شماره ركورد
17531
شماره راهنما(اين فيلد مربوط به كارشناس ميباشد لطفا آن را خالي بگذاريد)
17531
پديد آورنده
ايوب اميريان
عنوان
ارائه روشي براي مدلسازي و تحليل آسيبپذيري سيستمهاي سايبر- فيزيكي
مقطع تحصيلي
كارشناسي ارشد
رشته تحصيلي
نرم افزار
تاريخ دفاع
اسفند 1395
استاد راهنما
دكتر محمد عبداللهي ازگمي
دانشكده
كامپيوتر
چكيده
سيستمهاي سايبر- فيزيكي سيستمهاي يكپارچه اي از فرايندهاي محاسباتي، شبكه اي و فيزيكي هستند. از جمله شبكه هوشمند، سيستمهاي خودمختار خودرو، نظارت پزشكي، سيستمهاي كنترل فرايند و سيستمهاي رباتيك. در سرتاسر جهان سرمايه گذاري هاي عمده اي براي توسعه سيستمهاي سايبر- فيزيكي و به تبع آن بحث امنيت اين سيستمها انجام شده و مي شود. مدلسازي و تحليل آسيبپذيري اين سيستمها امكان ارزيابي امنيت و پيشبيني حملات را فراهم مي سازد.
اگر چه روش هاي سنّتي راه هاي مؤثري براي تحليل و نمايش ايمني و امنيت سيستمهاي پيچيده دارند اما براي در نظرگرفتن مسائل جديد در سيستمهاي پيچيده مدرن، جوابگو نيستند. بنابراين ارائه روشي براي مدلسازي آسيبپذيريهاي سيستمهاي سايبر- فيزيكي و سپس تحليل آنها مي تواند بسيار راهگشا باشد.
در اين پايان نامه با استفاده از اين رهيافت و با به كارگيري زبان هايي براي توصيف بررسيهاي لازم جهت پيكربندي سيستمها، مي توان پيكربندي اوليه يك سيستم سايبر- فيزيكي را مدل كرده و سپس با استفاده از روش تحليل آسيبپذيري برمبناي مدلي محافظتي كه تغييرات حقوق دسترسي بين نهادهاي مختلف سيستم را بررسي مي كند گرافي نهايي از حالات آسيبپذير سيستم را تشكيل داد. به عنوان مطالعه موردي يك سيستم سايبر- فيزيكي واقعي ، مدل شده است تا نشان داده شود يك حمله كننده چگونه مي تواند با استفاده از بهره برداري از زنجيره اي از آسيبپذيريها، دسترسي غيرمجاز به سيستم پيدا كند.
واژههاي كليدي: امنيت، سيستمهاي سايبر- فيزيكي، آسيبپذيري، گراف حمله.
تاريخ ورود اطلاعات
1396/04/02
تاريخ بهره برداري
1/1/1900 12:00:00 AM
دانشجوي وارد كننده اطلاعات
ايوب اميريان
چكيده به لاتين
Cyber-Physical Systems (CPS) are integrations of computation, networking, and physical processes. Such as smart networks, Autonomous Vehicle Systems, Medical supervision, Process control systems, Robotic systems and so on. Major investments are being made worldwide to develop the technology and its Security. Modeling and vulnerability analysis of these systems provides the ability to security assessment and prediction attacks.
Although traditional methods have effective ways to analyze and visualize security and Safety of complex systems, but are not responsive for considering new issues of modern complex systems. So get a way for modeling and analysis Vulnerability of Cyber-Physical Systems can be very helpful.
In this thesis preliminary configuration of cyber- physical system can be modeled using some language which describing the necessary studies for system configuration. Utilization of this language leads to using the method for vulnerability analysis based on protection model that study change to access rights between various entities of system. This method provides ability to make final graph of vulnerable states of system. A real cyber- physical system is modeled as a case study in order to examine how an attacker can gain unauthorized access via exploiting the chain of vulnerabilities.
Keywords: security, cyber- physical systems, vulnerability, attack graph