تفاصيل الوثيقة

نوع الوثيقة : رسالة جامعية 
عنوان الوثيقة :
إطار حماية لبيئة السحابة والأجهزة الخاصة
SECURITY FRAMEWORK FOR THE CLOUD AND BYOD ENVIRONMENT
 
الموضوع : كلية الحاسبات وتقنية المعلومات 
لغة الوثيقة : العربية 
المستخلص : فكرة إحضار أو استخدام أجهزة الموظفين الشخصية في العمل بدلا من تقديم أجهزة لهم مفهوم جديد بدأ في الانتشار بشكل متزايد. تكمن فوائد هذه الفكرة في العمل من أي مكان من خلال الإتصال بالإنترنت، وتقليل نفقات شراء وصيانة أجهزة الشركة، وزيادة كفاءة ومخرجات العمل ورضا الموظفين أيضا. وفي المقابل فإن هذا الإتجاه الذي لا مفر منه في الغالب يشكل خطراً وتحدياً أمنياً كبيراً على بيانات الموظفين وبيانات الشركة والشبكة عامة لأن هذه الأجهزة قد تكون مصابة بفايروسات أو برامج تجسس أو برامج خبيثة وقد تحصل على صلاحيات للوصول غير المصرح به إلى بعض المعلومات الحساسة. هذا الوصول غير المرغوب فيه يؤدي إلى مجموعة من التأثيرات السلبية منها: نشر البيانات المهمة بشكل غير رسمي وتعديل في بعض الصلاحيات وتوقف بعض الخدمات الإلكترونية و فقدان الإنتاجية وتبعات مالية وقانونية وغيرها. سنركز في هذا البحث على إيجاد حلول للقضايا المتعلقة بصلاحيات الوصول والتي يمكن إجمالها في أربع قضايا رئيسة. أولا: فرض وتعزيز سياسات الوصول والصلاحيات بشكل متوافق مع مفهوم أحضر جهازك الخاص. ثانيا: حماية البيانات وسياسات الوصول أثناء تخزينها وانتقالها ومعالجتها. ثالثا: تقديم حلول تدعم مختلف أنظمة التشغيل ولا تتقيد ببيئة محددة. رابعا: التأكد من موثوقية أجهزة الموظفين وقابليتها للعمل مع هذه الفكرة الجديدة قبل اتصالها بالسحابة. الحلول الحالية المقترحة لبيئة احضر جهازك الخاص تواجه مجموعة من التحديات أولها وضع قوانين صارمة لاختيار الجهاز الخاص من مجموعة محددة من الأجهزة وبالتالي فإن بعض إيجابيات مفهوم أحضر جهازك الخاص سوف يفقد. ثانيها هو عدم وجود منصة موحدة للتحكم في الوصول للأجهزة المختلفة في أنظمة التشغيل. آخر التحديات هو المطالبة بتغيير نظام التشغيل ليكون معتمدا على التحكم الإلزامي في الوصول والذي سيكون مكلفا ومجهدا على المؤسسات بسبب الصعوبة الموجودة في تلك الآلية. لذلك فإن الحاجة لإيجاد حل مقترح بعيدا عن هذه التحديات والأطر أمر مطلوب. هذا البحث قدم إطار حماية مبتكر باستخدام تقنيات جديدة وأخرى متجانسة لفرض سياسات التحكم في الوصول إلى الموارد للسيطرة عليها وحفظها في بيئة السحابة والأجهزة الخاصة. تم بناء نموذج للتأكد من موثوقية الأجهزة كما تم تأمين البيانات وسياسات الوصول أثناء انتقالها ومعالجتها وتخزينها بشكل توافقي مع أي جهاز يمكن أن يتلاءم مع متطلبات وسياسات الشركة. اعتمد في هذا البحث استخدام الوكيل المعتمد مع الاستفادة من بعض الأنظمة الموثوقة المتبِعة لآلية التحكم الإلزامي في الوصول. تم بناء الإطار عمليا واختباره وأظهر نتائجا إيجابية من خلال فرض سياسات الوصول بشكل فعال وقادر على اكتشاف الهجمات التي تستهدف ملفات سياسات الوصول بتكلفة أقل وزيادة في السرعة. في نهاية المطاف فإن هذا البحث قدم إطار حماية وحلول لمزودي الخدمة السحابية وللشركات التي ترغب في تبني فكرة إحضار الجهاز الخاص. 
المشرف : أ.د. كمال منصور جمبي 
نوع الرسالة : رسالة دكتوراه 
سنة النشر : 1439 هـ
2018 م
 
المشرف المشارك : د. عمر عبدالله باطرفي 
تاريخ الاضافة على الموقع : Thursday, May 3, 2018 

الباحثون

اسم الباحث (عربي)اسم الباحث (انجليزي)نوع الباحثالمرتبة العلميةالبريد الالكتروني
خالد علي المرحبيAlmarhabi, Khalid Aliباحثدكتوراه 

الملفات

اسم الملفالنوعالوصف
 43327.pdf pdf 

الرجوع إلى صفحة الأبحاث