الزامات به کارگیری فنآوری RFID در ارتقای سطح امنیت اطلاعات طبقه بندی شده با تاکید بر پدافند غیرعامل (مطالعه موردی وزارت دفاع و پشتیانی نیروهای نیروهای مسلح)

نوع مقاله : مقاله پژوهشی

نویسندگان

1 استادیار روانشناسی تربیتی دانشکده علوم و فنون فارابی

2 دانشجوی دکتری مهندسی الکترونیک دانشگاه صنعتی شریف

3 کارشناسی ارشد پدافند غیرعامل گرایش امنیت ملی دانشکده علوم و فنون فارابی

چکیده

استفاده از فناوری های کنترلی نوین ازجمله RFID در زمینه حفاظت از دارایی های مهم و حساس، مستلزم توجه جدی به رفع نقاط آسیب پذیر فیزیکی و غیرفیزیکی (سایبری، مخابراتی و...) مترتب از به کارگیری این گونه فنآوری ها است. هدف از نوشتار حاضر «احصای الزامات به کارگیری این فنآوری در راستای ارتقای سطح امنیت اطلاعات طبقه بندی شده وزارت دفاع و پشتیبانی نیروهای مسلح» است. در همین راستا این سوال مطرح شد که «الزامات ارتقای سطح امنیت اطلاعات طبقه بندی شده ودجا با به کارگیری فنآوری RFID با تاکید بر پدافند غیرعامل کدامند؟» و برای پاسخ گویی به آن با این فرض که «الزامات ارتقای سطح امنیت اطلاعات طبقه بندی شده ودجا با استفاده از این فناوری مذکور عبارتند از الزامات امنیت چرخه حیات اطلاعات، الزامات مربوط به نیروی انسانی کاربر فناوری و الزامات امنیت زیرساخت این فنآوری» طرح گردید. بدین منظور ضمن انجام مصاحبه از پرسش نامه محقق ساخته ۳۵ سوالی که در طیف لیکرت طراحی شده بود، استفاده گردید و با بهره گیری از روش توصیفی- پیمایشی، داده های جمع آوری شده از طریق شیوه های آمار توصیفی و استنباطی مورد تجزیه وتحلیل قرار گرفتند. در پایان پژوهش، با توجه به تایید فرضیه اصلی، پیشنهاد های کاربردی برای ارتقای امنیت این فناوری و اطلاعات مرتبط با آن در قالب الزامات امنیت چرخه حیات اطلاعات، الزامات مربوط به نیروی انسانی کاربر این فناوری و الزامات امنیت زیرساخت ارائه گردیده است.

کلیدواژه‌ها


عنوان مقاله [English]

The Requirements for Using RFID Technology in Improving the Security of Classified Information with an Emphasis on Passive Defense (A Case Study in MoD)

نویسندگان [English]

  • majid asgharzadeh 1
  • mehran tarhomi 2
  • reza javadi 3
1 .
2 .
3 .
چکیده [English]

The use of modern control technologies such as RFID in the field of protection of critical and important assets requires serious attention to physical and non-physical vulnerabilities (Cyber, communication, etc.) associated with the use of such technologies. The purpose of this paper is to reckon the requirements for using such a technology in improving the security of classified information in Ministry of Defense. In this regard, this question was raised "what the requirements for using RFID technology in improving the security of MoD classified information with an emphasis on passive defense are." To answer the research hypotheses (the requirements of enhancing the security of classified information in MoD with the use of this technology) it was cleared that they are the requirements of information cycle security, the requirements of the technology user staff and the requirements of the technology infrastructure security. In order to achieve the objectives of the research while we performed some interviews we also used a 35-item questionnaire designed in Likert spectrum and by using a descriptive analysis method the collected data was analyzed through descriptive and inferential statistic methods. At the end of the study, regarding the confirm of the original hypothesis, some practical proposals for improving information technology security relevant to the requirements of information cycle security, the requirements of the technology user staff and the requirements of the technology infrastructure security were offered.

کلیدواژه‌ها [English]

  • RFID technology
  • passive defense
  • information security
  • information classification
اسکندری، حمید، (1391)، دانستنی‌های پدافند غیرعامل، تهران، بوستان حمید.
اکبرپور، مجید، (1391)، گزارش امنیت در فنآوری و ارتباطات، دانشکده علوم و فنون فارابی.
امینی لاری، منصور، کارشناس، الهام، (1386)، به‌کارگیری فناوری RFID در تجارت الکترونیکی بین ‌بنگاهی، دومین کنفرانس بین‌المللی RFID.
باقریان، حمید، (1385)، حفاظت اسناد، تهران، مؤسسه تحقیقاتی پژوهشی حفیظ.
برکتین، بهرنگ، (1385)، معرفی مدل نه وجهی FAST MEDIC برای تهدیدهای امنیتی در RFID، اولین کنفرانس بین‌المللی.RFID
ترحمی، مهران، صالحی، سیما، (آذر 88)، آسیب‌شناسی سیستم‌های اطلاعات جغرافیایی با رویکرد پدافند غیرعامل ICT، همایش سراسری سامانه اطلاعات مکانی (GIS)، انجمن علمی فنآوری اطلاعات و ارتباطات ودجا، سازمان جغرافیایی.
جان‌نثاری لادانی، مجید، صفری، حسین و عظیمی، علی، (1386)، ریسک‌های امنیتی سیستم‌های RFID، دومین کنفرانس بین‌المللی RFID.
جلالی، غلامرضا، (1391)، چهارگفتار در باب پدافند غیرعامل، تهران: انتشارات محدث.
جلالی، غلامرضا، (1390)، کلیات پدافند غیرعامل، دانشگاه فارابی.
جلالیان، خسرو، مردادی، فریال، علیدوست، هنگامه، ایزی، زهرا، (1390)، سیستم شناسایی از طریق امواج رادیویی، مرکز تحقیقات صنعتی ایران.
جواهری، حمیدرضا، (1387)، کاربرد فنآوری RFID در هوشمند سازی و ارتقاء امنیت اسناد و مدارک، تهران، دانشکده امام باقر (ع).
دولت‌آبادی، حسن، بخشی زاده، سعید، (1386)، شناخت RFID و تهدیدهای پیش رو، سازمان حفاظت اطلاعات ودجا.
روهینا، محمد، حسام زاده، شهرام، کراری، حبیب، نجاری، حسین، (1385)، نرم‌افزارهای مشکل‌ساز RFID، اولین کنفرانس بین‌المللی RFID.
ساحفا ودجا، (1391)، آشنایی با حفاظت اطلاعات، تهران، موسسه ایز ایران.
ستاد کل نیروهای مسلح، (1375)،آئین‌نامه حفاظت از اسناد و مدارک طبقه‌بندی‌شده.اسناد و مدارک داخلی.
ستاد کل ن.م، (1391)، پیش‌نویس الگوی سامانه شناسایی مبتنی بر فنآوری RFID.
شرکت ایزایران، (1389)، سند راه‌حل فنی مدیریت و مانیتورینگ کالا.
سلیمانی، صادق، (1385)، چالش‌های RFID بر شبکه، اولین کنفرانس بین‌المللی RFID.
سلیمانی، صادق، کاغذگران، پریسا، (1390)، تشخیص دست‌کاری در داده‌های برچسب RFID با استفاده از نشانه گذاری شکننده، هشتمین کنفرانس بین‌المللی انجمن رمز ایران.
علوی فر، سیدناصر، (1385)، راهکارهای تأمین و توسعه امنیت، تهران، جهانگیر.
عموزاد خلیلی، حسین، آیانی، سپیده، حق‌پرست، آیدین، (1386)، تبیین و تحلیل قابلیت‌ها و محدودیت‌های پیشبرد فناوری RFID در توسعه پایدار، دومین کنفرانس بین‌المللی RFID.
مقدسی، سعید، سبحان منش، فریبرز، مقدسی، حمید، (1388)، اصول سیستم‌های شناسایی از طریق فرکانس‌های رادیوئی و کاربردهای آن، چاپ اول تهران، رستار.
Wyld, D.C. (2006), “RFID 101: the next big thing for management” Management Research News 29 (4), pp. 154–173
Potter, B. (2005), “RFID: misunderstood or untrustworthy?” Network Security, April, pp. 17-18