ارائه چارچوبی از راهکارهای کاهش آسیب پذیری کارتهای هوشمند
امروزه، ارائه خدمات الکترونیک با عناوین کسبوکار و دولت الکترونیک، بسیار فراگیر و گریزناپذیر شده است. کارتهای هوشمند یکی از ابزارهای پر استفاده در فرایند ارائه خدمات الکترونیکی می باشند. نظر به گسترش استفاده ازکارتهایی هوشمند، به همان نسبت مقوله امنیت و آسیب پذیری امنیتی این ابزار از اهمیت برخورد...
Saved in:
Main Authors: | , |
---|---|
Format: | Article |
Language: | fas |
Published: |
Imam Hussein University
2024-10-01
|
Series: | پدافند غیرعامل |
Subjects: | |
Online Access: | https://pd.ihu.ac.ir/article_209405_566903f2985e44f2a143b2ad05adb262.pdf |
Tags: |
Add Tag
No Tags, Be the first to tag this record!
|
Summary: | امروزه، ارائه خدمات الکترونیک با عناوین کسبوکار و دولت الکترونیک، بسیار فراگیر و گریزناپذیر شده است. کارتهای هوشمند یکی از ابزارهای پر استفاده در فرایند ارائه خدمات الکترونیکی می باشند. نظر به گسترش استفاده ازکارتهایی هوشمند، به همان نسبت مقوله امنیت و آسیب پذیری امنیتی این ابزار از اهمیت برخوردار است. در این پژوهش، هدف ما شناسایی مهمترین آسیب پذیرهای این نوع از کارتها و استخراج راهکارهایی برای کاهش این آسیب پذیریها است. بدین منظور، ضمن بررسی انواع فناوریهای کارت هوشمند، معماری، استانداردها و همچنین مطالعات موردی در زمینه تهدید و حملات اعمال شده بر روی کارتها در کشور و دنیا، فهرستی از راهکارهای مقابله با این تهدیدات استخراج شده و سپس با استفاده از نظر خبرگان و اجرای آزمون فریدمن، راهکارهای استخراج شده، پالایش و در قالب ابعاد چهارگانه تمهیدات نرم افزاری، سخت افزاری، سامانه عامل و استانداردها، چارچوبی از روشها و راهکارهای مقابله با این آسیب پذیریها ارائه شده است که میتواند به عنوان اقدامات پدافند غیرعامل در این حوزه نیز در نظر گرفته شود. نتایج این پژوهش به مجموعه ای از 61 راهکار در چهار حوزه سخت افزار، نرم افزار، سامانه عامل و استانداردهای کارتهای هوشمند منتج شده است که بر اساس مطالعات موردی و همچنین استفاده از آزمون ناپارامتریک فریدمن اعتبارسنجی شده است. این چارچوب از راهکارها سامانه میتواند قابل توجه توسعهدهندگان و متولیان امر کارت هوشمند در کشور قرار بگیرد. |
---|---|
ISSN: | 2008-6849 2980-8030 |