چکیده مقاله
با افزایش وابستگی شبکه های قدرت مدرن به زیرساخت های فناوری اطلاعات، سیستم های انتقال جریان متناوب انعطاف پذیر FACTS به عنوان اجزای حیاتی برای پایداری و بهینه سازی شبکه، به اهداف جذابی برای حملات سایبری تبدیل شده اند رویکردهای امنیتی سنتی، که عمدتا ماهیت واکنشی دارند، در برابر تهدیدات پیشرفته و نوظهور APT ناکارآمد هستند این مقاله یک چارچوب امنیت سایبری جامع و انعطاف پذیر را برای حفاظت از سیستم های FACTS پیشنهاد می کند چارچوب پیشنهادی، که RCDADF نامیده می شود، دو راهبرد نوین را به صورت هم افزا ترکیب می کند: فریب سایبری Cyber Deception برای گمراه کردن، به دام انداختن و تحلیل مهاجمان، و یک مکانیزم تشخیص ناهنجاری پیشرفته مبتنی بر یادگیری نیمه نظارتی لایه فریب با ایجاد محیط های ساختگی و تله های اطلاعاتی Honeypots, Honey tokens ، مهاجمان را از دارایی های واقعی دور کرده و داده های ارزشمندی از رفتار و ابزارهای آن ها جمع آوری می کند لایه تشخیص ناهنجاری از الگوریتم های یادگیری نیمه نظارتی بهره می برد تا با استفاده از حجم کوچکی از داده های برچسب دار و حجم بزرگی از داده های بدون برچسب، ناهنجاری ها و حملات روز صفر Zero Day را با دقت بالا و نرخ هشدار کاذب پایین شناسایی کند نوآوری کلیدی این چارچوب، ایجاد یک حلقه بازخورد مستقیم بین لایه فریب و لایه تشخیص است؛ داده های باکیفیت و برچسب دار تولید شده در محیط فریب، به طور مداوم برای بازآموزی و تقویت مدل تشخیص ناهنجاری استفاده می شود این هم افزایی منجر به یک سیستم دفاعی پویا، خودسازگار و انعطاف پذیر می شود که نه تنها قابلیت شناسایی حملات را بهبود می بخشد، بلکه زمان پاسخ را کاهش داده و امکان ردیابی و تحلیل دقیق تر مهاجمان را فراهم می آورد
کلیدواژهها
نویسندگان
شیوه ارجاع
کمالی نجات، سید داود،1404،تدوین یک چارچوب امنیت سایبری انعطاف پذیر برای سیستم های FACTS مبتنی بر فریب سایبری و تشخیص ناهنجاری با یادگیری نیمه نظارتی،بیست و هفتمین کنفرانس ملی مهندسی برق ،کامپیوتر و مکانیک،شیروان
ارائهشده در
مجموعه مقالات بیست و هفتمین کنفرانس ملی مهندسی برق ،کامپیوتر و مکانیک24 شهریور 1404 · شیروان