شناسایی تهدیدها و آسیبپذیریهای رایج در فضای اینترنت اشیاء و ارائه راهکارهای امنیتی جهت مواجهه با آنها
نویسندگان
1 گروه علم اطلاعات و دانششناسی، واحد بابل، دانشگاه آزاد اسلامی، بابل، ایران
2 پژوهشگاه ارتباطات و فناوری اطلاعات، تهران، ایران
3 گروه علم اطلاعات و دانش شناسی، واحد بابل، دانشگاه آزاد اسلامی ، بابل، ایران
doi
چکیده
هدف: هدف از این پژوهش، شناسایی تهدیدها و آسیبپذیریهای رایج اینترنت اشیاءو ارائه راهکارهای امنیتی جهت مواجهه با آن ها است. روش پژوهش: روش پژوهش ازنظر هدف کاربردی و ازنظر گردآوری داده توصیفی - پیمایشی است. جامعه آماری شامل کلیه اساتید و متخصصان حوزه اینترنت اشیاء در دانشگاههای شهر تهران به تعداد 50 نفر بودند. روش نمونه گیری از نوع نمونه گیری غیرتصادفی در دسترس بود. حجم نمونه برابر با جامعه آماری مشخص شد. ابزار پژوهش پرسشنامه محقق ساخته از مطالعه سیستماتیک ادبیات موضوعی بود. اعتبار پرسشنامه ها با رجوع به متخصصان درحوزه اینترنت اشیاء اخذ گردید. پایایی ابزار با استفاده از آلفای کرونباخ برای پرسشنامه 88/0 بود. تحلیل داده ها با استفاده از آمار توصیفی و استنباطی توسط نرمافزار اس.پی. اس. اس انجام شد. یافته ها: با اینکه استانداردهای مختلفی در حوزه مسئله امنیت و محرمانگی در اینترنت اشیاء در حال توسعه است ولی همچنان نیازمندیهای امنیتی اینترنت اشیاء و حتی مخاطرههای آن بهخوبی شناسایی و تحلیل نشدهاست و نیازمند سازوکارهای محرمانگی، صحت، احرازهویت و کنترلدسترسی بهصورت دقیق است. بر اساس یافته های حاصل از آزمون های این پزوهش آسیبپذیریها در 21 گروه قابل طبقه بندی و استناد خواهند بود. نتیجه گیری: نتایج آزمون ها نشان دهنده آن است خبرگان مختلف حسب دیدگاه و حوزه فعالیت خود، مجموعه متنوعی را بهعنوان راهکارهای امنیتی جهت مواجهه با تهدیدهای امنیتی در حوزه اینترنت اشیاء تبیین نمودهاند، اما با جمعبندی نظرات ارائهشده توسط شرکتکنندگان میتوان مهمترین راهکارهای امنیتی در برابر تهدیدهای امنیتی در فضای اینترنت اشیاء را شامل احراز و تصدیق هویت کارآمد دوطرفه، کنترلدسترسی، پیکربندی معماری امن، رمزنگاری ارتباطات و دادهها و وقایعنگاری و مانیتورینگ دانست.