لوگوی پیام رسان بلهدانلود «بله»
عکس پروفایل فصل‌نامۀ امنیت الکترونیکف
۳۱ عضو

فصل‌نامۀ امنیت الکترونیک

مشاهده در اپلیکیشن بلهمشاهده در وب بله
۳۰ آذر ۱۴۰۴
thumbnail
undefinedدوازدهمین شماره نشریه تخصصی امنیت الکترونیک منتشر شد.
undefined در این شماره می‌خوانیم:undefined عوامل مؤثر بر کیفیت تصاویر ویدئویی در سامانه‌های نظارت تصویریundefined نگاه حقوقی به استفاده از هوش مصنوعیundefined شناسایی چهره در سامانه‌های نظارت تصویریundefined استاندارد ایرانی؛ چاره مقابله با سرقت از موزه لوور پاریسundefined نقش سامانه سپتام در ارتقای اعتماد عمومی و مشروعیت نظارت تصویری در اماکن خصوصی و عمومیundefined گزارش حضور مؤسسه دانش‌بنیان خدمات مدیریت و فناوری رشد قلم‌چی در نمایشگاه‌های بین‌المللی الکامپ و ایپاس 1404
🟩 https://www.electronicsecurity.ir/2287

۶۱

۱۳:۴۴

۱۲ بهمن ۱۴۰۴
thumbnail
undefined دوقلوی دیجیتال و کاربرد آن در سامانه‌های نظارت تصویری
undefined دوقلوی دیجیتال یکی از فناوری‌های تحول‌آفرین در عصر صنعت 4.0 است که با ایجاد یک مدل دیجیتال پویا و همگام‌شده از موجودیت‌های فیزیکی امکان پایش، شبیه‌سازی و تحلیل رفتار سامانه‌ها را در محیطی مجازی و بلادرنگ فراهم می‌سازد. این فناوری با تکیه بر داده حسگرها، اینترنت اشیا، هوش مصنوعی و مدل‌سازی مبتنی بر قوانین فیزیکی و یادگیری ماشین، پلی میان دنیای واقعی و دنیای دیجیتال ایجاد می‌کند. دوقلوی دیجیتال از اجزایی مانند "موجودیت فیزیکی"، "مدل دیجیتال"، "داده و ارتباط داده‌ای"، "سکوی تحلیل و هوش" و "رابط کاربری و بازخورد" تشکیل شده است که در تعامل با یکدیگر چرخه حس، تحلیل، تصمیم و اقدام را تکمیل می‌کنند. یکی از کاربردهای نوظهور این فناوری، حوزه سامانه‌های نظارت تصویری است که با ایجاد بازنمایی دیجیتال از محیط‌های واقعی، امکان تحلیل امنیتی هوشمند، پیش‌بینی رخدادها، شبیه‌سازی سناریوهای پیچیده و بهینه‌سازی طراحی شبکه‌های نظارتی را فراهم می‌آورد. هرچند دوقلوی دیجیتال مزایای قابل‌توجهی همچون افزایش آگاهی موقعیتی، تصمیم‌گیری داده‌محور و مدیریت پیش‌دستانه را به همراه دارد اما چالش‌هایی در زمینه زیرساخت پردازشی، امنیت داده و حریم خصوصی نیز پیش روی آن قرار دارد. این مقاله به تبیین مفهوم دوقلوی دیجیتال، اجزای کلیدی آن و کاربرد و چالش‌های آن در سامانه‌های نظارت تصویری می‌پردازد.
undefined https://www.electronicsecurity.ir/2346

۷۸

۱۲:۰۱

۲۶ اسفند ۱۴۰۴
thumbnail
undefined سیزدهمین شماره نشریه تخصصی امنیت الکترونیک منتشر شد.
undefinedدر این شماره می‌خوانیم:undefined تروجان‌های سخت‌افزاری در سامانه‌های نظارت تصویری: انواع، اجزا و روش‌های فعال‌سازیundefined تحلیل تخصصی استانداردهای IEC 62676 و چرایی عدم کارایی در امنیت سایبری سامانه‌های نظارت تصویریundefined بازرسی ادواری انطباق‌سنجی با استاندارد ایرانی امنیت الکترونیک موزه‌ها، راه پایان قطعی سرقت از موزه‌هاundefined هوش مکانی در سامانه‌های نظارت تصویریundefined نمایه شدن فصلنامه تخصصی امنیت الکترونیک در پایگاه سیویلیکاundefined تحلیل جامعه شناختی مقاومت اصناف و کسب و کارها در برابر سامانه پایش تطابق‌سنجی امنیت الکترونیک (سپتام)
undefined https://www.electronicsecurity.ir/2370

۲۱۶

۱۲:۱۸

۱۹ خرداد
thumbnail
undefined هوش مصنوعی برای حمله پیشرفته سایبری (بدافزارهای خودتطبیق‌دهنده، فیشینگ عمیق) در مقابل استفاده از هوش مصنوعی عامل برای دفاع خودکار
undefined هوش مصنوعی، مهاجم یا مدافع سایبری؟ پژوهش حاضر به بررسی تقارن نامتقارن میان کاربردهای تهاجمی و تدافعی هوش مصنوعی در حوزه امنیت سایبری می‌پردازد. در جبهه تهاجمی، ظهور بدافزارهای مجهز به مدل‌های زبانی بزرگ (LLM) با قابلیت بازنویسی لحظه‌ای کد و تطبیق‌پذیری هوشمند، و همچنین حملات فیشینگ عمیق مبتنی بر تولید محتوای پویا و فوق‌شخصی‌سازی‌شده، ساختار دفاع سنتی را با چالشی بی‌سابقه مواجه ساخته است. در مقابل، نسل جدید سامانه‌های دفاع خودکار مبتنی بر «هوش‌مصنوعی عامل» با قابلیت استدلال، برنامه‌ریزی و اقدام مستقل، نویدبخش تحول در مراکز عملیات امنیت (SOC) است. این مقاله با مرور نظام‌مند پژوهش‌های اخیر و مستندات تجربی، شکاف موجود میان سرعت تکامل حملات هوشمند و بلوغ دفاع‌های خودکار را تحلیل می‌کند. همچنین با استناد به چارچوب‌های بین‌المللی نظیر NIST AI RMF، ISO/IEC 42001، MITRE ATLAS و OWASP، الزامات حاکمیتی و استانداردهای ارزیابی این سامانه‌ها را تبیین می‌نماید. در نهایت، با تأکید بر لزوم ایجاد زیرساخت‌های آزمایشگاهی پیشرفته شامل محیط‌های شبیه‌ساز حملات هوشمند، بانک‌های داده بزرگ‌مقیاس و چارچوب‌های ارزیابی استاندارد، نقشه راهی برای توسعه دفاع‌های مبتنی بر عامل در برابر تهدیدات مبتنی بر هوش مصنوعی ارائه می‌گردد.
undefined https://www.electronicsecurity.ir/2398

۴۱

۵:۵۴

۲۰ خرداد
thumbnail
undefined تحلیل و بررسی پدیده ایجاد انحصار برند در مناقصات امنیت الکترونیک ایران
undefined قانون مناقصات ایران مطابق بند «پ» ماده ۷ آیین نامه مستندسازی، درج نام تجاری در فراخوان مناقصات را ممنوع اعلام کرده و تنها برای خرید قطعات یدکی استثنا قائل شده است. با وجود این حکم صریح قانونی، در عمل پدیده ایجاد انحصار برند در مناقصات حوزه امنیت الکترونیک شامل IT، ICT، OT و سیستم‌های حفاظتی و ایمنی الکترونیک به طور گسترده مشاهده می‌شود. این مقاله با رویکردی تحلیلی-انتقادی به بررسی روش‌های قانونی‌نمایی ایجاد انحصار، پیامدهای آن بر امنیت ملی با تأکید بر شاخص‌های پایداری، دسترسی و محرمانگی، وضعیت تطبیقی در سایر کشورها، و ارائه راهکارهای عملی برای مقابله با این پدیده می‌پردازد. یافته‌ها نشان می‌دهد که انحصار برند نه تنها هزینه‌های مالی گزافی بر دولت تحمیل می‌کند، بلکه تهدیدی جدی برای امنیت ملی از طریق ایجاد وابستگی راهبردی، آسیب‌پذیری در برابر حملات سایبری و نقض حریم اطلاعاتی شهروندان محسوب می‌شود.
undefined https://www.electronicsecurity.ir/2412
undefined۱

۲۶۸

۹:۵۲

۲۸ خرداد
thumbnail
undefined از امنیت تا تاب‌آوری؛ درس‌های راهبردی اختلال همزمان در بانک‌های ملی، تجارت، صادرات و توسعه صادرات ایران
undefined امروز، 27 خرداد 1405 بیش از یک هفته از اختلال گسترده در خدمات الکترونیکی چند بانک بزرگ کشور در ایران می‌گذرد. این اختلال را باید یکی از مهم‌ترین آزمون‌های عملیاتی نظام بانکداری دیجیتال ایران در سال‌های اخیر دانست که تاکنون منجر به شکست شده است. اگرچه در ساعات اولیه پس از حادثه، تمرکز افکار عمومی بر ماهیت حمله یا منشأ فنی اختلال قرار داشت، اما تحلیل مبتنی بر استانداردهای بین‌المللی نشان می‌دهد که مسئله اصلی نه صرفاً «امنیت سایبری»، بلکه «تاب‌آوری عملیاتی» نظام بانکی است.این مقاله با بهره‌گیری از چارچوب‌های بانک تسویه بین‌المللی (BIS)، مقررات DORA اتحادیه اروپا، چارچوب امنیت سایبری NIST و استانداردISO 22301، به تحلیل ابعاد فنی، اقتصادی، حقوقی و مدیریتی این رخداد پرداخته و نشان می‌دهد که وابستگی به زیرساخت‌های مشترک، تمرکز فناوری، فقدان معماری‌های Active-Active و ضعف در مدیریت ریسک تأمین‌کنندگان فناوری، می‌توانند حتی بدون نفوذ به داده‌ها، منجر به توقف خدمات حیاتی شوند. در ادامه، مدلی بومی برای ارزیابی تاب‌آوری زیرساخت‌های حیاتی کشور پیشنهاد می‌شود که می‌تواند مبنای سیاست‌گذاری بانک مرکزی، سازمان‌های حاکمیتی و اپراتورهای زیرساختی قرار گیرد.
undefined https://www.electronicsecurity.ir/2425

۴۴۷

۵:۳۷

thumbnail
undefined گزارش ویژه از مهم‌ترین رویدادهای حوزه امنیت سایبری جهان در خرداد ۱۴۰۵
undefined تیتر یک: صنعتی‌سازی کامل تهدیدات سایبریundefined گزارش تهدید سال ۲۰۲۶ شرکت کلودفلر (Cloudflare) از یک تغییر بنیادین در ماهیت حملات سایبری حکایت دارد: صنعتی‌سازی کامل تهدیدات. مهاجمان دیگر به دنبال نفوذ فنی پیچیده (بریک‌این) نیستند، بلکه از اعتبارنامه‌های معتبر برای «لاگ‌این» به سیستم‌های سازمانی استفاده می‌کنند.
undefined https://www.electronicsecurity.ir/2439
undefined۳
undefined۱

۲۸۷

۵:۵۴

۳۱ خرداد
thumbnail
undefined آیا آزمایشگاه‌ها علاوه بر آزمون مجاز به حضور در سایر اجزای زنجیره تأمین هستند؟
undefined آزمایشگاه می‌تواند تولیدکننده هم باشد؟ آیا استانداردهای ملی و بین‌المللی و همچنین قوانین کشور ممانعتی در تولید محصولات نرم‌افزاری و سخت‌افزاری، پیمانکاری، طراحی یا سایر خدمات مشاوره مهندسی برای آزمایشگاه‌ها یا شخصیت‌های حقوقی صاحب آن‌ها ایجاد می‌نماید؟
یکی از پرسش‌های اساسی در نظام تأیید صلاحیت آزمایشگاه‌ها، حدود اختیارات و دامنه فعالیت‌های مجاز برای یک آزمایشگاه یا شخصیت حقوقی مالک آن است. این پژوهش با رویکردی تطبیقی و با استناد به مستندات بین‌المللی و نمونه‌های عینی از آزمایشگاه‌های فعال در سراسر جهان، به بررسی این پرسش می‌پردازد که آیا استانداردهای بین‌المللی نظیر ISO/IEC 17025 و قوانین ملی، آزمایشگاه‌ها را از ارائه خدمات غیرآزمایشگاهی نظیر تولید محصولات سخت‌افزاری و نرم‌افزاری، پیمانکاری، طراحی مهندسی و مشاوره منع می‌کنند یا خیر. یافته‌های این پژوهش نشان می‌دهد که نه تنها هیچ ممانعت قانونی در این زمینه وجود ندارد، بلکه بسیاری از آزمایشگاه‌های پیشرو در جهان، به‌عنوان بخشی از مجموعه‌های تولیدی یا خدماتی، طیف گسترده‌ای از خدمات فراتر از آزمون را ارائه می‌دهند. این مقاله با معرفی بیش از ۱۵ آزمایشگاه از کشورهای مختلف و تحلیل چارچوب حقوقی و استانداردهای مرتبط، نشان می‌دهد که مدل کسب‌وکار «تولیدکننده-آزمایشگاه» نه‌تنها ممکن و مجاز است، بلکه در عمل نیز اجرا شده و موفقیت‌آمیز بوده است.
undefined https://www.electronicsecurity.ir/2444

۲۶۵

۹:۰۴

۱۹ تیر
thumbnail
undefined چهاردهمین شماره نشریه تخصصی امنیت الکترونیک منتشر شد.
undefined در این شماره می‌خوانیم:undefined تهدیدات پدافند الکترونیک در دوربین‌های مداربسته و روش‌های مقابله با آن‌هاundefined هوش مصنوعی برای حملات پیشرفته در مقابل استفاده از هوش مصنوعی مبتنی بر عامل برای دفاع خودکارundefined تحلیل و بررسی پدیده ایجاد انحصار برند در مناقصات امنیت الکترونیک ایرانundefined معیارهای طبقه‌بندی و نحوه شناسایی تروجان‌های سخت‌افزاری در سامانه‌های نظارت تصویریundefined گزارش ویژه از مهم‎ترین رویدادهای حوزه امنیت سایبری جهان در خرداد 1405
undefined https://www.electronicsecurity.ir/2465
undefined۳

۱۶۸

۱۲:۵۸

۳ مرداد
thumbnail
🟩 تحول دیجیتال در سامانه‌های نظارت تصویری
undefined تحول دیجیتال با اتکا به فناوری‌های نوین، زمینه تبدیل سامانه‌های نظارت تصویری از سامانه‌های سنتی ثبت و ذخیره تصاویر به سامانه‌های هوشمند، داده‌محور و پشتیبان تصمیم را فراهم کرده است. در این مقاله، مهم‌ترین فناوری‌های مؤثر بر تحول دیجیتال در سامانه‌های نظارت تصویری شامل هوش مصنوعی و یادگیری عمیق، محاسبات لبه‌ای، اینترنت اشیاء، دوقلوی دیجیتال، رایانش ابری و سامانه‌های مدیریت ویدئویی هوشمند مورد بررسی قرار گرفته‌اند. همچنین نقش این فناوری‌ها در ارتقای تحلیل ویدئویی، تشخیص خودکار رخدادها، پیش‌بینی رفتار، افزایش آگاهی موقعیتی، مدیریت بحران و بهبود تصمیم‌گیری تبیین شده است. در ادامه، مهم‌ترین کاربردهای تحول دیجیتال در سامانه‌های نظارت تصویری، به‌ویژه در حوزه امنیت عمومی، تحلیل رفتار، پیش‌بینی رخدادها و توسعه شهرهای هوشمند بررسی شده است. همچنین در این مقاله، چالش‌های اساسی این تحول از جمله مسائل مربوط به حریم خصوصی، ملاحظات اخلاقی، امنیت سایبری، یکپارچه‌سازی سامانه‌ها و سازگاری با استانداردهای بین‌المللی تحلیل شده است. در پایان، چشم‌انداز آینده این حوزه با تمرکز بر همگرایی فناوری‌های هوش مصنوعی، اینترنت اشیاء، محاسبات لبه‌ای و تحلیل کلان‌داده مورد بحث قرار گرفته و بر ضرورت توسعه چارچوب‌های فنی، حقوقی و استانداردی برای تحقق تحول دیجیتال ایمن، پایدار و مسئولانه در سامانه‌های نظارت تصویری تأکید شده است.undefinedکلیدواژه‌ها: تحول دیجیتال، سامانه‌های نظارت تصویری، هوش مصنوعی، یادگیری عمیق، اینترنت اشیاء، محاسبات لبه‌ای، دوقلوی دیجیتال، رایانش ابری.
undefined https://www.electronicsecurity.ir/2485

۱۲۹

۶:۱۱