امنیت
بطور کلی امنیت شبکه های کامپیوتری، موضوع مهمی است که لازم است در پنج زمینه شبکه، سیستم عامل، پایگاه داده، دسترسی فیزیکی و نیروی انسانی تأمین گردد. امروزه نفوذکنندگان به شبکه های کامپیوتری از ضعفهای موجود در هر یک از زمینه های فوقالذکر و ضعف پیکربندی مناسب تجهیزات و نرمافزارها در لایه های مختلف شبکه های کامپیوتری سوء استفاده کرده و مسائل و مشکلات متعددی را بوجود میآورند. بنابراین تأمین امنیت شبکه های کامپیوتری اهمیت زیادی دارد. شرکت فنآوری ارتباطات هوشمند نسیم، به عنوان بخش شبکه شرکت یاس در بخش امنیت شبکه های کامپیوتری پروژه های نسبتاًً بزرگی را انجام داده است. علاوه بر آن در این بخش، تحقیقات زیادی کرده است و نتایج حاصل را در تعدادی از همایشهای کشور ارائه کرده است.
۱- دبیرخانه اسناد وزارت امور خارجه
- این شرکت مشکلات امنیتی بخش مرکزی شبکه گسترده دبیرخانه اسناد وزارت امور خارجه (که در سطح سفارتخانه های کشور گسترده است) را بررسی نموده، آنگاه با تدوین راهکارهای متعددی اقدام به رفع بخش عمدهای از آنها نموده است.
۲- استاندارد حفاظت اطلاعات (طرح ملی)
این شرکت طراحی استاندارد حفاظت اطلاعات را به عنوان یک طرح ملی برای دبیرخانه شورایعالی انفورماتیک کشور انجام داده است. در حال حاضر اقدامات اولیه جهت تجدید نظر در طرح و ارائه نسخه دوم در حال انجام است.
۳- وارسی قابلیتهای امنیتی روتر Cisco 828
از روتر Cisco 828 در دستگه های اجرایی استانها برای اتصال به شبکه های استانی استفاده شده است. این روترها بخشی از قابلیتهای Firewall را دارند. این شرکت موظف است توانائیهای Firewall این روتر را از طریق انجام آزمونهای واقعی (حمله به سرویسگرها) در یک محیط آزمایشگاهی مورد بررسی قرار دهد و نتایج حاصل را به کارفرما اعلام نماید.
۴- وارسی امنیت شبکه بانک تجارت
- این شرکت موظف شده است شبکه های بانک تجارت در سطح شعب، سرپرستیها و مرکز کامپیوتر را مورد وارسی اولیه قرار دهد و ناهنجاریهای احتمالی را کشف کند و آنها را به بانک اعلام نماید.
۵- تحقیقات در زمینه امنیت
شرکت فنآوری ارتباطات هوشمند نسیم، به عنوان بخش شبکه شرکت یاس با همکاری گروه کامپیوتر دانشگاه تربیت مدرس اقدام به انجام تحقیقات در ارتباط با امنیت و سیستمهای تشخیص نفوذ (Intrusion Detection System) نموده که تا کنون مقاله های زیر را در این ارتباط در منتشر کرده است :
- نفوذ، ره های نفوذ به شبکه های کامپیوتری و روشهای تشخیص آنها، سعید جلیلی، مهدی آبادی، همایش اطلاعرسانی نیروهای مسلح ، اردیبهشت ۱۳۸۰
- چارچوبی برای وارسی پروتکلهای رمزنگاری، بهروز ترکلادانی، سعید جلیلی، کنفرانس رمز، آبان ۱۳۸۰
- مدلی برای شناسایی الگوهای نفوذ جدید، سعید جلیلی، مهدی آبادی، کنفرانس رمز، آبان ۱۳۸۰
- شناسایی فعالیتهای نفوذی در سطح ترافیک شبکه با استفاده از روش یادگیری ماشین، سعید جلیلی، مهدی آبادی، کنفرانس کامپیوتر، اسفند ۱۳۸۰
- وارسی پروتکلهای رمزنگاری بدون فرض وجود صریح نفوذی، بهروز ترک لادانی، سعید جلیلی، کنفرانس انجمن کامپیوتر ایران، اسفند ۱۳۸۰
- تشخیص نفوذ به برنامه بر اساس نظارت بر منطق اجرای برنامه، سعید جلیلی، حسین بلند قامتآذر، همایش فناوری اطلاعات، شهریور ۱۳۸۱
- روشی برای مقاومت بیشتر در برابر حملات جلوگیری از سرویس، سعید جلیلی، سورنا ازخوش، همایش فناوری اطلاعات، شهریور ۱۳۸۱
- روشی جهت بهبود مقاومت سرویسگرها در برابر حملات جلوگیری از سرویس، سعید جلیلی، سورنا ازخوش، کنفرانس کامپیوتر، اسفند ۱۳۸۱
- تشخیص نفوذ به برنامه از طریق ردگیری دنباله فراخوانیهای سیستمی، سعید جلیلی، حسن بلند قامت آذر، کنفرانس کامپیوتر، اسفند ۱۳۸۱
- شناسایی فعالیتهای نفوذی در سطح برنامه، سعید جلیلی، مجید مظلوم، یازدهمین کنفرانس مهندسی برق ایران، دانشگاه شیراز، اردیبهشت۱۳۸۲
- رویکرد تولید آزمون مبتنی بر روشهای رسمی برای وارسی درستی نرمافزار، سعید جلیلی، سید مرتضی بابامیر، یازدهمین کنفرانس مهندسی برق ایران، دانشگاه شیراز، اردیبهشت ۱۳۸۲
- مدلی برای توصیف پروتکلهای رمزنگاری و تغییر اجرایی پروتکل، سعید جلیلی، بهروز ترکلادانی، مجله فنی و مهندسی مدرس، شماره ۱۳ ، پائیز ۱۳۸۲
- حافظت و آزمون نرمافزار در برابر خطا با استفاده از دنباله فراخوانیهای سیستمی، سعید جلیلی، حسین بلندقامتآذر، کنفرانس انجمن کامپیوتر ایران، اسفند ۱۳۸۲
- مدیریت امنیت اطلاعات در استفاده از عاملهای متحرک، سعید جلیلی، احسان امیریان، کنفرانس مدیریت فنآوری اطلاعات و ارتباطات، ICTM2005 ، دی ۱۳۸۳
- تشخیص ترافیک غیرعادی شبکه با استفاده از ماشینهای برادر پشتیبان تککلاس، مهدی آبادی، سعید جلیلی، کنفرانس انجمن کامپیوتر ایران، بهمن ۱۳۸۳
- پایش و وارسی حین اجرای برنامه های واکنش با استفاده از منطق زمانی بازهای، مرتضی بابامیر، سعید جلیلی، کنفرانس انجمن برق ایران، اردیبهشت ۱۳۸۴
- پایش و وارسی حین اجرای نرمافزارهای واکنشی با استفاده از منطق بازهای زمانی، سیدمرتضی بابامیر، سعید جلیلی، سیزدهمین کنفرانس مهندسی برق ایران، دانشگاه زنجان، اردیبهشت ۱۳۸۴
- کشف سناریوهای نفوذ به شبکههای کامپیوتری با استفاده از بررسیکننده مدل SPIN، مهدی آبادی، سعیدجلیلی، سومین کنفرانس رمز ایران، شهریور ۱۳۸۴
- تعریف و بررسی نامتغیرهای امنیتی روی توصیف ماشین حالت پروتکلهای رمزنگاری، بهروز ترکلادانی، سعید جلیلی، سومین کنفرانس رمز ایران، شهریور ۱۳۸۴
- معماری سیستم تشخیص نفوذ مقاوم در برابر حمله، سعید جلیلی، اصغر تاجالدین، سومین کنفرانس رمز ایران، شهریور ۱۳۸۴
- تحلیل گرافهای حمله با استفاده از الگوریتمهای ژنتیک، مهدی آبادی، سعید جلیلی، هفتمین کنفرانس سیستمهای هوشمند ایران، آذر ۱۳۸۴
- روشی برای تحلیل نقش نفوذی در پروتکلهای رمزنگاری، بهروز ترک لادانی، سعید جلیلی، مجله دانشکده فنی دانشگاه تبریز، شماره ۴۰، پائیز ۱۳۸۴
- ارزیابی آسیبپذیری شبکههای کامپیوتری در برابر حملات جلوگیری از سرویس با استفاده از شبکههای بیزی، مهدی آبادی، سعید جلیلی، یازدهمین کنفرانس بینالمللی انجم کامپیوتر ایران، بهمن ۱۳۸۴
- رویکردی برای وارسی پویا و مبتنی بر منطق سیستمهای توزیع شده، سیدمرتضی بابامیر، سعید جلیلی، یازدهمین کنفرانس انجمن کامپیوتر ایران، بهمن ۱۳۸۴
- M. Abadi and S. Jalili، “ Network Intrusion Detection Using One-Class Classification”، IST2005، International Symposium on Telecommunications، Shiraz، ۲۰۰۵
- M. Abadi and S. Jalili، “Automatic Discovery of Network Attack Scenarios Using SPIN Model Checker”، IST2005، Internation Symposium on Telecommunications، Shiraz، ۲۰۰۵
- M. Abadi and S. Jalili، “Applying Genetic Algorithms for Minimization Analysis of Network Attack Graphs”، Proceedings of 11th International CSI Computer Conference، Tehran، ۲۰۰۶
- S. Jalili and M.A. Khan، “Tracing Anonymous Packets to their Sources : Based on Packet Marking”، Proceedings of 11th International CSI Computer Conference، Tehran، ۲۰۰۶
- S.M. Babamir and S. Jalili، “Dynamic Analysis of Object Oriented Programs Using UML State Machines and ECA Rules”، Proceedings of 14th International Conference On Intelligent and Adaptive Systems and Software Engineering، Sponsored by the International Society for Computers and Their Applications (ISCA)، Toronto، Canada، July 2005.

