• فهرس المقالات حریم خصوصی

      • حرية الوصول المقاله

        1 - یک مدل کنترل دسترسی برای شبکه اجتماعی آنلاین از طریق ارتباطات کاربربه‌کاربر
        محمد جواد پیران محمود دی پیر
        با فراگیر شدن شبکه‌های اجتماعی و رشد افزون اطلاعات به اشتراک‌گذاری شده در آن‌ها، کاربران این شبکه‌ها در معرض تهدیدهای بالقوه-ی امنیت و حریم خصوصی داده‌ها قرار دارند. تنظیمات حریم‌خصوصی گنجانده‌شده در این شبکه‌ها به کاربران کنترل کاملی در جهت مدیریت و خصوصی‌سازی دسترسی ب أکثر
        با فراگیر شدن شبکه‌های اجتماعی و رشد افزون اطلاعات به اشتراک‌گذاری شده در آن‌ها، کاربران این شبکه‌ها در معرض تهدیدهای بالقوه-ی امنیت و حریم خصوصی داده‌ها قرار دارند. تنظیمات حریم‌خصوصی گنجانده‌شده در این شبکه‌ها به کاربران کنترل کاملی در جهت مدیریت و خصوصی‌سازی دسترسی به اطلاعات اشتراکی‌شان توسط کاربران دیگر نمی‌دهد. در این مقاله به کمک مفهوم گراف اجتماعی، یک مدل جدید کنترل دسترسی کاربربه‌کاربر پیشنهاد شد که امکان بیان سیاست‌های حریم شخصی و کنترل دسترسی دقیق‌تر و حرفه‌ای‌تری را برحسب الگو و عمق روابط میان کاربران در شبکه‌های اجتماعی فراهم می‌کند. در این مقاله با به‌کارگیری روش شاخصه‌ای منظم، روابط غیرمستقیم در میان کاربران موردبررسی و تحلیل قرارگرفته و سیاست‌های دقیق‌تری نسبت به مدل‌های قبلی ارائه‌شده است. ارزیابی نتایج نشان داد، در مورد 10 همسایه برای هر کاربر، تجمع احتمال یافته‌های یک مسیر واجد شرایط، به ترتیب برای سه حلقه شمارنده اول برابر 1، 5/10 و 3/67 درصد است، و نهایتاً برای شمارنده چهارم به 100 درصد می‌رسد که با افزایش مشخصه شمارشی تعریف‌شده، زمان اجرای متوسط الگوریتم پیشنهادی و سایر الگوریتم‌های ارائه‌شده در روش‌های قبلی افزایش می‌یابد اما برای حدود بالاتر مشخصه شمارشی، الگوریتم پیشنهادی بهتر از الگوریتم‌های قبلی عمل می‌کند. تفاصيل المقالة
      • حرية الوصول المقاله

        2 - یک چارچوب بهبودیافته برای بهبود کیفیت و امنیت در شبکه اینترنت اشیاء با استفاده از زنجیره بلوکی و قدرت پردازشی لایه مه
        محمدتقی شیخان کیانوش آزادی
        با گسترش و همه‏گیر شدن اینترنت اشیاء، در آینده‏ای نه‏چندان دور شاهد وابسته شدن زندگی بشر به سرویس‏های آن خواهیم بود. در آن زمان تصور ادامه حیات بدون اینترنت اشیاء دشوار بوده و بروز اختلال در سرویس‏های آن موجب وقوع خسارات جانی و مالی بسیاری خواهد شد. بروز اختلال در سرویس أکثر
        با گسترش و همه‏گیر شدن اینترنت اشیاء، در آینده‏ای نه‏چندان دور شاهد وابسته شدن زندگی بشر به سرویس‏های آن خواهیم بود. در آن زمان تصور ادامه حیات بدون اینترنت اشیاء دشوار بوده و بروز اختلال در سرویس‏های آن موجب وقوع خسارات جانی و مالی بسیاری خواهد شد. بروز اختلال در سرویس‏های اینترنت اشیاء می‏تواند به دو علت پیش آید: اختلالات شبکه و اختلال ناشی از انجام فعالیت‏های مخرب نفوذگرها. فعالیت‏های مخرب نفوذگرها همچنین می‏تواند منجر به نقض حریم خصوصی افراد شود. در این مقاله راهکاری برای افزایش مقاومت سرویس‏های اینترنت اشیاء در برابر اختلالات شبکه و فعالیت‏های مخرب نفوذگران ارائه شده است. راهکار پیشنهادی با اتکا بر قدرت پردازشی نودهای حاضر در لایه مه، به‏صورت توأمان به کاهش تأخیر (بهبود کیفیت) سرویس و بهبود امنیت و حفظ حریم خصوصی اشیاء می‏پردازد. سایر ویژگی‏های راهکار پیشنهادی عبارت از رعایت عدالت میان اشیاء از منظر کیفیت سرویس دریافتی و حداقل نمودن سربار ناشی از پردازش و انتقال بسته‏های منقضی (بسته‏هایی که قطعاً تأخیر بیش از حد آستانه را تجربه خواهند نمود) است. رعایت عدالت موجب می‏شود کیفیت سرویس هیچ‏یک از اشیاء قربانی کاهش تأخیر سرویس کل شبکه نشود؛ چراکه ممکن است اشیاء مذکور مورداستفاده در کاربردی حیاتی (مثلاً در حوزه سلامت) باشند. تفاصيل المقالة
      • حرية الوصول المقاله

        3 - حمایت از حریم خصوصی در فضای سایبر با تأکید بر اصول اخلاقی و فقهی
        حسن بادینی غفور خوئینی حمزه کرمی
        تعلیم و تربیت حفظ حریم خصوصی و رعایت کدهای اخلاقی در فضای سایبر، موضوع مهم و چالشی است، زیرا این فضا، فضای فراگیر جهانی، پرسرعت، در دسترس، فرامکان، فرازمان، سیال، واقعیت تشدید شده و متراکم است؛ در چنین فضایی وجود قواعد اخلاقی و نظم اهمیت جدی تری پیدا می کند. در سطح نازل أکثر
        تعلیم و تربیت حفظ حریم خصوصی و رعایت کدهای اخلاقی در فضای سایبر، موضوع مهم و چالشی است، زیرا این فضا، فضای فراگیر جهانی، پرسرعت، در دسترس، فرامکان، فرازمان، سیال، واقعیت تشدید شده و متراکم است؛ در چنین فضایی وجود قواعد اخلاقی و نظم اهمیت جدی تری پیدا می کند. در سطح نازل، لازم است حداقل در فضای سایبری ملی، کدهای اخلاقی الزام آور به تصويت مجلس شورای اسلامی برسد تا به قانون الزام آور تبدیل شود. با این اوصاف به نظر می رسد در فضای سایبری موضوع اشاعه اطلاعات که اقتضای ماهیت این محیط است، با حق حریم خصوصی، در تعارض باشد. اصول، قواعد و نرم های محیط سایبری، اساساً برای تسهیل و تسریع ارتباط تدوین شده است. حال آن که در محیط واقعی، محور اصول اخلاقی تأمین سعادت و آرامش مادی و روحی است. بنابراین در موارد نقض حریم خصوصی در فضای سایبری، به خصوص جایی که نقض فقط نقض مجازی است و به فضای واقعی عبور نکرده و خسارت عینی ایجاد نشده است، به نظر می رسد که در تعیین ضمانت اجراهای قانونی، فلسفه‌ذاتی‌فضای‌سایبری،که‌تسهیل‌اشاعه‌و تبادل‌اطلاعات‌است، باید ملحوظ‌و مورد توجه باشد و تا حد ممکن، بازدارندگی به ضمانت های اخلاقی احاله شود ولی در فرضی که نقض حریم خصوصی در فضای سایبری منجر به خسارات مادی و معنوی به اشخاص شود؛ در این صورت بر طبق مبانی اخلاقی و فقهی می توان از ضمانت اجراهای مدنی و کیفری در پاسخ برای آن ها استفاده نمود. تفاصيل المقالة
      • حرية الوصول المقاله

        4 - احراز هویت سبک‌وزن متقابل مداوم بر اساس اولویت‌بندی گره‌ها با استفاده از نرخ ترافیک در اینترنت اشیا
        رضا سرابی میانجی سام جبه داری ناصر مدیری
        امروزه میلیاردها دستگاه از طریق اینترنت اشیا و در اغلب موارد از طریق ارتباطات ناامن به هم متصل شده‌اند، بنابراین مسایل امنیتی و حریم خصوصی این دستگاه‌ها به عنوان یک نگرانی عمده مطرح است. با توجه به محدودیت منابع دستگاه‌های اینترنت اشیا، راه حل‌های امنیتی این محیط از نظر أکثر
        امروزه میلیاردها دستگاه از طریق اینترنت اشیا و در اغلب موارد از طریق ارتباطات ناامن به هم متصل شده‌اند، بنابراین مسایل امنیتی و حریم خصوصی این دستگاه‌ها به عنوان یک نگرانی عمده مطرح است. با توجه به محدودیت منابع دستگاه‌های اینترنت اشیا، راه حل‌های امنیتی این محیط از نظر پردازش و حافظه باید امن و سبک‌وزن باشند. با این حال، بسیاری از راه حل‌های امنیتی موجود به طور خاص در زمینه احراز هویت به دلیل محاسبات زیاد برای اینترنت اشیا مناسب نیستند و نیاز به یک پروتکل احراز هویت سبک‌وزن برای دستگاه‌های اینترنت اشیا احساس می‌شود. در این مقاله، یک پروتکل احراز هویت سبک‌وزن متقابل بین گره‌ها با منابع محدود و سرور در اینترنت اشیا معرفی شده است که از اولویت‌بندی گره‌ها بر اساس نرخ ترافیک استفاده می‌کند. این طرح به دلیل استفاده از عملیات XOR و Hash سبک می‌باشد. طرح پیشنهادی در برابر حملات سایبری مانند استراق سمع و حمله تلاش مجدد مقاوم است و همچنین با استفاده از ابزار AVISPA و در مدل تهدید Dolev-Yao امن می‌باشد. ریسک‌های امنیتی این روش در مقایسه با روش‌های سبک‌وزن دیگر کم است. در ضمن طرح پیشنهادی باعث کاهش هزینه محاسباتی، حفظ حریم خصوصی از طریق گمنامی گره‌ها و فراهم‌آوردن رازداری رو به جلو می‌شود. در روش ما، هزینه زمانی احراز هویت نسبت به روش‌های بررسی‌شده 15% کاهش یافته است. تفاصيل المقالة
      • حرية الوصول المقاله

        5 - رایانش امن در اینترنت همه چیز
        سیدامید  آذرکسب سید حسین خواسته
        با پیشرفت فناوری و رشد چشمگیر اینترنت همه چیز، نیاز به رایانش امن در این زمینه افزایش یافته است. اینترنت همه چیز امکان اتصال و ارتباط بین اشیاء، داده‌ها، فرایندها و افراد را فراهم می‌کند، از جمله سامانه¬ها، دستگاه‌های خانگی، خودروهای هوشمند، سیستم‌های صنعتی و بسیاری دیگ أکثر
        با پیشرفت فناوری و رشد چشمگیر اینترنت همه چیز، نیاز به رایانش امن در این زمینه افزایش یافته است. اینترنت همه چیز امکان اتصال و ارتباط بین اشیاء، داده‌ها، فرایندها و افراد را فراهم می‌کند، از جمله سامانه¬ها، دستگاه‌های خانگی، خودروهای هوشمند، سیستم‌های صنعتی و بسیاری دیگر. با این حجم عظیم از اشیاء متصل، امنیت اطلاعات و حریم خصوصی تبدیل به یک چالش مهم در رایانش اینترنت همه چیز شده است. در این مقاله، به بررسی مفهوم رایانش امن در اینترنت همه چیز پرداخته می‌شود. تأثیر اینترنت همه چیز بر مفهوم امنیت و نیازهای مرتبط با آن بررسی می‌شود. همچنین، روش‌ها و فناوری‌های مورد استفاده برای ایجاد رایانش امن در اینترنت همه چیز مورد بررسی قرار می‌گیرد. از جمله موضوعات مورد اشاره در این مقاله می‌توان به رمزنگاری اطلاعات، شناسایی و احراز هویت، مدیریت دسترسی، حفاظت از حریم خصوصی و تشخیص تهدیدات امنیتی اشاره کرد. علاوه بر این، چالش‌ها و معایب رایانش امن در اینترنت همه چیز نیز مورد بررسی قرار می‌گیرند. مسائلی مانند پیچیدگی محیط متصل شده، تهدیدات امنیتی پویا، نیاز به استانداردها و مسائل مرتبط با امنیت، و تأثیر تغییرات فناوری در رایانش امن مورد بحث قرار می‌گیرند. در نهایت، راهکارها و پیشنهادهایی برای بهبود رایانش امن در اینترنت همه چیز ارائه می‌شوند. این پیشنهادها شامل استفاده از رمزنگاری قوی، مدیریت دسترسی متمرکز، آموزش و آگاهی کاربران، استفاده از سیستم‌های تشخیص تهدیدات و مانیتورینگ پیشرفته است. با توجه به این مقاله، امید است که وضوح بهتری از رایانش امن در اینترنت همه چیز به دست آید و راهکارهای امنیتی مناسب برای این حوزه توسعه یابد. تفاصيل المقالة
      • حرية الوصول المقاله

        6 - سیاست‌گذاری دسترسی به داده‌های باز در داخل کشور از منظر صیانت از حریم خصوصی و مالکیت داده‌های شخصی
        بهروز الیاسی معصومه صادقی نسرین دسترنج مهدی حسین پور طاهره  میرسعیدقاضی
        تقویت دسترسی به داده‌های باز تضمینی برای باروری امر پژوهش و نوآوری و توسعه راهکارهای مقابله با چالش‌های پیچیده اجتماعی در داخل کشور است. سیاست‌های پیشنهادی OECD و دیگر محافل علمی، تاکیدی بر این راهبرد است. اما پیاده‌سازی آن‌ها قطعاً نیازمند برپایی سیستم‌های حکمرانی، فر أکثر
        تقویت دسترسی به داده‌های باز تضمینی برای باروری امر پژوهش و نوآوری و توسعه راهکارهای مقابله با چالش‌های پیچیده اجتماعی در داخل کشور است. سیاست‌های پیشنهادی OECD و دیگر محافل علمی، تاکیدی بر این راهبرد است. اما پیاده‌سازی آن‌ها قطعاً نیازمند برپایی سیستم‌های حکمرانی، فرایندهای شفاف‌سازی، و تضمین اعتماد به حوزه‌های پژوهشی و کسب‌وکاری است. بخش عمده و مهمی از ارزشمندترین منابع داده‌ای ماهیت شخصی دارند و گردآوری، ذخیره و پردازش آنها در فضای مجازی منبع سرشار درآمدزایی برای کسب‌وکارهای داده‌محور محسوب می‌گردد. از جمله چالش‌های اصلی در مسئله اعتمادسازی، اتخاذ سیاست‌های حفظ حریم خصوصی و تعیین حدود مالکیت این داده‌هاست. این مقاله با تبیین پیچیدگی مفهوم مالکیت در زیست‌بوم داده‌های شخصی، کارامدی سیاست‌های پیشنهادی همچون گزارشات OECD در زمینه تقویت دسترسی باز را به چالش می‌کشد. همچنین، به اجمال کاستی‌های موجود در قوانین تجارت الکترونیکی و جرائم رایانه‌ای کشور مطرح می‌شود. سپس، با هدف پیشنهاد یک سیاست دسترسی به داده‌های باز، عطف به حساسیت داده‌های شخصی، ابتدا نتایج تفصیلی یک مطالعه میدانی شامل معیارهای تحقق هدف و سیاست‌گذاری‌های ممکن به شیوه دلفی استخراج می‌گردند. پژوهش انجام شده حاکیست سطح آگاهی عمومی در کشور از قوانین حمایت‌کننده موجود در این زمینه، حتی در یک جامعه هدف متعالی، از وضع مطلوبی برخوردار نیست. همچنین، دیدگاه عمومی از امانتداری نسبت به داده‌های شخصی و امید به اجرای موثر قوانین در موارد تخلف رضایت‌بخش نیست. در انتها، با ارزیابی مجدد میدانی به شیوه FAHP ، گزینه‌های سیاست‌گذاری مورد سنجش و تحلیل قرار می‌گیرند و الزامات ضروری برای اجرای سیاست منتخب پیشنهاد می‌شوند. تفاصيل المقالة
      • حرية الوصول المقاله

        7 - آرای قضایی امریکا در مسئولیت مدنی ناشی از نقض حریم خصوصی
        معصومه  مظاهری مهسا جمشیدی شهمیری
        حقوق مسئولیت مدنی نقش مهمی در حمایت از حریم خصوصی اشخاص ایفا می‌کند. قوانین مسئولیت مدنی موجب جبران عادلانه‌تر خسارت‌های وارد بر اشخاص و پیشگیری از پیدایش خطای مدنی در جامعه خواهد بود. در حقوق امریکا در کنار مسئولیت مدنی سنتی، مسئولیت مدنی مدرن، مبنا و ارکانِ اقسام مختل أکثر
        حقوق مسئولیت مدنی نقش مهمی در حمایت از حریم خصوصی اشخاص ایفا می‌کند. قوانین مسئولیت مدنی موجب جبران عادلانه‌تر خسارت‌های وارد بر اشخاص و پیشگیری از پیدایش خطای مدنی در جامعه خواهد بود. در حقوق امریکا در کنار مسئولیت مدنی سنتی، مسئولیت مدنی مدرن، مبنا و ارکانِ اقسام مختلف مسئولیت مدنی ناشی از نقض حریم خصوصی را تبیین کرده است. در این مقاله که به روش توصیفی و تحلیلی تدوین شده، با مطالعۀ آرای قضایی امریکا، مبنا، ارکان و استثنائات اقسام مختلف مسئولیت مدنی ناشی از نقض حریم خصوصی در حقوق این کشور بررسی شده است. با مطالعۀ این آرا بدین نتیجه می‌رسیم که در مسئولیت مدنی ناشی از نقض حریم خصوصی، حقوق امریکا به درستی حق بر حریم خصوصی را به عنوان حقی مستقل شناسایی نموده و به همین دلیل رویۀ قضایی منسجمی مربوط به مسئولیت مدنی ناشی از نقض حریم خصوصی را در حقوق این کشور ایجاد کرده است. تفاصيل المقالة
      • حرية الوصول المقاله

        8 - تبیین نقش استانداردسازی در راه‌حلهای ارائه شده برای حفظ حریم خصوصی در داده‌های سلامت
        بتول مهرشاد محمد مهرآیین محمد خوانساری سعید  مرتضوی
        مقدمه:با توجه به اهمیت به‌اشتراک گذاری داده در عصر دیجیتال و ملاحظات اصلی آن یعنی دو مقوله استانداردسازی و حفظ حریم خصوصی،در این مطالعه تلاش شده است تا به یک پرسش مهم پاسخ داده شود که آیا استانداردسازی در راه‌حلهای ارائه شده برای حفظ حریم خصوصی داده‌های سلامت نقش دارد؟ أکثر
        مقدمه:با توجه به اهمیت به‌اشتراک گذاری داده در عصر دیجیتال و ملاحظات اصلی آن یعنی دو مقوله استانداردسازی و حفظ حریم خصوصی،در این مطالعه تلاش شده است تا به یک پرسش مهم پاسخ داده شود که آیا استانداردسازی در راه‌حلهای ارائه شده برای حفظ حریم خصوصی داده‌های سلامت نقش دارد؟ روش‌ها:مطالعۀ حاضر با روش مرور نظام‌یافته و با جستجو در پایگاه‌های اطلاعاتی مانند: Web of Sience، PubMed، SienceDirect، Springer، Magiran و SID و با محدودیت زمانی انجام شد. پس از اعمال معیارهای ورود و خروج و ارزیابی یافته‌ها،مطالعات مرتبط انتخاب شدند. یافته‌ها:مقالات حاوی موضوعات مرتبط با استانداردسازی و حفظ حریم خصوصی در داده‌های سلامت با 5 شاخص مورد بررسی قرار گرفته است.نیاز به استانداردسازی و نقش آن برای حفظ حریم خصوصی در داده‌های سلامت نیز با بررسی یافته‌ها تشریح و در مورد قوانین مختلف مرتبط با حفظ حریم خصوصی در حوزه سلامت و ارتباط آن با استانداردسازی بحث شده است.پس از بررسی مشخص شد با توجه به ساختار فنی نسل چهارم و پنجم مراقبت سلامت که استانداردپذیری را تسهیل کرده است، حفظ حریم خصوصی نیز از مسیر استانداردسازی قابل دستیابی است. در نهایت، جهت‌دهی برای تحقیقات آینده در این موضوع نیز انجام شده است. نتیجه‌گیری:نتایج این تحقیق نشان داد نسل چهارم و پنجم سیستم‌های مراقبت سلامت که فناوری محور هستند مبتنی بر استانداردها شکل می‌گیرند و استانداردها امکان قابل ارزیابی شدن آنها را فراهم می‌کند.بنابراین اگر قوانین مرتبط با حفظ حریم خصوصی،مبتنی بر استانداردها تدوین شود ضمانت اجرایی بالایی خواهد داشت.این موضوع نقش نهادهای توسعه‌دهنده استانداردها را در این زمینه پررنگ می‌کند. تفاصيل المقالة
      • حرية الوصول المقاله

        9 - تبیین نقش استانداردسازی در راه‌حل‌های ارائه شده برای حفظ حریم خصوصی در داده‌های سلامت
        بتول مهرشاد محمد مهرآیین محمد خوانساری سعید  مرتضوی
        با توجه به اهمیت به‌اشتراک‌گذاری داده در عصر دیجیتال و ملاحظات اصلی آن یعنی دو مقوله استانداردسازی و حفظ حریم خصوصی، در این مطالعه تلاش شده است تا به یک پرسش مهم پاسخ داده شود که آیا استانداردسازی در راه‌حلهای ارائه شده برای حفظ حریم خصوصی داده‌های سلامت نقش دارد؟ مطالع أکثر
        با توجه به اهمیت به‌اشتراک‌گذاری داده در عصر دیجیتال و ملاحظات اصلی آن یعنی دو مقوله استانداردسازی و حفظ حریم خصوصی، در این مطالعه تلاش شده است تا به یک پرسش مهم پاسخ داده شود که آیا استانداردسازی در راه‌حلهای ارائه شده برای حفظ حریم خصوصی داده‌های سلامت نقش دارد؟ مطالعۀ حاضر با روش مرور نظام‌یافته و با جستجو در پایگاه‌های اطلاعاتی مانند: Web of Sience، PubMed، SienceDirect، Springer، Magiran و SID و با محدودیت زمانی انجام شد. پس از اعمال معیارهای ورود و خروج و ارزیابی یافته‌ها، مطالعات مرتبط انتخاب شدند. مقالات حاوی موضوعات مرتبط با استانداردسازی و حفظ حریم خصوصی در داده‌های سلامت با 5 شاخص مورد بررسی قرار گرفته است. نیاز به استانداردسازی و نقش آن برای حفظ حریم خصوصی در داده‌های سلامت نیز با بررسی یافته‌ها تشریح و در مورد قوانین مختلف مرتبط با حفظ حریم خصوصی در حوزه سلامت و ارتباط آن با استانداردسازی بحث شده است. پس از بررسی مشخص شد با توجه به ساختار فنی نسل چهارم و پنجم مراقبت سلامت که استانداردپذیری را تسهیل کرده است، حفظ حریم خصوصی نیز از مسیر استانداردسازی قابل دستیابی است. در نهایت، جهت‌دهی برای تحقیقات آینده در این موضوع نیز انجام شده است. نتایج این تحقیق نشان داد نسل چهارم و پنجم سیستم‌های مراقبت سلامت که فناوری محور هستند مبتنی بر استانداردها شکل می‌گیرند و استانداردها امکان قابل ارزیابی شدن آنها را فراهم می‌کند. بنابراین اگر قوانین مرتبط با حفظ حریم خصوصی، مبتنی بر استانداردها تدوین شود ضمانت اجرایی بالایی خواهد داشت. این موضوع نقش نهادهای توسعه‌دهنده استانداردها را در این زمینه پررنگ می‌کند. تفاصيل المقالة