• فهرست مقالات آسيب‌پذيري

      • دسترسی آزاد مقاله

        1 - تحليل گراف‌هاي حمله وزن‌دار با استفاده از الگوريتم‌هاي ژنتيك
        مهدی آبادی سعيد جليلي
        هر گراف‌ حمله مجموعه‌اي از سناريوهاي نفوذ به يک شبکه کامپيوتري را نمايش مي‌دهد. در اين مقاله، از گراف‌هاي حمله وزن‌دار براي تحليل آسيب‌پذيري شبكه‌هاي كامپيوتري استفاده مي‌شود. در اين گراف‌هاي حمله به هر سوءاستفاده توسط تحليل‌گر وزني نسبت داده مي‌شود. وزن نسبت داده شده ب چکیده کامل
        هر گراف‌ حمله مجموعه‌اي از سناريوهاي نفوذ به يک شبکه کامپيوتري را نمايش مي‌دهد. در اين مقاله، از گراف‌هاي حمله وزن‌دار براي تحليل آسيب‌پذيري شبكه‌هاي كامپيوتري استفاده مي‌شود. در اين گراف‌هاي حمله به هر سوءاستفاده توسط تحليل‌گر وزني نسبت داده مي‌شود. وزن نسبت داده شده به هر سوءاستفاده متناسب با هزينه لازم براي جلوگيري از آن سوءاستفاده است. هدف از تحليل گراف‌هاي حمله وزن‌دار يافتن يك مجموعه بحراني از سوءاستفاده‌ها است که مجموع وزن‌هاي آنها کمترين مقدار ممکن باشد و با جلوگيري از آنها هيچ سناريوي نفوذي امکان‌پذير نباشد. در اين مقاله، يك الگوريتم حريصانه، يك الگوريتم ژنتيك با عملگر جهش حريصانه و يك الگوريتم ژنتيك با تابع برازندگي پويا براي تحليل گراف‌هاي حمله وزن‌دار پيشنهاد مي‌شود. از الگوريتم‌هاي پيشنهادي براي تحليل گراف حمله وزن‌دار يك شبکه مثالي و چندين گراف حمله وزن‌دار مقياس بزرگ استفاده مي‌شود. نتايج بدست آمده از آزمایش‌ها، عملكرد بهتر الگوريتم‌هاي ژنتيك پيشنهادي را نسبت به الگوريتم حريصانه نشان مي‌دهند به گونه‌اي كه الگوريتم‌هاي ژنتيك فوق قادر هستند مجموعه‌هاي بحراني از سوءاستفاده‌ها با مجموع وزن‌هاي كمتر را پيدا كنند. همچنين، از الگوريتم ژنتيك با تابع برازندگي پويا براي تحليل چندين گراف‌ حمله ساده مقياس بزرگ استفاده مي‌شود و عملكرد آن با يك الگوريتم تقريبي براي تحليل گراف‌هاي حمله ساده مقايسه مي‌شود. پرونده مقاله
      • دسترسی آزاد مقاله

        2 - اثر محيط خدمات بر رفتار مخرب مشتري با توجه به سطح آسيب‌پذيري مشتري در رستوران‌هاي شهر يزد
        علیرضا رجبی پور میبدی رقیه قوچانی مریم  احمدی زهرانی
        هدف پژوهش حاضر شناسايي اثر محيط خدماتي بر رفتارهاي مخرب مشتري با توجه نقش تعديل‌کننده آسيب‌پذيري مشتري در رستوران هاي شهر يزد در سال 1399‏ بود. روش پژوهش حاضر يک پژوهش توصيفي از نوع همبستگي است که با استفاده از روش نمونه‌گيري در دسترس حجم نمونه 250 مشارکت‌کننده در نظر گ چکیده کامل
        هدف پژوهش حاضر شناسايي اثر محيط خدماتي بر رفتارهاي مخرب مشتري با توجه نقش تعديل‌کننده آسيب‌پذيري مشتري در رستوران هاي شهر يزد در سال 1399‏ بود. روش پژوهش حاضر يک پژوهش توصيفي از نوع همبستگي است که با استفاده از روش نمونه‌گيري در دسترس حجم نمونه 250 مشارکت‌کننده در نظر گرفته شد. ابزار ‏جمع‌آوري داده‌ها پرسشنامه‌هاي استاندارد بودند. به منظور تجزيه و تحليل داده ها از روش معادلات ساختاري در بررسي روابط ساختاري بين متغيرهاي محيط خدماتي مشتري، آسيب‌پذيري مشتري و رفتار مخرب مشتري استفاده شد. به‌طور خلاصه نتايج مربوط به اثرات مستقيم مؤلفه‌هاي محيط خدماتي (چيدمان و طراحي، فضاي داخلي، نماي بيروني و همراهي مشتري) با رفتارهاي مخرب مشتري نشان داد که مؤلفه چيدمان و طراحي‏ و فضاي داخلي رستوران با آسيب‌پذيري مشتري معني‌دار است. مؤلفه نماي بيروني رستوران و همراهي مشتري با آسيب‌پذيري نيز معني‌دار نيست. مؤلفه آسيب‌پذيري‏ ‏با رفتارهاي مخرب مشتري معني‌دار است. نتايج مربوط به اثرات غيرمستقيم نشان داد که مؤلفه چيدمان و طراحي و همراهي مشتري با رفتارهاي مخرب مشتري با توجه به نقش واسطه‌اي‎ آسيب‌پذيري مشتري معني‌دار است و درنتيجه فرضيه ‏مورد تائيد نيست.‏ اما مؤلفه نماي بيروني با رفتارهاي مخرب مشتري با توجه به نقش واسطه‌اي‎ آسيب‌پذيري‏ مشتري معني‌دار نيست. نتايج مربوط به اثرات تعديل‌کننده آسيب‌پذيري مشتري در پيش‌بيني رفتارهاي مخرب مشتري با توجه مؤلفه‌هاي محيط (چيدمان و طراحي، فضاي داخلي، نماي بيروني و همراهي مشتري) با رفتارهاي مخرب مشتري ‏معني‌دار نيست. پرونده مقاله
      • دسترسی آزاد مقاله

        3 - مرور الگوهاي امنيت رايانهاي و پیشنهاد یک دیدگاه جدید
        سید هادی سجادی رضا کلانتری
        در اين مقاله، نخست به شيوهاي بديع به موضوع چرايي استفاده از الگوهاي امنيت رايانه‌اي و مزاياي آن پرداخته شده است. سپس ضمن معرفي اجمالي فضاي مواجهات امنيت رايانه‌اي در قالب هستانشناسي، براي اولين بار سه ديدگاه در زمينة مرور الگوهاي اين حوزه، شناسائي و از يکديگر تميز داده چکیده کامل
        در اين مقاله، نخست به شيوهاي بديع به موضوع چرايي استفاده از الگوهاي امنيت رايانه‌اي و مزاياي آن پرداخته شده است. سپس ضمن معرفي اجمالي فضاي مواجهات امنيت رايانه‌اي در قالب هستانشناسي، براي اولين بار سه ديدگاه در زمينة مرور الگوهاي اين حوزه، شناسائي و از يکديگر تميز داده شده است. اين سه ديدگاه شامل ديدگاه الگوهاي امن که ناظر بر طراحي امن الگوهاي متداول طراحي نرم‌افزار است؛ ديدگاه الگوهاي امنيت که صرفاً به الگوهاي امنسازي با کارکرد تماماً امنيتي اشاره دارد؛ و ديدگاه چارچوب و سيستم به الگوهاي امنيت است که اين دسته نيز کارکرد تماماً امنيتي داشته ولي نظام دستهبندي آن متفاوت از ديدگاه دوم است. دو ديدگاه اول و سوم بهطور خلاصه توضيح دادهشده و ديدگاه دوم نيز ازمنظر سازمان الگوها شامل پنج نوع سازماندهي، مورد تحقيق مفصل قرار گرفته است. در اين نوع معرفي الگوها، مخاطب از منظري جامع با انواع و حوزههاي عمل الگوهاي امنيت رايانه‌اي آشناشده و آگاهي موضوعي و زمينهاي لازم براي استفاده بهتر از اين الگوها را كسب مي‌نمايد. در انتها، ايدة اين پژوهش در قالب معرفي نوعي جديد از سازماندهي به منظور تسهيل در استفاده و آدرس‌دهي مناسبتر الگوها ارائه شدهاست. در اين ايده بيان شدهاست که دسته‌بندي‌هاي موجود، عمدتاً ايستا و پيشانِگر بوده و از پويايي لازم و خصلت پسانِگري برخوردار نيستند و ايدة مبتني بر پوشش همة ذي‌نفعان و هستان‌شناسي امنيت، مي‌تواند اين خاصيت را داشته باشد و به‌علاوه، الگوهاي چابك را نيز در خود جاي دهد. مبتني بر اين ايده و تحليل‌هاي مرتبط، فضاي فعاليت‌هاي پژوهشي آينده نيز براي مخاطب آشكار مي‌گردد. پرونده مقاله