چارچوب ارزیابی امنیتی شبکه و تجهیزات اینترنت اشیا در اماکن هوشمند نیروهای مسلح

نوع مقاله : مقاله پژوهشی

نویسندگان

1 دانشگاه علوم انتظامی امین

2 علوم انتظامی امین

3 استادیار دانشگاه جامع امام حسین(ع)

چکیده

توسعه اینترنت اشیا و فناوری‌های مکمل مثل هوش مصنوعی در حوزه‌های مختلف مثل سلامت، خانه هوشمند و... پرکاربرد شده است. توسعۀ اماکن هوشمند با استفاده از فناوری خانه‌های هوشمند مبتنی بر اینترنت اشیا، از  بسترهای ارتباطی و سنسورهای قابل‌برنامه‌ریزی به‌منظور هوشمندسازی و یکپارچه کردن بخش‌های مختلف یک ساختمان و باهدف کاهش مصرف انرژی، بهره‌برداری مؤثر از منابع، امنیت بالا و سبک زندگی راحت بهره می‌برد. این مهم در کنار خلق مزایای فراوان، به­ دلایل مختلفی همچون آسیب ‌پذیری‌های رمز عبور، عدم به‌روزرسانی دستگاه‌ها، پیکربندی ضعیف لایه‌های نرم‌افزاری و ارتباطی، پروتکل‌های ضعیف و... همواره افزایش تهدیدات سامانه‌های اینترنت اشیا را در پی دارد. در این پژوهش باتوجه‌ به مشکلات مورد اشارۀ امنیتی به‌ویژه در اماکن نیروهای مسلح، پاسخ سؤالِ چارچوب ارزیابی امنیتی اینترنت اشیا در اماکن هوشمند نیروهای مسلح چگونه است؟ با بهره‌گیری از نگاشت استانداردها و چارچوب‌های معتبر جهانی و نظریه خبرگی مورد بررسی و واکاوی قرار گرفت. نتایج بررسی بیانگر این است که به ترتیب مؤلفه‌های گذرواژه‌های ضعیف (91.2%)، خدمات شبکه ناامن (89.3%)، حفاظت ناکافی از حریم خصوصی (88.1%)، عدم وجود مکانیسم‌های به‌روزرسانی امن (87%)، انتقال و ذخیره‌سازی ناامن داده (86.3%)، عدم وجود مدیریت دستگاه (83.9%)، و واسط‌های اکوسیستم ناامن (79.3%) در ارزیابی امنیتی در اماکن هوشمند نیروهای مسلح دارای اولویت هستند.

کلیدواژه‌ها


عنوان مقاله [English]

Network security assessment framework and internet of things equipment in smart locations of armed forces

نویسندگان [English]

  • Vahid Yadegari 1
  • samad sohrab 2
  • Ahmadreza Matinfar 3
1 Ph.D. Candidate in Information Technology at Allameh Tabatabai University, (Corresponding Author)
2 Amin law enforcement sciences
3 Member of Scientific Board at Imam Hossein (PBUH) Comprehensive University
چکیده [English]

The development of internet of things and complementary technologies such as artificial intelligence in various fields such as health, smart home and… is widely used. The development of smart places using the technology of smart houses based on the internet of things uses communication platforms and programmable sensors in order to make intelligent and integrate different parts of a building and its aim is reducing energy consumption, effective use of resources, high security and a comfortable lifestyle. This important thing, along with creating many benefits, for various reasons such as password vulnerabilities, failure to update devices, poor configuration of software and communication layers, weak protocols and so on, always leads to an increase in the threats of internet of things systems. In this research, considering the mentioned security problems, especially in armed forces locations, what is the answer to the question of the security evaluation framework of internet of things in smart locations of the armed forces? It was investigated and analyzed by using the mapping of international valid standards and frameworks and expert theory. The survey results show that respectively, the components of weak passwords (91.2%), insecure network services (89.3%), insufficient privacy protection (88.1%), lack of secure update mechanisms (87%), insecure data transfer and storage (86.3%), lack of device management (83.9%), and insecure ecosystem interfaces (79.3%) are prioritized in the security assessment of the armed forces' smart locations.

کلیدواژه‌ها [English]

  • Internet of things
  • smart locations
  • sensor
  • security assessment
  1. الف - منابع فارسی:

    1. ارکیان، حمیدرضا و دیگران (2016)، امنیت و حریم خصوصی در اینترنت اشیا، دوفصل­نامه علمی ترویجی منادی امنیت فضای تولید و تبادل اطلاعات.
    2. هاشمی، ستار و شهروز ستوده (1397)، ارائه چارچوبی برای ارتقای امنیت خانه‌های هوشمند مبتنی بر اینترنت اشیا با استفاده از معماری مرجع، فصلنامه فناوری اطلاعات و ارتباطات ایران.
    3. ذوالفقاری­پور، لیلی و احسان طیرانی­راد (1396)، یک طرح احراز هویت انتخابی برای سیستم خانه هوشمند مبتنی بر IoT، سومین کنفرانس حوادث و آسیب‌پذیری‌های امنیت فضای تبادل اطلاعات، زاهدان: https://civilica.com/doc/749163
    4. بهشتی آتشگاه، محمد و دیگران (1397)، مفاهیم امنیتی و چالش های اینترنت نظامی اشیا، ((IoT) با تمرکز بر مکانیسم MIoT-USA. ، فصلنامه عتمی – پژوهشی فرماندهی و کنترلریال تهران: دانشگاه صنعتی مالک اشتر.
    5. اسدنجفی، نرگس و مهدی ملامطلبی (1399)، بهبود احراز هویت در خانه هوشمند مبتنی بر رمز یکبار مصرف و رمزنگاری منحنی بیضوی،فصلنامه علمی علوم و فناوری­های پدافند نوین، دانشگاه آزاد اسلامی واحد بویین زهرا.
    6. فرجامی، یعقوب و سیدمرتضی پورنقی (1397)، چارچوبی برای ممانعت از ورود تبلیغات هرزنامه به دستگاه­های سیار هوشمند در شبکه IoT.پدافند الکترونیکی و سایبری. 
    7. بهشتی آتشگاه، محمد و عارف بیات (1397)، مفاهیم و چالش‌های امنیتی اینترنت اشیای نظامی با محوریت مکانیزم MIoT ایالات متحده آمریکا، تهران: فصلنامه علمی- پژوهشی فرماندهی و کنترل.
    8. محمد بهشتی آتشگاه و دیگران (1396)، یک طرح امضای مبتنی بر شناسه با تأییدکننده مشخص جدید به همراه کاربرد آن در خانه‌های هوشمند، فصلنامه پدافند الکترونیکی و سایبری، ش4.
    9. نسیمی راد، علی (1394)، اینترنت اشیا یکپارچگی فناوری­ها برای محیط­های هوشمند.
    10. حسین پور، کسرا (1399)، اینترنت اشیا و راه‌های محافظت از آن در برابر نفوذگران، https://ashnasecure.com
    11. حمیدی ‌فشکی، فاطمه و دیگران (1398)، ارائه یک طرح احراز هویت امن با هدف حفظ حریم خصوصی در سیستم خانه هوشمند، چهارمین کنفرانس بین المللی ترکیبات، رمزنگاری، علوم کامپیوتر و محاسبات، تهران: دانشگاه علم و صنعت ایران.

    ب-منابع لاتین:

    .  Oliveira، A. J. M. D. ((2019). IOT SECURITY ASSESSMENT IoT Security Assessment in an IoT Smart City Scenario

    .Geneiatakis، D.، Kounelis، I.، Neisse، R.، Nai-Fovino، I.، Steri، G.، & Baldini، G. (2017، May). Security and privacy issues for a smart home based on the Internet of Things. In, the 40th International Convention on Information and Communication Technology, Electronics and Microelectronics (MIPRO),

    Hassan، W. H. (2019) Current Research on Internet of Things (IoT) Security: A Survey. computer networks,

    Dorri، A.، Kanhere، S. S.، Jurdak، R.، & Gauravaram، P. (March 2017)Blockchain for Internet of Things Security and Privacy: A Case Study of a Smart Home. In 2017, the International Conference on Computer Workshops and Pervasive Communication (PerCom Workshops,

    Agarwal، K.، Agarwal، A.، & Misra، G. (December2019)I-SMAC) Performance review and analysis in wireless smart home and home automation using iot. In 2019, the third I-SMAC International Conference (Internet of Things in Social Affairs, Mobile, Analytics and Cloud),

    García, L., Parra, L., Jimenez, J. M., Lloret, J., & Lorenz, P. (2020). IoT-based smart irrigation systems: An overview on the recent trends on sensors and IoT systems for irrigation in precision agriculture. Sensors, 20(4), 1042.‏

    Su, Y., Lu, X., Zhao, Y., Huang, L., & Du, X. (2019). Cooperative communications with relay selection based on deep reinforcement learning in wireless sensor networks. IEEE Sensors Journal, 19(20), 9561-9569.‏

    Fahmideh, M., & Zowghi, D. (2020). An exploration of IoT platform development.  Information Systems , 87, 101409.‏

    Albany, M., Alsahafi, E., Alruwili, I., & Elkhediri, S. (2022). A review: Secure Internet of thing System for Smart Houses. Procedia Computer Science, 201, 437-444.‏

    Tange, K., De Donno, M., Fafoutis, X., & Dragoni, N. (2020). A systematic survey of industrial Internet of Things security: Requirements and fog computing opportunities. IEEE Communications Surveys & Tutorials, 22(4), 2489-2520.‏

     Ali، B.، & Awad، A. I. (2018).Assessing cyber vulnerability and physical security for smart homes based on the Internet of ,

     (2019 Armando José Martins de Oliveira)IOT SECURITY ASSESSMENT IoT Security Assessment in an IoT Smart City Scenario ,

     Shouran، Z.، Ashari، A.، & Priyambodo،T. (2019)Safe and efficient smart home architecture of the Internet of Things based on cloud computing and blockchain technology

     Ge، M.، Hong، J. B.، Guttmann، W.، & Kim، D. S. (2017)Iman and efficient protocol for route optimization in Internet networks of smart home appliances based on PMIPv6,

    Shouran، Z.، Ashari، A.، & Priyambodo،T. (2019)An advanced secure network architecture for detecting security threats in a smart home,

    Duan, X., Ge, M., Le, T. H. M., Ullah, F., Gao, S., Lu, X., & Babar, M. A. (2021, December). Automated Security Assessment for the Internet of Things. In 2021 IEEE 26th Pacific Rim International Symposium on Dependable Computing (PRDC) (pp. 47-56). IEEE.‏

    Raza, U., Kulkarni, P., & Sooriyabandara, M. (2017). Low power wide area networks: An overview. ieee communications surveys & tutorials, 19(2), 855-873.‏