۳ نتیجه برای دانش
سجاد رضایی ادریانی، سید مهدی سجادیه، علی زاغیان،
دوره ۶، شماره ۲ - ( ۱۲-۱۳۹۶ )
چکیده
انتخابات یکی از مباحث مهم در ایفای مردمسالاری است. همچنین مبحث انتخابات در مجامع تجاری از جمله بورس و یا تعیین هیئتمدیره یک شرکت جایگاه بهسزایی دارد. با توجه به پیشرفت مباحث رمزنگاری و ارائه سامانه رمزنگاری نامتقارن، تلاشهای زیادی در طراحی پروتکلهای انتخابات الکترونیکی صورت گرفته است؛ اما تمامی پروتکلهای طراحیشده، پیچیدگی بالا یا در جنبه ویژگیهای، دارای نقطهضعفهایی دارند. همچنین بیشتر طرحهای انتخابات الکترونیکی وابسته به تعدادی مسئول درستکار هستند که این موضوع درعمل سخت است. علاوهبراین در بیشتر آنها برای تولید برگه رأی، رأیدهنده نقش کلیدی را ایفا میکند که باعث میشود در صورت تحمیل اجبار، محرمانگی رأی از بین برود و یا این که رأیدهنده قادر به تهیه رسیدی برای نشاندادن محتوای رأی خویش باشد و در این صورت زمینه خرید و فروش رأی و مسایل غیراخلاقی را در انتخابات ایجاد میکند. در این مقاله بعد از بررسی ویژگیهای امنیتی یک طرح انتخابات الکترونیکی، پروتکلیهای انتخابات الکترونیکی بر اساس رمزنگاری همریخت را بیان کرده و تفاوت رسیداربودن و بدون رسیدبودن یک پروتکل انتخاباتی بررسی میشود.
امیر میرزایی، سید محمدحسین فرزام، سیاوش بیات سرمدی،
دوره ۱۰، شماره ۱ - ( ۶-۱۴۰۰ )
چکیده
در سال های اخیر با رشد روزافزون رمزارزها و فناوری زنجیره بلوکی، مدل های مختلفی از ارزهای دیجیتال ارائه شده است. هر یک از این رمزارزها دارای ویژگی های خاص خود می باشند. رمزارز اتریوم دارای قابلیت نوشتن قطعه کدهایی در داخل بلوک های زنجیره بلوکی می باشد که به صورت خودکار اجرا می شوند و به قراردادهای هوشمند معروف هستند. در اتریوم این قطعه کدها به صورت شفاف و بدون حفظ حریم خصوصی قابل اجرا هستند؛ این در حالی است که محرمانگی و حفظ حریم خصوصی از مهم ترین مولفه های امنیت َ در حوزه داده و شبکه می باشد. پیش تر نمونه هایی مانند انیگما، شدوات و هاک برای رسیدن به این مهم ارائه شده است که دارای سربار قابل توجهی می باشند. همچنین بخشی از این نمونه ها خارج از زنجیره اجرا می شوند که دارای معایب خاص خود هستند. در این مقاله با بهبود مدل هاک ساز و کاری برای حفظ حریم خصوصی در قراردادهای هوشمند ارائه شده است که سربار محاسباتی زمان اجرا را به میزان قابل توجهی کاهش می دهد. نتایج پیاده سازی مزایده دومین قیمت با استفاده از راهکار پیشنهادی نشان از بهبود نزدیک به ۵۰ درصدی در زمان اجرای قرارداد هوشمند در سمت مدیر دارد.
احمد راهداری، محمد حسام تدین،
دوره ۱۲، شماره ۲ - ( ۱۲-۱۴۰۲ )
چکیده
آموزش امنیت سایبری در ایران با استانداردها و رویکردهای جهانی منطبق نیست و سه عامل، بخش آموزشی، متقاضیان آموزش و سازمانها و شرکتهای متقاضی کار شناخت مناسبی از تخصصها و نقشهای کاری مورد نیاز ندارند. تخصصهای مختلف در زمینههای کاری امنیت سایبری، منطبق با پازلهای بینالمللی نیست و این امر حفرههای امنیتی در زیستبوم فضای مجازی کشور ایجاد کرده است. افرادی که در حوزه سایبری فعالیت میکنند به ترکیبی از دانش ویژه حوزه، مهارتها، تواناییها و تخصصهای دیگر نیاز دارند تا مانند فناوریهایی که با آن کار میکنند، قابل اعتماد و انعطافپذیر باشند.
در سطح بینالمللی، چارچوبهای متعددی برای آموزش و بهکارگیری متخصصان امنیت سایبری طراحی و اجرا شدهاند که از جمله مهمترین آنها میتوان به چارچوب نیروی کار امنیت سایبری آمریکا (NICE)، چارچوب مهارتهای سایبری اروپا (ECSF) و چارچوب مهارتهای سایبری استرالیا (ASD) اشاره کرد. در این مقاله، هر کدام از این چارچوبها بهطور خلاصه معرفی و ویژگیهای کلیدی آنها، از جمله هدف، ساختار و اجزا بررسی و تحلیل میشود. همچنین اثربخشی آنها در رسیدگی به چالشهای سازمانهای جهانی در ایجاد و توسعه منابع انسانی متخصص امنیت سایبری ارزیابی و تحلیل میشود. این بررسی نقاط قوت و ضعف هر چارچوب را برجسته میکند، قرابت یکی از چارچوبها به فضای آموزشی و بازار کار ایران را نشان میدهد و توصیههایی را برای طراحی یک چارچوب ملی آموزش و بهکارگیری متخصصان امنیت سایبری ارائه میدهد که میتواند درسآموزی بزرگی برای کشور داشته باشد تا متولیان امر در اسرع وقت در این زمینه اقدامات لازم را انجام دهند.