نام پژوهشگر: الهام جودی
الهام جودی مریم اسمعیلی
معماری سرویس گرا، به عنوان یک معماری نرم افزاری، با ویژگی هایی چون سست اتصالی، پنهان سازی پیاده سازی داخلی، خودمختاری، قابلیت ترکیب پذیری و استفاده ی مجدد سرویس ها، مزایایی چون ارتقاء تعامل پذیری، کاهش هزینه های فناوری اطلاعات و افزایش سرعت و چابکی سازمان ها را به همراه داشته است. به گونه ای که این معماری را به معماری غالب، در عرضه ی خدمات وب تبدیل کرده است. اما در دسترس قرار دادن گستره ی وسیعی از خدمات، در قالب معماری سرویس گرا مشکلات امنیتی را برجسته تر نموده است. هم اکنون مسئله ی امنیت، به عنوان چالش برانگیزترین دغدغه های این معماری مطرح است. این پایان نامه، به ارائه ی مدل امنیتی برای معماری سرویس گرا می پردازد. به نحوی که شناسایی و دسته بندی تهدیدات آن را مقدور می سازد. سپس راهکارهای مقابله با تهدیدات را در قالب جدولی، شامل سرویس ها، مکانیزم ها و استانداردهای امنیتی مربوط به هر تهدید نگاشت می نماید. در ادامه به معیارهای امنیتی تأثیرگذار در انتخاب راهکارهای مقابله با تهدیدات پرداخته شده است. در این خصوص معیارهای ارزش، هزینه، ریسک و اعتماد مورد توجه قرار گرفته اند. سپس، سه رویکرد امنیتی درخت حمله، فرآیند سلسله مراتبی و هوش مصنوعی جهت انتخاب راهکارهای امنیتی مناسب پیشنهاد شده است. در نهایت مطالعات انجام شده، در فرآیند انتقال وجه اینترنتی مورد بررسی قرار گرفته است. یافته های این تحقیق نشان می دهد، هرچند رویکردهای پیشنهاد شده در ارتقاء امنیت معماری سرویس گرا مفید واقع می شوند؛ رویکرد امنیتی هوش مصنوعی رویکرد مناسب تری در انتخاب سرویس های امنیتی بهینه است.