امنیت

بطور کلی امنیت شبکه های کامپیوتری، موضوع مهمی است که لازم است در پنج زمینه شبکه، سیستم عامل، پایگاه داده، دسترسی فیزیکی و نیروی انسانی تأمین گردد. امروزه نفوذکنندگان به شبکه های کامپیوتری از ضعف‏های موجود در هر یک از زمینه های فوق‏الذکر و ضعف پیکربندی مناسب تجهیزات و نرم‏افزارها در لایه های مختلف شبکه های کامپیوتری سوء استفاده کرده و مسائل و مشکلات متعددی را بوجود می‏آورند. بنابراین تأمین امنیت شبکه های کامپیوتری اهمیت زیادی دارد. شرکت فنآوری ارتباطات هوشمند نسیم، به عنوان بخش شبکه شرکت یاس در بخش امنیت شبکه های کامپیوتری پروژه های نسبتاًً بزرگی را انجام داده است. علاوه بر آن در این بخش، تحقیقات زیادی کرده است و نتایج حاصل را در تعدادی از همایش‏های کشور ارائه کرده است.

۱- دبیرخانه اسناد وزارت امور خارجه
- این شرکت مشکلات امنیتی بخش مرکزی شبکه گسترده دبیرخانه اسناد وزارت امور خارجه (که در سطح سفارتخانه های کشور گسترده است) را بررسی نموده، آنگاه با تدوین راه‏کارهای متعددی اقدام به رفع بخش عمده‏ای از آنها نموده است.

۲- استاندارد حفاظت اطلاعات (طرح ملی)
این شرکت طراحی استاندارد حفاظت اطلاعات را به عنوان یک طرح ملی برای دبیرخانه شورایعالی انفورماتیک کشور انجام داده است. در حال حاضر اقدامات اولیه جهت تجدید نظر در طرح و ارائه نسخه دوم در حال انجام است.

۳- وارسی قابلیت‏های امنیتی روتر Cisco 828
از روتر Cisco 828 در دستگه های اجرایی استان‏ها برای اتصال به شبکه های استانی استفاده شده است. این روترها بخشی از قابلیت‏های Firewall را دارند. این شرکت موظف است توانائی‏های Firewall این روتر را از طریق انجام آزمون‏های واقعی (حمله به سرویسگرها) در یک محیط آزمایشگاهی مورد بررسی قرار دهد و نتایج حاصل را به کارفرما اعلام نماید.

۴- وارسی امنیت شبکه بانک تجارت
- این شرکت موظف شده است شبکه های بانک تجارت در سطح شعب، سرپرستی‏ها و مرکز کامپیوتر را مورد وارسی اولیه قرار دهد و ناهنجاری‏های احتمالی را کشف کند و آنها را به بانک اعلام نماید.

۵- تحقیقات در زمینه امنیت
شرکت فنآوری ارتباطات هوشمند نسیم، به عنوان بخش شبکه شرکت یاس با همکاری گروه کامپیوتر دانشگاه تربیت مدرس اقدام به انجام تحقیقات در ارتباط با امنیت و سیستم‏های تشخیص نفوذ (Intrusion Detection System) نموده که تا کنون مقاله های زیر را در این ارتباط در منتشر کرده است :
- نفوذ، ره های نفوذ به شبکه های کامپیوتری و روش‏های تشخیص آنها، سعید جلیلی، مهدی آبادی، همایش اطلاع‏رسانی نیروهای مسلح ، اردیبهشت ۱۳۸۰
- چارچوبی برای وارسی پروتکل‏های رمزنگاری، بهروز ترک‏لادانی، سعید جلیلی، کنفرانس رمز، آبان ۱۳۸۰
- مدلی برای شناسایی الگوهای نفوذ جدید، سعید جلیلی، مهدی آبادی، کنفرانس رمز، آبان ۱۳۸۰
- شناسایی فعالیت‏های نفوذی در سطح ترافیک شبکه با استفاده از روش یادگیری ماشین، سعید جلیلی، مهدی آبادی، کنفرانس کامپیوتر، اسفند ۱۳۸۰
- وارسی پروتکل‌های رمزنگاری بدون فرض وجود صریح نفوذی، بهروز ترک لادانی، سعید جلیلی، کنفرانس انجمن کامپیوتر ایران، اسفند ۱۳۸۰
- تشخیص نفوذ به برنامه بر اساس نظارت بر منطق اجرای برنامه، سعید جلیلی، حسین بلند قامت‏آذر، همایش فناوری اطلاعات، شهریور ۱۳۸۱
- روشی برای مقاومت بیشتر در برابر حملات جلوگیری از سرویس، سعید جلیلی، سورنا ازخوش، همایش فناوری اطلاعات، شهریور ۱۳۸۱
- روشی جهت بهبود مقاومت سرویسگرها در برابر حملات جلوگیری از سرویس، سعید جلیلی، سورنا ازخوش، کنفرانس کامپیوتر، اسفند ۱۳۸۱
- تشخیص نفوذ به برنامه از طریق ردگیری دنباله فراخوانی‏های سیستمی، سعید جلیلی، حسن بلند قامت آذر، کنفرانس کامپیوتر، اسفند ۱۳۸۱
- شناسایی فعالیت‌های نفوذی در سطح برنامه، سعید جلیلی، مجید مظلوم، یازدهمین کنفرانس مهندسی برق ایران، دانشگاه شیراز، اردیبهشت۱۳۸۲
- رویکرد تولید آزمون مبتنی بر روش‌های رسمی برای وارسی درستی نرم‌افزار، سعید جلیلی، سید مرتضی بابامیر، یازدهمین کنفرانس مهندسی برق ایران، دانشگاه شیراز، اردیبهشت ۱۳۸۲
- مدلی برای توصیف پروتکل‎های رمزنگاری و تغییر اجرایی پروتکل، سعید جلیلی، بهروز ترک‎لادانی، مجله فنی و مهندسی مدرس، شماره ۱۳ ، پائیز ۱۳۸۲
- حافظت و آزمون نرم‎افزار در برابر خطا با استفاده از دنباله فراخوانی‎های سیستمی، سعید جلیلی، حسین بلندقامت‎آذر، کنفرانس انجمن کامپیوتر ایران، اسفند ۱۳۸۲
- مدیریت امنیت اطلاعات در استفاده از عامل‎های متحرک، سعید جلیلی، احسان امیریان، کنفرانس مدیریت فن‏آوری اطلاعات و ارتباطات، ICTM2005 ، دی ۱۳۸۳
- تشخیص ترافیک غیرعادی شبکه با استفاده از ماشین‎های برادر پشتیبان تک‎‎کلاس، مهدی آبادی، سعید جلیلی، کنفرانس انجمن کامپیوتر ایران، بهمن ۱۳۸۳
- پایش و وارسی حین اجرای برنامه های واکنش با استفاده از منطق زمانی بازه‎ای، مرتضی بابامیر، سعید جلیلی، کنفرانس انجمن برق ایران، اردیبهشت ۱۳۸۴
- پایش و وارسی حین اجرای نرم‌افزارهای واکنشی با استفاده از منطق بازه‌ای زمانی، سیدمرتضی بابامیر، سعید جلیلی، سیزدهمین کنفرانس مهندسی برق ایران، دانشگاه زنجان، اردیبهشت ۱۳۸۴
- کشف سناریوهای نفوذ به شبکه‌های کامپیوتری با استفاده از بررسی‌کننده مدل SPIN، مهدی آبادی، سعیدجلیلی، سومین کنفرانس رمز ایران، شهریور ۱۳۸۴
- تعریف و بررسی نامتغیرهای امنیتی روی توصیف ماشین حالت پروتکل‌های رمزنگاری، بهروز ترک‌لادانی، سعید جلیلی، سومین کنفرانس رمز ایران، شهریور ۱۳۸۴
- معماری سیستم تشخیص نفوذ مقاوم در برابر حمله، سعید جلیلی، اصغر تاج‌الدین، سومین کنفرانس رمز ایران، شهریور ۱۳۸۴
- تحلیل گراف‌های حمله با استفاده از الگوریتم‌های ژنتیک، مهدی آبادی، سعید جلیلی، هفتمین کنفرانس سیستم‌های هوشمند ایران، آذر ۱۳۸۴
- روشی برای تحلیل نقش نفوذی در پروتکل‌های رمزنگاری، بهروز ترک لادانی، سعید جلیلی، مجله دانشکده فنی دانشگاه تبریز، شماره ۴۰، پائیز ۱۳۸۴
- ارزیابی آسیب‌پذیری شبکه‌های کامپیوتری در برابر حملات جلوگیری از سرویس با استفاده از شبکه‌های بیزی، مهدی آبادی، سعید جلیلی، یازدهمین کنفرانس بین‌المللی انجم کامپیوتر ایران، بهمن ۱۳۸۴
- رویکردی برای وارسی پویا و مبتنی بر منطق سیستم‌های توزیع شده، سیدمرتضی بابامیر، سعید جلیلی، یازدهمین کنفرانس انجمن کامپیوتر ایران، بهمن ۱۳۸۴

- M. Abadi and S. Jalili، “ Network Intrusion Detection Using One-Class Classification”، IST2005، International Symposium on Telecommunications، Shiraz، ۲۰۰۵

- M. Abadi and S. Jalili، “Automatic Discovery of Network Attack Scenarios Using SPIN Model Checker”، IST2005، Internation Symposium on Telecommunications، Shiraz، ۲۰۰۵

- M. Abadi and S. Jalili، “Applying Genetic Algorithms for Minimization Analysis of Network Attack Graphs”، Proceedings of 11th International CSI Computer Conference، Tehran، ۲۰۰۶

- S. Jalili and M.A. Khan، “Tracing Anonymous Packets to their Sources : Based on Packet Marking”، Proceedings of 11th International CSI Computer Conference، Tehran، ۲۰۰۶

- S.M. Babamir and S. Jalili، “Dynamic Analysis of Object Oriented Programs Using UML State Machines and ECA Rules”، Proceedings of 14th International Conference On Intelligent and Adaptive Systems and Software Engineering، Sponsored by the International Society for Computers and Their Applications (ISCA)، Toronto، Canada، July 2005.