چکیده مقاله
در عصر دیجیتال کنونی، فناوری اینترنت اشیا Internet of Things IoT به عنوان یکی از پیشران ترین و تاثیرگذارترین تحولات فناورانه، در حال دگرگونی ساختارهای سنتی در بخش های گوناگونی از جمله شهرهای هوشمند، سیستم های بهداشتی، صنایع تولیدی، کشاورزی دقیق، حمل ونقل و انرژی است این فناوری با اتصال میلیاردها دستگاه هوشمند از سنسورهای ساده تا سیستم های پیچیده به اینترنت، امکان جمع آوری، انتقال، پردازش و تحلیل حجم عظیمی از داده ها را فراهم می آورد با این حال، این گسترش چشمگیر همراه با چالش های جدی در حوزه های امنیت سایبری، مدیریت منابع، تاخیر پردازش، مصرف انرژی و مقیاس پذیری است رایانش ابری Cloud Computing به عنوان یک زیرساخت قدرتمند، با ارائه منابع محاسباتی و ذخیره سازی مقیاس پذیر، انعطاف پذیر و هزینه بهینه، به طور گسترده ای به عنوان پلتفرم اصلی برای پردازش داده های IoT مورد استفاده قرار می گیرد اما انتقال داده های حساس از لبه شبکه Edge به مراکز داده های ابری بدون در نظر گرفتن مکانیزم های امنیتی جامع، سیستم را در معرض انواع حملات سایبری از جمله حمله مرد میانی Man in the Middle ، حملات سرقت هویت، حملات سرویس گیری Denial of Service ، و نشت اطلاعات قرار می دهد این پژوهش با هدف پر کردن شکاف موجود بین نیازهای امنیتی و عملکردی در اکوسیستم IoT ابری، یک معماری ترکیبی چندلایه، امن و کارآمد را طراحی و پیاده سازی می کند این معماری از سه لایه اصلی تشکیل شده است: ۱ لایه دستگاه های IoT که از الگوریتم های رمزنگاری سبک وزن مبتنی بر منحنی بیضوی ECC و مکانیزم های احراز هویت متقابل Mutual Authentication بهره می برد؛ ۲ لایه ارتباطی که از پروتکل CoAP امن CoAPs همراه با TLS ۱ ۳ نسخه سبک وزن استفاده می کند؛ و ۳ لایه ابری که شامل سیستم های رمزنگاری end to end، فایروال های هوشمند مبتنی بر یادگیری ماشین، و مدل های مدیریت هویت مبتنی بر هویت Identity Based Encryption IBE است برای ارزیابی عملکرد، معماری پیشنهادی در محیط های شبیه سازی Cooja برای شبکه IoT و CloudSim برای محیط ابری پیاده سازی شد نتایج نشان می دهد که این معماری نسبت به روش های سنتی مبتنی بر HTTP/SSL، تاخیر انتها به انتها را ۲۳٪ کاهش داده، مصرف انرژی دستگاه های IoT را ۱۲٪ بهینه تر کرده و در برابر حملات MITM و DoS با موفقیت بالای ۹۴٪ عملکرد دفاعی از خود نشان داده است این یافته ها گواهی بر این است که معماری پیشنهادی تعادل بهینه ای بین امنیت، کارایی و مقیاس پذیری ایجاد کرده و می تواند به عنوان یک چارچوب مرجع برای سیستم های حیاتی در آینده مورد استفاده قرار گیرد
کلیدواژهها
نویسندگان
شیوه ارجاع
قاسمی، امید،1404،طراحی یک معماری امن و کارآمد برای شبکه های اینترنت اشیا مبتنی بر رایانش ابری،بیست و هفتمین کنفرانس ملی مهندسی برق ،کامپیوتر و مکانیک،شیروان
ارائهشده در
مجموعه مقالات بیست و هفتمین کنفرانس ملی مهندسی برق ،کامپیوتر و مکانیک24 شهریور 1404 · شیروان