نام پژوهشگر: محمد رشیدنژاد

بررسی و تحلیل معیارهای ارزیابی اثربخشی و کارایی مدل های کنترل دسترسی در همکاری سازمانی امن
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه تربیت مدرس - دانشکده فنی 1392
  محمد رشیدنژاد   محمد اقدسی

اگرچه مدل های کنترل دسترسی به عنوان اولین راه حل مساله امنیت اطلاعات در همکاری سازمانی و اشتراک گذاری اطلاعات توسعه یافته اند، اما این مدل ها برای اینکه بتواند در یک محیط همکاری به صورتی اثربخش کار کند و همچنین امنیت کارا را فراهم آورد، باید پاسخگوی نیازمندی های این محیط مانند توزیع پذیری، پویایی و پشتیبانی از تعامل بین سازمانی و درون سازمانی بوده و از مفاهیم مهم و کاربردی همکاری امن پشتیبانی نماید. سازمان ها نیز برای انتخاب یک مدل کنترل دسترسی که بتواند نیازمندی های آنها را در این محیط تامین نماید، دچار سرگردانی شده اند و چارچوب مشخصی برای تصمیم گیری در این زمینه وجود ندارد. با وجود تحقیقات فراوان در زمینه مدل های کنترل دسترسی در همکاری امن، تاکنون مقایسه و دسته بندی جامعی بین این مدل ها صورت نگرفته و معیارهای مشخصی برای ارزیابی این مدل ها وجود ندارد. در این تحقیق یک مرور جامع مطالعاتی بر روی 49 مدل کنترل دسترسی در محیط همکاری امن انجام شده همچنین یک مقایسه و دسته بندی جامع بین این مدل ها صورت گرفته است. در این تحقیق معیارهایی برای ارزیابی و مقایسه این مدل ها ارائه شده که می تواند پاسخگوی چالش امنیت در همکاری سازمانی باشد که این معیارها ابتدا براساس مرور مطالعات پیشین و مفاهیم و ویژگی های مدل های کنترل دسترسی بدست آمد و سپس با استفاده از روش دلفی و اجماع نظر خبرگان مورد بازنگری و تایید قرار گرفت. این معیارها شامل معیارهای کیفی و پایه ای است که چارچوب ارزیابی مدل ها را تشکیل می دهد. معیارهای کیفی شامل انعطاف پذیری، مقیاس پذیری، وضوح، سادگی در استفاده و سادگی در مدیریت و معیارهای پایه ای شامل محیط همکاری، مدیریت اختیارات، تخصیص اختیارات، انتشار اختیارات، ایمنی، ریزدانگی و ساز و کار کنترل دسترسی است.