ارائه یک معماری جدید برای تجسم اثرات حملات سایبری مبتنی بر ادغام اطلاعات سطح بالا در فرماندهی و کنترل سایبری


1 دانشجوی دکترا، دانشگاه صنعتی مالک اشتر

2 دانشیار، مجتمع دانشگاهی برق و الکترونیک، دانشگاه صنعتی مالک اشتر

3 استادیار، مجتمع دانشگاهی فناوری اطلاعات، ارتباطات و امنیت، دانشگاه صنعتی مالک اشتر


شبکه های فرماندهی و کنترل کارا و پایدار دارای مدیریت و سیاست های امنیتی مناسب بوده و از اجزاء امنیتی محکمی برخوردارند. در این
نوع شبکه ها حتی مهاجمان حرفه ای نیز برای دستیابی به فایل های حساس یا به خطر انداختن موجودیت هایی چون میزبان، کاربر، سرویس و
هسته شبکه نیازمند اجرای حملات هماهنگ و چندمرحله ای هستند. بنابراین با استفاده از ادغام اطلاعات و تجسم اثر حملات سایبری
چندمرحله ای می توان در همان مراحل اولیه از ایجاد وقفه در عملیات شبکه و از دست دادن داده های مهم جلوگیری نمود. در این مقاله ضمن
ارائه یک معماری جدید از تجسم اثرات حملات سایبری با شبیه سازی الگو های مختلف این معماری در محیط شبیه سازی مختص فرایندهای
تصادفی نشان داده خواهد شد که چگونه این معماری با استفاده از ادغام اطلاعات سطح بالا منجر به بهبودی آگاهی وضعیتی سایبری میشود.


عنوان مقاله [English]

A new architecture for impact projection of cyber-attacks based on high level information fusion in cyber command and control

نویسندگان [English]

  • Koroush Dadash Tabar Ahmadi 1
  • Ali Jabbar Rashidi 2
  • Mortaza Barari 3
1 PhD student, Malik Ashtar University of Technology
2 Associate Professor, Electrical and Electronics University Complex, Malik Ashtar University of Technology
3 Assistant Professor, University Complex of Information Technology, Communication and Security, Malik Ashtar University of Technology
چکیده [English]

Efficient and sustainable command and control networks have appropriate management and security
policies and strong security components. In this kind of networks, even professional invaders for access to
sensitive files or compromising entities such as host, user, service and network, require the implementation
of multi-stage attacks. Therefore using multi-stage information fusion and impact projection of cyberattacks,
it is possible to prevent from interruption in network tasks and lose of important data at very early
stages of them. In this paper, while providing a new architecture of the impact projection of cyber-attacks,
with simulation of different patterns of this architecture in simulation environment specified for random
processes, it will be shown how this architecture using high level information fusion led to improve cyber
situational awareness. For simulation of random processes in the environment will be shown how this architecture
using high level data integration led to the recovery of knowledge positions will be backed cyber.

کلیدواژه‌ها [English]

  • Information Fusion
  • situational Awareness
  • Cyber Defense
  • Impact projection
