکردهای ابعاد امنیتی اینترنت اشیا می پردازیم.

توسعه خدمات دولت الکترونیک، چالش ها، چشم اندازها و فرصت ها

توسعه خدمات دولت الکترونیک، چالش ها، چشم اندازها و فرصت ها

دوره 3، شماره 2، تابستان 1401، صفحه 36-42

https://doi.org/10.22034/apj.2022.699815

مهدی شهیدی

چکیده امروزه پذیرش تکنولوژی‌های جدید به دولت‌ها کمک می‌کند تا هر چه کاراتر خدمات دولتی را بصورت دیجیتالی و الکترونیکی به شهروندان ارائه دهند. دولت الکترونیک مشخصه ای از خدمات دولتی دیجیتال و تکنولوژی محور است که با رشد نقش فناوری اطلاعات و مشخصه‌‌های جدید در جوامع اطلاعاتی و دانش‌مدار به‌وجود آمده و می‌کوشد نقش پویای حاکمیت را در چنین جوامعی نشان دهد. دولت الکترونیک گامی بزرگ و مهم برای پیشبرد ارتباط‌ات بین المللی است و به عنوان یکی از زیرمجموعه‌های فناوری اطلاعات، دولتها را قادر ساخته است تا اطلاعات و خدمات را به طور کارآمد در حداقل زمان و با کمترین هزینه با استفاده از فناوری های مدرن، ارائه دهند. همچنین به افراد تسهیلات لازم جهت دسترسی مناسب به اطلاعات و خدمات دولتی، اصلاح کیفیت خدمات و ارائه فرصت‌های گسترده تر با هزینه کمتر و اثربخشی بالاتر را برای مشارکت در فرایندها و نهادهای مردم سالار اعطا می‌کند. با توجه به اهمیت خدمات دولت الکترونیک به‌عنوان محرکی در ایجاد تحولات اجتماعی و فرهنگی، در این مقاله قصد داریم چشم اندازها، دستاوردها و فرصتهائی که بهره گیری از خدمات دولت الکترونیک ایجاد می نمایند را به همراه چالشها و مسائل پیش روی استقرار دولت الکترونیک در جوامع بررسی نمائیم.   

امکان سنجی امنیت در خدمات ابری، چالش ها، فرصت ها و چشم اندازها

امکان سنجی امنیت در خدمات ابری، چالش ها، فرصت ها و چشم اندازها

دوره 3، شماره 1، بهار 1401، صفحه 39-45

https://doi.org/10.22034/apj.2022.253960

مرضیه احمدی مقدم

چکیده رایانش ابری مدل رایانش جدیدی است که از رایانش شبکه ای، رایانش توزیعی؛ رایانش موازی، فناوری مجازی سازی، رایانش کاربرد پذیر و کمکی و دیگر فناوریهای کامپیوتری منشا گرفته است. مسئله امنیتی رایانش ابری بسیار حائز اهمیت است و این مسئله می تواند مانع از توسعه سریع رایانش ابری شود . اگرمشکل امنیتی برای رایانش ابری رخ دهد، دیگر نمی توان در وسعت بالا از آن استفاده کرد و کاربرد سریع و وسیع آن توسط مردم کاهش می یابد.
دو مسئله امنیت حریم خصوصی داده ها و هم چنین در دسترس بودن سرویس جزء مسائلی هستند که در مورد مسئله امنیتی رایانش ابری مطرح می شوند و از جمله مسائل کلیدی امنیتی آن به شمار می روند. به کارگیری روشی امنیتی به تنهایی قادر نیست مسئله امنیتی رایانش ابری را حل کند؛ بلکه باید فناوری های گسترده و زیادی و هم چنین فناوری ها و استراتژی های جدیدی را باید همراه با هم به کار گرفت تا بتوان از کل سیستم رایانش ابری محافظت کرد. این مقاله برخی از سیستم های رایانش ابری بنیادین را معرفی می کند و مسئله امکان سنجی امنیتی رایانش ابری و ریسکهای موجود و استراتژی مربوط به آن را بعنوان چالشها، فرصت ها و چشم اندازهای این حوزه با توجه به ایده ها و مشخصه های رایانش ابری مورد تجزیه و تحلیل قرارمی دهد.

خطرات و راهکارهای امنیت در خدمات تجارت الکترونیک

خطرات و راهکارهای امنیت در خدمات تجارت الکترونیک

دوره 2، شماره 3، پاییز 1400، صفحه 7-13

علی محمدپور

چکیده امروزه تجارت الکترونیکی به روشی برای کسب وکار در دنیای مدرن تبدیل شده است . اساسا تجارت الکترونیک بدون امنیت به اندازه کافی نمیتواند رشد پیدا کند. برای دستیابی به به یک تجارت الکترونیک پویا باید امنیت را در آن تحت چارچوب های اصولی پیاده سازی نماییم تا بتوانیم از آن به عنوان یک نمونه پایدار از تجارت استفاده کنیم. مسائل امنیتی، کاربران غیرمجاز، ویروسها و نظایر آنها برای شرکتها در هر سطحی از اتصال به اینترنت وحشتزا هستند. اغلب شرکتها برای مقابله با این مشکلات توجه خود را معطوف به سخت افزار و نرم افزار خود میسازند. فهم و درک صحیح از ریسک ها و خطرات امنیتی، به ویژه خطراتی که در دادوستدهای الکترونیکی وجود دارد، کمک زیادی در طراحی و معماری یک زیر ساختار امن و کارامد می نمایند. در این مقاله ریسک های بالقوه این حوزه بیان و روشهای مختلف درباره کاهش خطرات امنیتی بررسی شده است، به ویژه در مواردی که بیشترین تهدید از طرف کاربران غیرمجاز، ویروسها و سایر شکلهای نفوذ در شبکه انجام میگیرد و نهایتا توصیه ها و راه حل هائی برای مقابله با این تهدیدات ارائه گردیده است.