نقشه سایت

ارزیابی و تست خودکار مبتنی بر ریسک برای تصدیق امنیت سایبری و برچسب گذاری دستگاه های اینترنت اشیا

امروزه، جنبه های امنیتی، یکی از مهم ترین موانع را برای اتخاذ گسترش های اینترنت اشیا در مقیاس بزرگ نشان می دهند. در این حال، داشتن توانایی برای تصدیق و برقراری ارتباط سطح امنیتی یک دستگاه ویژه برای پذیرش از اهمیت زیادی برخوردار است. در این راستا، یک متدولوژی تصدیق امنیت طراحی شده برای اینترنت اشیا به منظور مجهز سازی ذینفعان مختلف به توانایی ارزیابی راه حل های امنیتی برای گسترش های اینترنت اشیا در مقیاس بزرگ به یک روش خودکار پیشنهاد می کنیم. که از شفافیت در سطح امنیت اینترنت اشیا برای مصرف کننده ها پشتیبانی می کند، زیرا این متدولوژی، برچسب را به عنوان یکی از نتایج اصلی فرایند تصدیق ارائه می کند. راهکار تصدیق، نمونه سازی متدولوژی های ارزیابی و تست امنیت مبتنی بر ریسک ارائه شده توسط ETSI را بر اساس ISO 31000 و ISO 29119 ارائه می کند و بر بالای تکنولوژی ها و راهکارهای مختلف برای تست امنیت و ارزیابی ریسک منطبق با چشم انداز اینترنت اشیا ساخته می شود. برای اثبات این مفهوم، متدولوژی پیشنهادی برای یکی از سناریوهای پیشنهاد شده در قلمروی پروژه Horizon 2020 ARMOUR برای ارزیابی تکمیل ویژگی های امنیتی متعدد دستگاه های اینترنت اشیا اعمال می شود.

کلمات کلیدی: تصدیق، MBT، TTCN، اینترنت اشیا، امنیت، تست امنیت، ارزیابی ریسک امنیت، برچسب گذاری امنیت.

 

Risk-based Automated Assessment and Testing for the Cybersecurity Certification and Labelling of IoT Devices

Computer Standards & Interfaces Available online 18 August 2018

Abstract

Nowadays, security aspects represent one of the most significant barriers for the adoption of large-scale Internet of Things (IoT) deployments. In this sense, being able to certify and communicate the security level of a certain device is crucial for their acceptance. Towards this end, we propose a security certification methodology designed for IoT to empower different stakeholders with the ability to assess security solutions for large-scale IoT deployments in an automated way. It also supports transparency on the IoT security level to the consumers because the methodology provides a label as one of the main results of the certification process. The certification approach represents an instantiation of the Risk-based Security Assessment and Testing methodologies presented by ETSI based on the ISO 31000 and ISO 29119, and it is built on top of different technologies and approaches for security testing and risk assessment adapted to the IoT landscape. As a proof of concept, the proposed methodology is applied to one of the scenarios proposed in the scope of the Horizon 2020 ARMOUR project for assessing the fulfillment of several security properties of IoT devices.

Keywords: Certification, MBT, TTCN, IoT, Security, Security Testing, Security Risk Assessment, Security Labeling

تماس با ما

  • آدرس: تبریز، میدان دانشسرا، خایابان خاقانی، پاساژ خاقانی، پلاک 119
  • تلفن تماس: 35250068-041
  • فکس: 35250069-041
  • این آدرس ایمیل توسط spambots حفاظت می شود. برای دیدن شما نیاز به جاوا اسکریپت دارید
  • موبایل: 09141077352

طلا ترجمه

وب سایت طلا ترجمه از  سال  1385 شروع به کار نموده است  و تا کنون بیش از ده هزار ترجمه در رشته ها و زمینه های مختلف توسط متخصصین این مرکز انجام  شده  است.طلا ترجمه اولین وب‌سایت ایرانی است که امکان محاسبه آنلاین مبلغ ترجمه را به دو روش مختلف فراهم نموده است تا بتواند گامی موثر در راحتی شما مشتریان عزیز بردارد.

دیکشنری تصویری

ارسال سریع پیام

  1. لطفا نام و نام خانوادگی خود را وارد نمایید.
  2. لطفا آدرس پست الکترونیکی خود را صحیح وارد نمایید.
  3. لطفا موضوع پیام ارسالی خود را بنویسید.
  4. لطفا متن پیام خود را تکمیل نمایید.
Top
We use cookies to improve our website. By continuing to use this website, you are giving consent to cookies being used. Cookie policy. I accept cookies from this site. Agree