SlideShare uma empresa Scribd logo
1 de 15
Baixar para ler offline
‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫در‬ ‫ﻫﺎ‬ ‫داده‬ ‫اﻣﻨﯿﺖ‬
‫ﺣﯿﺪري‬ ‫وﺣﯿﺪ‬
‫اﻃﻠﺎﻋﺎت‬ ‫آوري‬ ‫ﻓﻦ‬ ‫ﻣﺪﯾﺮﯾﺖ‬ ‫رﺷﺘﻪ‬ ،‫ارﺷﺪ‬ ‫ﮐﺎرﺷﻨﺎﺳﯽ‬ ‫داﻧﺸﺠﻮي‬
‫آوري‬ ‫ﻓﻦ‬ ‫دﺳﺘﺎوردﻫﺎي‬ ‫ﺑﺰرﮔﺘﺮﯾﻦ‬ ‫از‬ ‫ﯾﮑﯽ‬ ‫ﻋﻨﻮان‬ ‫ﺑﻪ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬
‫اﯾﺠﺎد‬ ‫روزﻣﺮه‬ ‫ﮐﺎرﺑﺮدي‬ ‫ﺳﯿﺴﺘﻢﻫﺎي‬ ‫ﺣﻮزه‬ ‫در‬ ‫ﺷﮕﺮف‬ ‫ﺗﺤﻮﻟﯽ‬ ،‫اﻃﻠﺎﻋﺎت‬
‫ﻣﻨﺤﺼﺮﺑﻪ‬ ‫وﯾﮋﮔﯽﻫﺎي‬ ‫از‬ ‫ﺑﻮدن‬ ‫ﻫﻤﺮاه‬ ‫و‬ ‫اﻣﻨﯿﺖ‬ ‫ﻣﻘﻮﻟﻪ‬ ‫دو‬ .‫اﺳﺖ‬ ‫ﮐﺮده‬
.‫ﻫﺴﺘﻨﺪ‬ ‫آوري‬ ‫ﻓﻦ‬ ‫اﯾﻦ‬ ‫ﻓﺮد‬
‫و‬ ‫ﻫﻮﯾﺘﯽ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﺟﻤﻠﻪ‬ ‫از‬ ‫ارزﺷﯽ‬ ‫ﺑﺎ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﺷﺎﻣﻞ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬
‫ﻣﯽ‬ ‫اﻟﻤﻠﻠﯽ‬ ‫ﺑﯿﻦ‬ ‫ﺳﻄﻮح‬ ‫در‬ ‫ﮐﺸﻮرﻫﺎ‬ ‫ﺣﺘﯽ‬ ‫و‬ ‫ﻫﺎ‬ ‫ﺳﺎزﻣﺎن‬ ،‫اﺷﺨﺎص‬ ‫ﻣﺎﻟﯽ‬
‫.ﺑﺎﺷﻨﺪ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﺑﻪ‬ ‫دﺳﺘﺮﺳﯽ‬ ‫ﮐﻨﺘﺮل‬ ‫و‬ ‫اﻣﻨﯿﺖ‬ ‫ﺣﻔﻆ‬ ‫دﻟﯿﻞ‬ ‫ﻫﻤﯿﻦ‬ ‫ﺑﻪ‬
‫اﺳﺖ‬ ‫ﺑﺮﺧﻮردار‬ ‫اي‬ ‫وﯾﮋه‬ ‫اﻫﻤﯿﺖ‬ ‫از‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ .
‫گفتار‬ ‫پیش‬
‫ﻗﺮار‬ ‫اﺳﺘﻔﺎده‬ ‫ﻣﻮرد‬ ‫ﭘﯿﺶ‬ ‫ﺳﺎل‬ 60 ‫ﺣﺪود‬ ‫ﭘﻠﺎﺳﺘﯿﮑﯽ‬ ‫ﮐﺎرت‬ ‫ﺑﺎر‬ ‫اوﻟﯿﻦ‬
‫ﮐﺎرﺗﯽ‬ ،‫ﺷﻮد‬ ‫ﻣﯽ‬ ‫ﺗﻌﺮﯾﻒ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻋﻨﻮان‬ ‫ﺑﻪ‬ ‫اﻣﺮوزه‬ ‫آﻧﭽﻪ‬ .‫ﮔﺮﻓﺖ‬
‫داده‬ ‫ﺳﺎزي‬ ‫ذﺧﯿﺮه‬ ‫ﻗﺎﺑﻠﯿﺖ‬ ‫ﺑﺮ‬ ‫ﻋﻠﺎوه‬ ‫ﮐﻪ‬ ‫اﻟﮑﺘﺮوﻧﯿﮑﯽ‬ ‫اي‬ ‫ﺗﺮاﺷﻪ‬ ‫ﺑﺎ‬ ‫اﺳﺖ‬
‫دارد‬ ‫ﻧﯿﺰ‬ ‫را‬ ‫ﻫﺎ‬ ‫داده‬ ‫اﻣﻨﯿﺖ‬ ‫ﺗﺎﻣﯿﻦ‬ ‫و‬ ‫ﭘﺮدازش‬ ‫ﻗﺎﺑﻠﯿﺖ‬ ،‫.ﻫﺎ‬
‫را‬ ‫ﺗﺮاﺷﻪ‬ ‫ﮐﺎرت‬ ‫اوﻟﯿﻦ‬ ‫آﻟﻤﺎﻧﯽ‬ ‫ﺑﺮق‬ ‫ﻣﻬﻨﺪس‬ ‫دو‬ ‫ﯾﻮرﮔﻦ‬ ‫و‬ ‫ﻫﻠﻤﻮت‬ 1968
.‫ﮐﺮدﻧﺪ‬ ‫اﺧﺘﺮاع‬ ‫ﺛﺒﺖ‬
‫ﺣﺎل‬ ‫در‬ ‫ﮐﻪ‬ ‫ﺟﻤﺎﻟﺘﻮ‬ ‫ﻧﺎم‬ ‫ﺑﺎ‬ ‫آﮐﺴﺎﻟﺘﻮ‬ ‫و‬ ‫ﭘﻠﺎس‬ ‫ﺟﻢ‬ ‫ﺷﺮﮐﺖ‬ ‫دو‬ ‫ادﻏﺎم‬ 2008
.‫اﺳﺖ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻫﺎي‬ ‫آوري‬ ‫ﻓﻦ‬ ‫ﭘﯿﺸﮕﺎم‬ ‫ﺣﺎﺿﺮ‬
.‫ﺟﻬﺎن‬ ‫ﺳﺮاﺳﺮ‬ ‫در‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻣﯿﻠﯿﺎردﻫﺎ‬ ‫ﺗﻮزﯾﻊ‬ 2015
‫پیشینه‬
‫پیشینه‬
‫اﯾﻦ‬ .‫ﻫﺴﺘﻨﺪ‬ ‫ﭘﺮدازش‬ ‫ﻗﺎﺑﻠﯿﺖ‬ ‫ﺑﺎ‬ ‫ﺗﺮاﺷﻪ‬ ‫ﯾﮏ‬ ‫داراي‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬
‫ﭼﻨﺪ‬ ‫و‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﻫﺎي‬ ‫ﻣﻘﻮﻟﻪ‬ ‫در‬ ‫زﯾﺎدي‬ ‫ﻫﺎي‬ ‫ﻗﺎﺑﻠﯿﺖ‬ ‫داراي‬ ‫ﻫﺎ‬ ‫ﮐﺎرت‬
،‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫ﻣﺤﺪودﯾﺖ‬ ‫ﺗﻨﻬﺎ‬ ‫ﺷﺎﯾﺪ‬ .‫ﻫﺴﺘﻨﺪ‬ ‫ﺑﻮدن‬ ‫ﮐﺎرﮐﺮدي‬
.‫ﺑﺎﺷﺪ‬ ‫ﻫﺎ‬ ‫ﮐﺎرت‬ ‫اﯾﻦ‬ ‫ﻣﺤﺎﺳﺒﺎﺗﯽ‬ ‫ﺗﻮان‬ ‫و‬ ‫ﺣﺎﻓﻈﻪ‬
،‫دﺳﺘﺮﺳﯽ‬ ‫ﮐﻨﺘﺮل‬ ‫ﻫﻮﯾﺖ‬ ‫،اﺣﺮاز‬ ‫ﺑﻪ‬ ‫ﺗﻮان‬ ‫ﻣﯽ‬ ‫ﻫﺎ‬ ‫ﮐﺎرت‬ ‫اﯾﻦ‬ ‫ﮐﺎرﺑﺮدﻫﺎي‬ ‫از‬
‫و‬ ‫اﻃﻠﺎﻋﺎت‬ ‫اﻣﻨﯿﺖ‬ ‫ﮐﻪ‬ ‫ﺳﯿﻢ‬ ‫ﺑﯽ‬ ‫ﻣﺨﺎﺑﺮاﺗﯽ‬ ‫ارﺗﺒﺎﻃﺎت‬ ‫و‬ ‫ﺑﺎﻧﮑﯽ‬ ‫ﮐﺎرﺑﺮدﻫﺎي‬
‫.ﻧﻤﻮد‬ ‫اﺷﺎره‬ ‫دارد‬ ‫ﺑﺎﻟﺎﯾﯽ‬ ‫اﻫﻤﯿﺖ‬ ‫ﻫﺎ‬ ‫آن‬ ‫در‬ ‫ﺧﺼﻮﺻﯽ‬ ‫ﺣﺮﯾﻢ‬
‫هوشمند‬ ‫کارت‬
‫ﺑﺪون‬ ،‫ﮐﺎﻣﻞ‬ ‫ﮐﺎﻣﭙﯿﻮﺗﺮ‬ ‫ﯾﮏ‬ ً‫ﺎ‬‫ﺗﻘﺮﯾﺒ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫ﺣﺎﺿﺮ‬ ‫ﺣﺎل‬ ‫در‬
‫ﻗﺎدر‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻣﺮﮐﺰي‬ ‫ﻫﺴﺘﻪ‬ .‫ﻫﺴﺘﻨﺪ‬ ‫ﮐﻠﯿﺪ‬ ‫ﺻﻔﺤﻪ‬ ‫و‬ ‫ﻧﻤﺎﯾﺸﮕﺮ‬
‫ﺟﻬﺖ‬ .‫ﻧﻤﺎﯾﺪ‬ ‫اﺟﺮا‬ ‫ﺷﻮد‬ ‫ﻣﯽ‬ ‫داده‬ ‫آن‬ ‫ﺑﻪ‬ ‫ﮐﻪ‬ ‫را‬ ‫دﺳﺘﻮراﺗﯽ‬ ‫ﺳﻠﺴﻠﻪ‬ ‫اﺳﺖ‬
‫در‬ ‫ﺑﺎﻟﺎ‬ ‫ﺳﻄﺢ‬ ‫ﺗﻮاﺑﻊ‬ ‫از‬ ‫اي‬ ‫ﻣﺠﻤﻮﻋﻪ‬ ،‫دﺳﺘﻮرات‬ ‫اﯾﻦ‬ ‫اﺟﺮاي‬ ‫و‬ ‫ﻣﺪﯾﺮﯾﺖ‬
.‫ﺷﻮﻧﺪ‬ ‫ﻣﯽ‬ ‫ﻧﻮﺷﺘﻪ‬ ‫ﮐﺎرت‬ ‫ﺣﺎﻓﻈﻪ‬
‫ﺣﺎﻓﻈﻪ‬ ‫درون‬ ‫ﺗﻐﯿﯿﺮ‬ ‫وﻏﯿﺮﻗﺎﺑﻞ‬ ‫داﺋﻤﯽ‬ ‫ﺻﻮرت‬ ‫ﺑﻪ‬ ‫ﮐﻪ‬ ‫ﺗﻮاﺑﻌﯽ‬ ‫ﻣﺠﻤﻮﻋﻪ‬
.‫ﮔﻮﯾﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫را‬ ‫ﺷﻮﻧﺪ‬ ‫ﻣﯽ‬ ‫ﻧﻮﺷﺘﻪ‬ ‫ﮐﺎرت‬
‫ﺑﺎ‬ ‫ﻣﻄﺎﺑﻖ‬ ‫را‬ ‫ﮐﺎرﺑﺮدي‬ ‫ﺑﺮﻧﺎﻣﻪ‬ ‫ﺳﺎزد‬ ‫ﻣﯽ‬ ‫ﻗﺎدر‬ ‫را‬ ‫ﺗﺮاﺷﻪ‬ ،‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬
‫ﻣﺪﯾﺮﯾﺖ‬ ،‫ﺷﻮد‬ ‫ﻣﯽ‬ ‫ارﺳﺎل‬ ‫ﮐﺎرت‬ ‫ﺑﻪ‬ ‫ﺑﯿﺮون‬ ‫از‬ ‫و‬ ‫ﮐﺎرﺑﺮ‬ ‫ﺗﻮﺳﻂ‬ ‫ﮐﻪ‬ ‫ﻓﺮاﻣﯿﻨﯽ‬
.‫ﻧﻤﺎﯾﺪ‬ ‫ﮐﻨﺘﺮل‬ ‫و‬
‫هوشمند‬ ‫های‬ ‫کارت‬ ‫در‬ ‫امنیت‬
‫داده‬ ‫اﻣﻦ‬ ‫ﺗﺒﺎدل‬ :‫ازﺟﻤﻠﻪ‬ ‫ﮐﺎرت‬ ‫ﻫﺎي‬ ‫داده‬ ‫اﻣﻨﯿﺖ‬ ‫ﺗﺎﻣﯿﻦ‬ ‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬
‫ﻋﻬﺪه‬ ‫ﺑﺮ‬ ‫را‬ ‫ﺣﺎﻓﻈﻪ‬ ‫ﺑﻪ‬ ‫دﺳﺘﺮﺳﯽ‬ ‫ﮐﻨﺘﺮل‬ ‫و‬ ‫ﺧﻮان‬ ‫ﮐﺎرت‬ ‫و‬ ‫ﮐﺎرت‬ ‫ﺑﯿﻦ‬ ‫ﻫﺎ‬
‫ﺗﺮاﺷﻪ‬ ‫ﺑﺎﯾﺪ‬ ‫ﺧﺎرج‬ ‫ﺟﻬﺎن‬ ‫ﺑﺎ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ارﺗﺒﺎط‬ ‫ﺑﺮﻗﺮاري‬ ‫ﺑﺮاي‬ .‫دارد‬
‫در‬ ‫ﮐﺎﻣﭙﯿﻮﺗﺮ‬ ‫ﯾﮏ‬ ‫ﺑﺎ‬ ‫ﻣﻌﻤﻮﻟﺎ‬ ‫ﮐﻪ‬ ‫ﺧﻮان‬ ‫ﮐﺎرت‬ ‫ﯾﮏ‬ ‫درون‬ ‫ﯾﺎ‬ ‫درﻧﺰدﯾﮑﯽ‬ ‫ﮐﺎرت‬
‫ﻗﺪرت‬ ‫از‬ ‫اﺳﺘﻔﺎده‬ ‫ﺑﺎ‬ . ‫ﻫﺎ‬ ‫ﺗﺮاﺷﻪ‬ ‫ﺑﮕﯿﺮداﯾﻦ‬ ‫ﻗﺮار‬ ،‫اﺳﺖ‬ ‫ارﺗﺒﺎط‬
‫ﺳﻤﺖ‬ ‫از‬ ‫ﺷﺪه‬ ‫ﻓﺮﺳﺘﺎده‬ ‫دﺳﺘﻮرات‬ ‫ﺑﺮرﺳﯽ‬ ‫ﺑﻪ‬ ،‫دارﻧﺪ‬ ‫ﮐﻪ‬ ‫ﭘﺮدازﺷﯽ‬
.‫ﮐﻨﻨﺪ‬ ‫ﻣﯽ‬ ‫ﭼﮏ‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﻟﺤﺎظ‬ ‫از‬ ‫را‬ ‫آﻧﻬﺎ‬ ‫و‬ ‫ﭘﺮداﺧﺘﻪ‬ ‫ﺧﻮان‬ ‫ﮐﺎرت‬
‫هوشمند‬ ‫های‬ ‫کارت‬ ‫در‬ ‫امنیت‬
‫ﻗﺎﺑﻠﯿﺖ‬ ‫و‬ ‫اﺳﺖ‬ ‫ﻣﻘﺎوم‬ ‫ﺷﺪن‬ ‫ﻫﮏ‬ ‫ﺑﺮاﺑﺮ‬ ‫در‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﺗﺮاﺷﻪ‬
‫و‬ ،‫ﻣﺤﺎﺳﺒﺎت‬ ‫وﻇﯿﻔﻪ‬ ‫اﻧﺠﺎم‬ ،‫اﻣﻨﯿﺘﯽ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫از‬ ‫زﯾﺎدي‬ ‫ﺣﺠﻢ‬ ‫ﺳﺎزي‬ ‫ذﺧﯿﺮه‬
‫ﮐﻨﺪ‬ ‫ﻣﯽ‬ ‫ﻓﺮاﻫﻢ‬ ‫را‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﺧﻮان‬ ‫ﮐﺎرت‬ ‫ﯾﮏ‬ ‫ﺑﺎ‬ ‫ﻫﻮﺷﻤﻨﺪاﻧﻪ‬ ‫.ﺗﻌﺎﻣﻞ‬
‫داده‬ ‫ﻫﺎي‬ ‫ﺑﺴﺘﻪ‬ ‫از‬ ‫اﺳﺘﻔﺎده‬ ‫ﻃﺮﯾﻖ‬ ‫از‬ ‫ﺧﻮان‬ ‫ﮐﺎرت‬ ‫و‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬
‫ﻧﺎم‬ ‫ﺑﻪ‬ ‫ﮐﻮﭼﮏ‬ (APDUs) ‫ارﺗﺒﺎط‬ ‫ﻫﺎ‬ ‫داده‬ ‫ﭘﺮوﺗﮑﻞ‬ ‫واﺣﺪ‬ ‫اﻓﺰار‬ ‫ﻧﺮم‬
‫ﻣﺘﻘﺎﺑﻞ‬ ‫ﻓﻌﺎل‬ ‫ﻫﻮﯾﺖ‬ ‫اﺣﺮاز‬ ‫ﭘﺮوﺗﮑﻞ‬ ‫ﯾﮏ‬ ‫از‬ ‫اﺳﺘﻔﺎده‬ ‫ﺑﺎ‬ ‫و‬ ‫ﮐﻨﻨﺪ‬ ‫ﻣﯽ‬ ‫ﺑﺮﻗﺮار‬
‫ﭘﺮدازﻧﺪ‬ ‫ﻣﯽ‬ ‫ﯾﮑﺪﯾﮕﺮ‬ ‫ﺷﻨﺎﺳﺎﯾﯽ‬ ‫.ﺑﻪ‬
‫هوشمند‬ ‫های‬ ‫کارت‬ ‫در‬ ‫امنیت‬
‫و‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﻧﻮع‬ ‫و‬ ‫ﺣﺠﻢ‬ ‫ﺑﻪ‬ ‫ﻣﺴﺘﻘﯿﻢ‬ ‫ﻃﻮر‬ ‫ﺑﻪ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﯾﮏ‬ ‫اﻫﻤﯿﺖ‬
‫اﺳﺖ‬ ‫ﻣﺮﺑﻮط‬ ‫ﺷﺪه‬ ‫ﻧﻮﺷﺘﻪ‬ ‫آن‬ ‫در‬ ‫اﺳﺘﻔﺎده‬ ‫ﺑﺮاي‬ ‫ﮐﻪ‬ ‫ﮐﺎرﺑﺮدي‬ ‫ﻫﺎي‬ ‫.ﺑﺮﻧﺎﻣﻪ‬
‫ﮐﺎرت‬ ‫اﯾﻦ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫در‬ ‫ﮐﺎرﺑﺮدي‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﺑﺎﻟﺎي‬ ‫ﺣﺠﻢ‬ ‫و‬ ‫رﺷﺪ‬
‫)از‬ ‫رﺳﻤﯽ‬ ‫و‬ ‫ﻏﯿﺮرﺳﻤﯽ‬ ‫ﻫﮑﺮﻫﺎي‬ ‫ﺣﻤﻠﻪ‬ ‫ﺑﺮاي‬ ‫ﻣﺤﺒﻮﺑﯽ‬ ‫اﻫﺪاف‬ ‫ﺑﻪ‬ ‫را‬ ‫ﻫﺎ‬
.‫اﺳﺖ‬ ‫ﮐﺮده‬ ‫ﺗﺒﺪﯾﻞ‬ (‫ﻫﺎ‬ ‫دوﻟﺖ‬ ‫ﺟﻤﻠﻪ‬
‫ﺑﻨﺪي‬ ‫زﻣﺎن‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﯾﮏ‬ ‫ﻋﻤﺮ‬ ‫ﭼﺮﺧﻪ‬ ‫ﻣﺮاﺣﻞ‬ ‫ﮔﺮﻓﺘﻦ‬ ‫ﻧﻈﺮ‬ ‫در‬ ‫ﺑﺎ‬
:‫ﺷﻮﻧﺪ‬ ‫ﻣﯽ‬ ‫ﺗﻌﺮﯾﻒ‬ ‫زﻣﺎﻧﯽ‬ ‫ﺑﺎزه‬ ‫ﺳﻪ‬ ‫در‬ ‫ﻫﺎ‬ ‫ﺣﻤﻠﻪ‬
.1‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﺗﻮﺳﻌﻪ‬ ‫و‬ ‫ﺗﺮاﺷﻪ‬ ‫ﻃﺮاﺣﯽ‬ ‫زﻣﺎن‬
.2‫ﺗﻮﻟﯿﺪ‬ ‫زﻣﺎن‬
.3‫اﺳﺘﻔﺎده‬ ‫زﻣﺎن‬
‫هوشمن‬ ‫های‬ ‫کارت‬ ‫امنیتی‬ ‫تهدیدات‬
‫ﻣﺸﺨﺺ‬ ،‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﯾﮏ‬ ‫ﻋﻤﺮ‬ ‫ﭼﺮﺧﻪ‬ ‫ﺗﻬﺪﯾﺪات‬ ‫و‬ ‫ﻣﺮاﺣﻞ‬ ‫ﺑﺮرﺳﯽ‬ ‫ﺑﺎ‬
‫ﺳﺨﺖ‬ ‫ﺳﺎﺧﺘﺎر‬ ‫از‬ ‫آﮔﺎﻫﯽ‬ ‫ﺑﺪون‬ ‫ﮐﺎرت‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﺑﻪ‬ ‫ﯾﺎﺑﯽ‬ ‫دﺳﺖ‬ ‫ﮐﻪ‬ ‫اﺳﺖ‬
‫رو‬ ‫اﯾﻦ‬ ‫از‬ .‫ﺑﺎﺷﺪ‬ ‫ﻧﻤﯽ‬ ‫ﭘﺬﯾﺮ‬ ‫اﻣﮑﺎن‬ ‫ﮐﺎرت‬ ‫و‬ ‫ﺗﺮاﺷﻪ‬ ‫اﻓﺰاري‬ ‫ﻧﺮم‬ ‫و‬ ‫اﻓﺰاري‬
‫ﮐﺎرت‬ ‫ﻫﺎي‬ ‫داده‬ ‫ﺗﺤﻠﯿﻞ‬ ‫و‬ ‫ﺗﺠﺮﯾﻪ‬ ‫ﺑﺮاﺑﺮ‬ ‫در‬ ‫ﻣﺤﺎﻓﻈﺖ‬ ‫ﺑﺮاي‬ ‫ﻋﻤﻮﻣﯽ‬ ‫ﺷﺮاﯾﻄﯽ‬
‫اﺳﺖ‬ ‫ﺷﺪه‬ ‫ﻃﺮاﺣﯽ‬ ‫ﻣﺘﻔﺎوت‬ ‫ﺷﺮاﯾﻂ‬ ‫در‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫.ﻫﺎي‬
•.‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﻃﺮاﺣﯽ‬ ‫و‬ ‫ﺗﺮاﺷﻪ‬ ‫ﻃﺮاﺣﯽ‬ ‫ﻫﻨﮕﺎم‬ ‫در‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﻣﻠﺎﺣﻈﺎت‬
•.‫ﭘﻮﯾﺎ‬ ‫و‬ ‫اﯾﺴﺘﺎ‬ ‫ﻫﺎي‬ ‫ﺗﺤﻠﯿﻞ‬ ‫ﺑﺮاﺑﺮ‬ ‫در‬ ‫ﻣﺤﺎﻓﻈﺖ‬
•.‫ﻫﺎ‬ ‫اﻟﮕﻮرﯾﺘﻢ‬ ‫و‬ ‫اﻓﺰارﻫﺎ‬ ‫ﻧﺮم‬ ‫در‬ ‫اﻟﺎﺟﺮا‬ ‫ﻟﺎزم‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﻧﮑﺎت‬
‫ها‬ ‫داده‬ ‫محافظت‬ ‫عمومی‬ ‫شرایط‬
‫اﻣﺎ‬ ‫ﺷﺪه‬ ‫ﮔﺮﻓﺘﻪ‬ ‫ﻧﻈﺮ‬ ‫در‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫ﺑﺮاي‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﺑﺎﻟﺎي‬ ‫ﺿﺮاﯾﺐ‬
‫ﮐﻪ‬ ‫ﭼﺮا‬ ‫اﺳﺖ‬ ‫واﻗﻌﯽ‬ ‫ﻏﯿﺮ‬ ‫ﺣﺪي‬ ‫ﺗﺎ‬ ‫اﻣﻨﯿﺖ‬ ‫اﯾﻦ‬ ‫رﺳﺪ‬ ‫ﻧﻈﺮﻣﯽ‬ ‫ﺑﻪ‬ ‫ﻫﻤﭽﻨﺎن‬
‫ﺗﺎ‬ ‫ﮐﻢ‬ ‫دﺳﺖ‬ ‫ﯾﺎ‬ ‫و‬ ‫ﻧﺪارد‬ ‫وﺟﻮد‬ ‫ﻧﻔﻮذي‬ ‫ﻗﺎﺑﻞ‬ ‫ﻏﯿﺮ‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﻫﯿﭻ‬
‫اﺳﺖ‬ ‫ﻧﺸﺪه‬ ‫ﻃﺮﺣﯽ‬ ‫.ﮐﻨﻮن‬
‫ﺳﯿﺴﺘﻢ‬ ‫آﯾﺎ‬ ‫ﮐﻪ‬ ‫اﺳﺖ‬ ‫ﻣﻌﻨﯽ‬ ‫اﯾﻦ‬ ‫ﺑﻪ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﯾﮏ‬ ‫اﻣﻨﯿﺖ‬ ‫ﻣﯿﺰان‬ ‫ﺳﻨﺠﺶ‬
‫ﭼﻪ‬ ‫ﻣﻬﺎﺟﻢ‬ ‫ﯾﺎ‬ ‫و‬ ‫ﻧﻤﺎﯾﺪ‬ ‫ﻣﯽ‬ ‫ﻣﺤﺎﻓﻈﺖ‬ ‫ﺷﺪه‬ ‫ذﺧﯿﺮه‬ ‫اﻃﻠﺎﻋﺎت‬ ‫از‬ ‫درﺳﺘﯽ‬ ‫ﺑﻪ‬
‫ﻫﺰﯾﻨﻪ‬ ‫ﻣﻘﺪار‬ (‫ﺗﻠﺎش‬ ‫و‬ ‫ﻣﻬﺎرت‬ ،‫ﭘﻮل‬ ،‫)زﻣﺎن‬ ‫ﺣﻤﻠﻪ‬ ‫ﯾﮏ‬ ‫ﺑﻪ‬ ‫ﺗﺎ‬ ‫دارد‬ ‫ﻧﯿﺎز‬
‫ﺑﺎﺷﺪ‬ ‫داﺷﺘﻪ‬ ‫ﻣﻨﺎﻓﻊ‬ ‫ﺗﻮاﻧﺪ‬ ‫ﻣﯽ‬ ‫ﺣﺪي‬ ‫ﭼﻪ‬ ‫ﺗﺎ‬ ‫و‬ ‫ﯾﺎﺑﺪ‬ ‫دﺳﺖ‬ ‫.ﻣﻮﻓﻖ‬ ‫ﯾﮏ‬ ‫در‬
‫ﻣﺤﻘﻘﺎن‬ ‫ﺗﻮﺳﻂ‬ ‫ﺑﻨﺪي‬ ‫ﻃﺒﻘﻪ‬ IBM ‫ﺳﻄﺢ‬ ‫ﺳﻪ‬ ‫در‬ ‫ﻓﺰآﯾﻨﺪه‬ ‫ﺧﻄﺮ‬ ‫ﺑﺎ‬ ‫ﻣﻬﺎﺟﻤﺎن‬
‫اﻧﺪ‬ ‫ﺷﺪه‬ ‫:دﯾﺪه‬
‫هوشمند‬ ‫های‬ ‫کارت‬ ‫مهاجمان‬
.1‫ﯾﮏ‬ ‫ﺳﻄﺢ‬ (‫ﺑﯿﮕﺎﻧﻪ‬ ‫)ﻫﻮﺷﻤﻨﺪان‬ Clever Outsiders
.2‫دوم‬ ‫ﺳﻄﺢ‬ (‫ﺧﻮدي‬ ‫:)ﺧﺒﺮﮔﺎن‬ Knowledgeable Insiders
.3‫ﺳﻮم‬ ‫ﺳﻄﺢ‬ (‫ﺳﺎزﻣﺎﻧﯽ‬ ‫:)ﺗﺸﮑﯿﻠﺎت‬ Funded Organizations
‫ﺑﺎﯾﺪ‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﯾﮏ‬ ‫ﻃﺮاﺣﯽ‬ ‫از‬ ‫ﻗﺒﻞ‬ ‫اﯾﻨﮑﻪ‬ ‫از‬ ‫درﺳﺘﯽ‬ ‫درك‬
‫ﺑﺎﺷﯿﻢ‬ ‫داﺷﺘﻪ‬ ،‫ﮔﺮﻓﺖ‬ ‫ﺧﻮاﻫﺪ‬ ‫ﻗﺮار‬ ‫ﺣﻤﻠﻪ‬ ‫ﻣﻮرد‬ ‫ﺳﻄﺤﯽ‬ ‫ﭼﻪ‬ ‫در‬ ‫.ﺳﯿﺴﺘﻢ‬
‫ﻃﺮاﺣﯽ‬ ‫ﺑﺮاي‬ ‫ﺗﻮاﻧﯿﻢ‬ ‫ﻣﯽ‬ ‫ﮐﻪ‬ ‫اﺳﺖ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫اﯾﻦ‬ ‫ﺑﻮدن‬ ‫دﺳﺘﺮس‬ ‫در‬ ‫ﺑﺎ‬ ‫ﻓﻘﻂ‬
‫ﻧﻤﺎﯾﯿﻢ‬ ‫ﮔﯿﺮي‬ ‫ﺗﺼﻤﯿﻢ‬ ‫ﻣﻨﺎﺳﺐ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﯾﮏ‬ ‫ﻣﻬﻨﺪﺳﯽ‬ ‫.و‬
‫هوشمند‬ ‫های‬ ‫کارت‬ ‫مهاجمان‬
‫ﺳﺨﺖ‬ ‫ﺳﺎﺧﺘﺎر‬ ‫از‬ ‫آﮔﺎﻫﯽ‬ ‫ﺑﺪون‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﯾﮏ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﺑﻪ‬ ‫دﺳﺘﺮﺳﯽ‬
‫ﺑﺎﺷﺪ‬ ‫ﻧﻤﯽ‬ ‫ﭘﺬﯾﺮ‬ ‫اﻣﮑﺎن‬ ‫ﺗﺮاﺷﻪ‬ ‫اﻓﺰاري‬ ‫ﻧﺮم‬ ‫و‬ ‫.اﻓﺰاري‬
‫ﮔﺎﻫﺎ‬ ‫ﺣﺘﯽ‬ ‫و‬ ‫ﺗﻮﺳﻌﻪ‬ ‫ﺣﺎل‬ ‫در‬ ‫و‬ ‫ﻧﯿﺎﻓﺘﻪ‬ ‫ﺗﻮﺳﻌﻪ‬ ‫ﮐﺸﻮرﻫﺎي‬ ‫"در‬ ‫ﺗﻮﺳﻌﻪ‬
‫دو‬ ،‫ﻧﺪارد‬ ‫وﺟﻮد‬ ‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﯾﮏ‬ ‫ﻃﺮاﺣﯽ‬ ‫و‬ ‫ﺗﺮاﺷﻪ‬ ‫ﺗﻮﻟﯿﺪ‬ ‫اﻣﮑﺎن‬ ،‫ﯾﺎﻓﺘﻪ‬
‫ﻋﻬﺪه‬ ‫ﺑﺮ‬ ‫ﻫﺎ‬ ‫داده‬ ‫اﻣﻨﯿﺖ‬ ‫ﺗﺎﻣﯿﻦ‬ ‫در‬ ‫را‬ ‫اﺻﻠﯽ‬ ‫و‬ ‫ﮐﻠﯿﺪي‬ ‫ﻧﻘﺶ‬ ‫ﮐﻪ‬ ‫ﻋﺎﻣﻠﯽ‬
‫.دارﻧﺪ‬ ‫ﺑﻪ‬ ‫و‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫ﺳﺎﺧﺖ‬ ‫آوري‬ ‫ﻓﻦ‬ ‫اﯾﻨﮑﻪ‬ ‫ﺑﻪ‬ ‫ﺗﻮﺟﻪ‬ ‫ﺑﺎ‬
‫اﯾﻦ‬ ،‫اﺳﺖ‬ ‫دﻧﯿﺎ‬ ‫ﺑﺰرگ‬ ‫ﺷﺮﮐﺖ‬ ‫ﭼﻨﺪ‬ ‫اﻧﺤﺼﺎر‬ ‫در‬ ‫آن‬ ‫ﺗﺮاﺷﻪ‬ ‫ﻣﺸﺨﺺ‬ ‫ﻃﻮر‬
‫ﺷﻮد‬ ‫ﻣﯽ‬ ‫ﻣﻄﺮح‬ ‫را‬ ‫:ﺳﻮال‬ ‫ﻫﺎي‬ ‫داده‬ ‫اﻣﻨﯿﺖ‬ ‫از‬ ‫ﺗﻮان‬ ‫ﻣﯽ‬ ‫ﭼﮕﻮﻧﻪ‬ ‫و‬ ‫ﮐﺠﺎ‬ ‫ﺗﺎ‬
‫اﻃﻤﯿﻨﺎن‬ ‫ﺑﯿﮕﺎﻧﻪ‬ ‫ﻫﺎي‬ ‫ﺷﺮﮐﺖ‬ ‫ﺗﻮﺳﻂ‬ ‫ﺷﺪه‬ ‫ﺗﻮﻟﯿﺪ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬
‫؟‬ ‫ﻧﻤﻮد‬ ‫ﺣﺎﺻﻞ‬
‫گیری‬ ‫نتیجه‬
‫ﺑﺮاي‬ ‫ﺗﻮﺳﻌﻪ‬ ‫درﺣﺎل‬ ‫و‬ ‫ﻧﯿﺎﻓﺘﻪ‬ ‫ﺗﻮﺳﻌﻪ‬ ‫ﮐﺸﻮرﻫﺎي‬ ‫در‬ ‫ﻋﻤﻠﯽ‬ ‫ﮐﺎر‬ ‫راه‬ ‫ﺗﻨﻬﺎ‬
‫ﺑﺮﻧﺎﻣﻪ‬ ‫و‬ ‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﻃﺮاﺣﯽ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻫﺎي‬ ‫داده‬ ‫اﻣﻨﯿﺖ‬ ‫ارﺗﻘﺎي‬
‫ﻣﻬﻨﺪﺳﯿﻦ‬ ‫ﺗﻮﺳﻂ‬ ‫ﻫﺎ‬ ‫ﮐﺎرت‬ ‫اﯾﻦ‬ ‫در‬ ‫اﺳﺘﻔﺎده‬ ‫ﻣﻮرد‬ ‫اﻓﺰارﻫﺎي‬ ‫ﻧﺮم‬ ‫ﻧﻮﯾﺴﯽ‬
‫ﻗﺎﺑﻞ‬ ‫و‬ ‫ﺷﺪه‬ ‫ﺷﻨﺎﺧﺘﻪ‬ ‫ﻫﺎي‬ ‫ﺷﺮﮐﺖ‬ ‫ﻫﺎي‬ ‫ﺗﺮاﺷﻪ‬ ‫از‬ ‫اﺳﺘﻔﺎده‬ ‫و‬ ‫داﺧﻠﯽ‬
‫ﺑﺎﺷﺪ‬ ‫ﻣﯽ‬ ‫.اﻃﻤﯿﻨﺎن‬
‫گیری‬ ‫نتیجه‬
‫ان‬GG‫ی‬‫ا‬GG‫پ‬

Mais conteúdo relacionado

Semelhante a امنیت داده ها در کارت های هوشمند

Crowdsourcing - جمع سپاری
Crowdsourcing - جمع سپاریCrowdsourcing - جمع سپاری
Crowdsourcing - جمع سپاریehsun babaeian
 
ChatGPT به کمک محققان امنیت سایبری می‌آید
ChatGPT به کمک محققان امنیت سایبری می‌آیدChatGPT به کمک محققان امنیت سایبری می‌آید
ChatGPT به کمک محققان امنیت سایبری می‌آیدMohammad631360
 
امضای دیجیتالی چیست؟
امضای دیجیتالی چیست؟امضای دیجیتالی چیست؟
امضای دیجیتالی چیست؟sepanta-no
 
Digital Marketing (Brief Introduction)
Digital Marketing (Brief Introduction)Digital Marketing (Brief Introduction)
Digital Marketing (Brief Introduction)Mohsen Khosravi
 
Fraud system based on big data and machine learning
Fraud system based on big data and machine learningFraud system based on big data and machine learning
Fraud system based on big data and machine learningJalal A. Nasiri
 
Cloud computing
Cloud computingCloud computing
Cloud computingarichoana
 
Lan accounting digital_publishing
Lan accounting digital_publishingLan accounting digital_publishing
Lan accounting digital_publishing??? ????
 
تکنیک های رایانه ای حسابرسی
تکنیک های رایانه ای حسابرسیتکنیک های رایانه ای حسابرسی
تکنیک های رایانه ای حسابرسیAmin Ahmaditabar
 
Data Science at KiliD - Farsi
Data Science at KiliD - FarsiData Science at KiliD - Farsi
Data Science at KiliD - FarsiKiliD
 
الأمن السيبراني.pptx
الأمن السيبراني.pptxالأمن السيبراني.pptx
الأمن السيبراني.pptxMagedMorsi2
 
5647 14626902-gd6
5647 14626902-gd65647 14626902-gd6
5647 14626902-gd6hamide3
 
دليل البحث العلمى .pdf
دليل البحث العلمى .pdfدليل البحث العلمى .pdf
دليل البحث العلمى .pdfAboul Ella Hassanien
 
14-Article Text-16-1-10-20181218.pdf
14-Article Text-16-1-10-20181218.pdf14-Article Text-16-1-10-20181218.pdf
14-Article Text-16-1-10-20181218.pdfMohamedMetwally496403
 

Semelhante a امنیت داده ها در کارت های هوشمند (20)

Ddos dos
Ddos dosDdos dos
Ddos dos
 
Yahoo.Hacking
Yahoo.HackingYahoo.Hacking
Yahoo.Hacking
 
Crowdsourcing - جمع سپاری
Crowdsourcing - جمع سپاریCrowdsourcing - جمع سپاری
Crowdsourcing - جمع سپاری
 
About Expert Cms
About Expert CmsAbout Expert Cms
About Expert Cms
 
Organizational culture
Organizational cultureOrganizational culture
Organizational culture
 
ChatGPT به کمک محققان امنیت سایبری می‌آید
ChatGPT به کمک محققان امنیت سایبری می‌آیدChatGPT به کمک محققان امنیت سایبری می‌آید
ChatGPT به کمک محققان امنیت سایبری می‌آید
 
امضای دیجیتالی چیست؟
امضای دیجیتالی چیست؟امضای دیجیتالی چیست؟
امضای دیجیتالی چیست؟
 
About Government Cms
About Government CmsAbout Government Cms
About Government Cms
 
Digital Marketing (Brief Introduction)
Digital Marketing (Brief Introduction)Digital Marketing (Brief Introduction)
Digital Marketing (Brief Introduction)
 
Fraud system based on big data and machine learning
Fraud system based on big data and machine learningFraud system based on big data and machine learning
Fraud system based on big data and machine learning
 
Nfpa8502paper
Nfpa8502paperNfpa8502paper
Nfpa8502paper
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Lan accounting digital_publishing
Lan accounting digital_publishingLan accounting digital_publishing
Lan accounting digital_publishing
 
تکنیک های رایانه ای حسابرسی
تکنیک های رایانه ای حسابرسیتکنیک های رایانه ای حسابرسی
تکنیک های رایانه ای حسابرسی
 
Data Science at KiliD - Farsi
Data Science at KiliD - FarsiData Science at KiliD - Farsi
Data Science at KiliD - Farsi
 
الأمن السيبراني.pptx
الأمن السيبراني.pptxالأمن السيبراني.pptx
الأمن السيبراني.pptx
 
5647 14626902-gd6
5647 14626902-gd65647 14626902-gd6
5647 14626902-gd6
 
General cataloge 4
General cataloge 4General cataloge 4
General cataloge 4
 
دليل البحث العلمى .pdf
دليل البحث العلمى .pdfدليل البحث العلمى .pdf
دليل البحث العلمى .pdf
 
14-Article Text-16-1-10-20181218.pdf
14-Article Text-16-1-10-20181218.pdf14-Article Text-16-1-10-20181218.pdf
14-Article Text-16-1-10-20181218.pdf
 

امنیت داده ها در کارت های هوشمند

  • 1. ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫در‬ ‫ﻫﺎ‬ ‫داده‬ ‫اﻣﻨﯿﺖ‬ ‫ﺣﯿﺪري‬ ‫وﺣﯿﺪ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫آوري‬ ‫ﻓﻦ‬ ‫ﻣﺪﯾﺮﯾﺖ‬ ‫رﺷﺘﻪ‬ ،‫ارﺷﺪ‬ ‫ﮐﺎرﺷﻨﺎﺳﯽ‬ ‫داﻧﺸﺠﻮي‬
  • 2. ‫آوري‬ ‫ﻓﻦ‬ ‫دﺳﺘﺎوردﻫﺎي‬ ‫ﺑﺰرﮔﺘﺮﯾﻦ‬ ‫از‬ ‫ﯾﮑﯽ‬ ‫ﻋﻨﻮان‬ ‫ﺑﻪ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫اﯾﺠﺎد‬ ‫روزﻣﺮه‬ ‫ﮐﺎرﺑﺮدي‬ ‫ﺳﯿﺴﺘﻢﻫﺎي‬ ‫ﺣﻮزه‬ ‫در‬ ‫ﺷﮕﺮف‬ ‫ﺗﺤﻮﻟﯽ‬ ،‫اﻃﻠﺎﻋﺎت‬ ‫ﻣﻨﺤﺼﺮﺑﻪ‬ ‫وﯾﮋﮔﯽﻫﺎي‬ ‫از‬ ‫ﺑﻮدن‬ ‫ﻫﻤﺮاه‬ ‫و‬ ‫اﻣﻨﯿﺖ‬ ‫ﻣﻘﻮﻟﻪ‬ ‫دو‬ .‫اﺳﺖ‬ ‫ﮐﺮده‬ .‫ﻫﺴﺘﻨﺪ‬ ‫آوري‬ ‫ﻓﻦ‬ ‫اﯾﻦ‬ ‫ﻓﺮد‬ ‫و‬ ‫ﻫﻮﯾﺘﯽ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﺟﻤﻠﻪ‬ ‫از‬ ‫ارزﺷﯽ‬ ‫ﺑﺎ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﺷﺎﻣﻞ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫ﻣﯽ‬ ‫اﻟﻤﻠﻠﯽ‬ ‫ﺑﯿﻦ‬ ‫ﺳﻄﻮح‬ ‫در‬ ‫ﮐﺸﻮرﻫﺎ‬ ‫ﺣﺘﯽ‬ ‫و‬ ‫ﻫﺎ‬ ‫ﺳﺎزﻣﺎن‬ ،‫اﺷﺨﺎص‬ ‫ﻣﺎﻟﯽ‬ ‫.ﺑﺎﺷﻨﺪ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﺑﻪ‬ ‫دﺳﺘﺮﺳﯽ‬ ‫ﮐﻨﺘﺮل‬ ‫و‬ ‫اﻣﻨﯿﺖ‬ ‫ﺣﻔﻆ‬ ‫دﻟﯿﻞ‬ ‫ﻫﻤﯿﻦ‬ ‫ﺑﻪ‬ ‫اﺳﺖ‬ ‫ﺑﺮﺧﻮردار‬ ‫اي‬ ‫وﯾﮋه‬ ‫اﻫﻤﯿﺖ‬ ‫از‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ . ‫گفتار‬ ‫پیش‬
  • 3. ‫ﻗﺮار‬ ‫اﺳﺘﻔﺎده‬ ‫ﻣﻮرد‬ ‫ﭘﯿﺶ‬ ‫ﺳﺎل‬ 60 ‫ﺣﺪود‬ ‫ﭘﻠﺎﺳﺘﯿﮑﯽ‬ ‫ﮐﺎرت‬ ‫ﺑﺎر‬ ‫اوﻟﯿﻦ‬ ‫ﮐﺎرﺗﯽ‬ ،‫ﺷﻮد‬ ‫ﻣﯽ‬ ‫ﺗﻌﺮﯾﻒ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻋﻨﻮان‬ ‫ﺑﻪ‬ ‫اﻣﺮوزه‬ ‫آﻧﭽﻪ‬ .‫ﮔﺮﻓﺖ‬ ‫داده‬ ‫ﺳﺎزي‬ ‫ذﺧﯿﺮه‬ ‫ﻗﺎﺑﻠﯿﺖ‬ ‫ﺑﺮ‬ ‫ﻋﻠﺎوه‬ ‫ﮐﻪ‬ ‫اﻟﮑﺘﺮوﻧﯿﮑﯽ‬ ‫اي‬ ‫ﺗﺮاﺷﻪ‬ ‫ﺑﺎ‬ ‫اﺳﺖ‬ ‫دارد‬ ‫ﻧﯿﺰ‬ ‫را‬ ‫ﻫﺎ‬ ‫داده‬ ‫اﻣﻨﯿﺖ‬ ‫ﺗﺎﻣﯿﻦ‬ ‫و‬ ‫ﭘﺮدازش‬ ‫ﻗﺎﺑﻠﯿﺖ‬ ،‫.ﻫﺎ‬ ‫را‬ ‫ﺗﺮاﺷﻪ‬ ‫ﮐﺎرت‬ ‫اوﻟﯿﻦ‬ ‫آﻟﻤﺎﻧﯽ‬ ‫ﺑﺮق‬ ‫ﻣﻬﻨﺪس‬ ‫دو‬ ‫ﯾﻮرﮔﻦ‬ ‫و‬ ‫ﻫﻠﻤﻮت‬ 1968 .‫ﮐﺮدﻧﺪ‬ ‫اﺧﺘﺮاع‬ ‫ﺛﺒﺖ‬ ‫ﺣﺎل‬ ‫در‬ ‫ﮐﻪ‬ ‫ﺟﻤﺎﻟﺘﻮ‬ ‫ﻧﺎم‬ ‫ﺑﺎ‬ ‫آﮐﺴﺎﻟﺘﻮ‬ ‫و‬ ‫ﭘﻠﺎس‬ ‫ﺟﻢ‬ ‫ﺷﺮﮐﺖ‬ ‫دو‬ ‫ادﻏﺎم‬ 2008 .‫اﺳﺖ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻫﺎي‬ ‫آوري‬ ‫ﻓﻦ‬ ‫ﭘﯿﺸﮕﺎم‬ ‫ﺣﺎﺿﺮ‬ .‫ﺟﻬﺎن‬ ‫ﺳﺮاﺳﺮ‬ ‫در‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻣﯿﻠﯿﺎردﻫﺎ‬ ‫ﺗﻮزﯾﻊ‬ 2015 ‫پیشینه‬
  • 5. ‫اﯾﻦ‬ .‫ﻫﺴﺘﻨﺪ‬ ‫ﭘﺮدازش‬ ‫ﻗﺎﺑﻠﯿﺖ‬ ‫ﺑﺎ‬ ‫ﺗﺮاﺷﻪ‬ ‫ﯾﮏ‬ ‫داراي‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫ﭼﻨﺪ‬ ‫و‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﻫﺎي‬ ‫ﻣﻘﻮﻟﻪ‬ ‫در‬ ‫زﯾﺎدي‬ ‫ﻫﺎي‬ ‫ﻗﺎﺑﻠﯿﺖ‬ ‫داراي‬ ‫ﻫﺎ‬ ‫ﮐﺎرت‬ ،‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫ﻣﺤﺪودﯾﺖ‬ ‫ﺗﻨﻬﺎ‬ ‫ﺷﺎﯾﺪ‬ .‫ﻫﺴﺘﻨﺪ‬ ‫ﺑﻮدن‬ ‫ﮐﺎرﮐﺮدي‬ .‫ﺑﺎﺷﺪ‬ ‫ﻫﺎ‬ ‫ﮐﺎرت‬ ‫اﯾﻦ‬ ‫ﻣﺤﺎﺳﺒﺎﺗﯽ‬ ‫ﺗﻮان‬ ‫و‬ ‫ﺣﺎﻓﻈﻪ‬ ،‫دﺳﺘﺮﺳﯽ‬ ‫ﮐﻨﺘﺮل‬ ‫ﻫﻮﯾﺖ‬ ‫،اﺣﺮاز‬ ‫ﺑﻪ‬ ‫ﺗﻮان‬ ‫ﻣﯽ‬ ‫ﻫﺎ‬ ‫ﮐﺎرت‬ ‫اﯾﻦ‬ ‫ﮐﺎرﺑﺮدﻫﺎي‬ ‫از‬ ‫و‬ ‫اﻃﻠﺎﻋﺎت‬ ‫اﻣﻨﯿﺖ‬ ‫ﮐﻪ‬ ‫ﺳﯿﻢ‬ ‫ﺑﯽ‬ ‫ﻣﺨﺎﺑﺮاﺗﯽ‬ ‫ارﺗﺒﺎﻃﺎت‬ ‫و‬ ‫ﺑﺎﻧﮑﯽ‬ ‫ﮐﺎرﺑﺮدﻫﺎي‬ ‫.ﻧﻤﻮد‬ ‫اﺷﺎره‬ ‫دارد‬ ‫ﺑﺎﻟﺎﯾﯽ‬ ‫اﻫﻤﯿﺖ‬ ‫ﻫﺎ‬ ‫آن‬ ‫در‬ ‫ﺧﺼﻮﺻﯽ‬ ‫ﺣﺮﯾﻢ‬ ‫هوشمند‬ ‫کارت‬
  • 6. ‫ﺑﺪون‬ ،‫ﮐﺎﻣﻞ‬ ‫ﮐﺎﻣﭙﯿﻮﺗﺮ‬ ‫ﯾﮏ‬ ً‫ﺎ‬‫ﺗﻘﺮﯾﺒ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫ﺣﺎﺿﺮ‬ ‫ﺣﺎل‬ ‫در‬ ‫ﻗﺎدر‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻣﺮﮐﺰي‬ ‫ﻫﺴﺘﻪ‬ .‫ﻫﺴﺘﻨﺪ‬ ‫ﮐﻠﯿﺪ‬ ‫ﺻﻔﺤﻪ‬ ‫و‬ ‫ﻧﻤﺎﯾﺸﮕﺮ‬ ‫ﺟﻬﺖ‬ .‫ﻧﻤﺎﯾﺪ‬ ‫اﺟﺮا‬ ‫ﺷﻮد‬ ‫ﻣﯽ‬ ‫داده‬ ‫آن‬ ‫ﺑﻪ‬ ‫ﮐﻪ‬ ‫را‬ ‫دﺳﺘﻮراﺗﯽ‬ ‫ﺳﻠﺴﻠﻪ‬ ‫اﺳﺖ‬ ‫در‬ ‫ﺑﺎﻟﺎ‬ ‫ﺳﻄﺢ‬ ‫ﺗﻮاﺑﻊ‬ ‫از‬ ‫اي‬ ‫ﻣﺠﻤﻮﻋﻪ‬ ،‫دﺳﺘﻮرات‬ ‫اﯾﻦ‬ ‫اﺟﺮاي‬ ‫و‬ ‫ﻣﺪﯾﺮﯾﺖ‬ .‫ﺷﻮﻧﺪ‬ ‫ﻣﯽ‬ ‫ﻧﻮﺷﺘﻪ‬ ‫ﮐﺎرت‬ ‫ﺣﺎﻓﻈﻪ‬ ‫ﺣﺎﻓﻈﻪ‬ ‫درون‬ ‫ﺗﻐﯿﯿﺮ‬ ‫وﻏﯿﺮﻗﺎﺑﻞ‬ ‫داﺋﻤﯽ‬ ‫ﺻﻮرت‬ ‫ﺑﻪ‬ ‫ﮐﻪ‬ ‫ﺗﻮاﺑﻌﯽ‬ ‫ﻣﺠﻤﻮﻋﻪ‬ .‫ﮔﻮﯾﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫را‬ ‫ﺷﻮﻧﺪ‬ ‫ﻣﯽ‬ ‫ﻧﻮﺷﺘﻪ‬ ‫ﮐﺎرت‬ ‫ﺑﺎ‬ ‫ﻣﻄﺎﺑﻖ‬ ‫را‬ ‫ﮐﺎرﺑﺮدي‬ ‫ﺑﺮﻧﺎﻣﻪ‬ ‫ﺳﺎزد‬ ‫ﻣﯽ‬ ‫ﻗﺎدر‬ ‫را‬ ‫ﺗﺮاﺷﻪ‬ ،‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﻣﺪﯾﺮﯾﺖ‬ ،‫ﺷﻮد‬ ‫ﻣﯽ‬ ‫ارﺳﺎل‬ ‫ﮐﺎرت‬ ‫ﺑﻪ‬ ‫ﺑﯿﺮون‬ ‫از‬ ‫و‬ ‫ﮐﺎرﺑﺮ‬ ‫ﺗﻮﺳﻂ‬ ‫ﮐﻪ‬ ‫ﻓﺮاﻣﯿﻨﯽ‬ .‫ﻧﻤﺎﯾﺪ‬ ‫ﮐﻨﺘﺮل‬ ‫و‬ ‫هوشمند‬ ‫های‬ ‫کارت‬ ‫در‬ ‫امنیت‬
  • 7. ‫داده‬ ‫اﻣﻦ‬ ‫ﺗﺒﺎدل‬ :‫ازﺟﻤﻠﻪ‬ ‫ﮐﺎرت‬ ‫ﻫﺎي‬ ‫داده‬ ‫اﻣﻨﯿﺖ‬ ‫ﺗﺎﻣﯿﻦ‬ ‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﻋﻬﺪه‬ ‫ﺑﺮ‬ ‫را‬ ‫ﺣﺎﻓﻈﻪ‬ ‫ﺑﻪ‬ ‫دﺳﺘﺮﺳﯽ‬ ‫ﮐﻨﺘﺮل‬ ‫و‬ ‫ﺧﻮان‬ ‫ﮐﺎرت‬ ‫و‬ ‫ﮐﺎرت‬ ‫ﺑﯿﻦ‬ ‫ﻫﺎ‬ ‫ﺗﺮاﺷﻪ‬ ‫ﺑﺎﯾﺪ‬ ‫ﺧﺎرج‬ ‫ﺟﻬﺎن‬ ‫ﺑﺎ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ارﺗﺒﺎط‬ ‫ﺑﺮﻗﺮاري‬ ‫ﺑﺮاي‬ .‫دارد‬ ‫در‬ ‫ﮐﺎﻣﭙﯿﻮﺗﺮ‬ ‫ﯾﮏ‬ ‫ﺑﺎ‬ ‫ﻣﻌﻤﻮﻟﺎ‬ ‫ﮐﻪ‬ ‫ﺧﻮان‬ ‫ﮐﺎرت‬ ‫ﯾﮏ‬ ‫درون‬ ‫ﯾﺎ‬ ‫درﻧﺰدﯾﮑﯽ‬ ‫ﮐﺎرت‬ ‫ﻗﺪرت‬ ‫از‬ ‫اﺳﺘﻔﺎده‬ ‫ﺑﺎ‬ . ‫ﻫﺎ‬ ‫ﺗﺮاﺷﻪ‬ ‫ﺑﮕﯿﺮداﯾﻦ‬ ‫ﻗﺮار‬ ،‫اﺳﺖ‬ ‫ارﺗﺒﺎط‬ ‫ﺳﻤﺖ‬ ‫از‬ ‫ﺷﺪه‬ ‫ﻓﺮﺳﺘﺎده‬ ‫دﺳﺘﻮرات‬ ‫ﺑﺮرﺳﯽ‬ ‫ﺑﻪ‬ ،‫دارﻧﺪ‬ ‫ﮐﻪ‬ ‫ﭘﺮدازﺷﯽ‬ .‫ﮐﻨﻨﺪ‬ ‫ﻣﯽ‬ ‫ﭼﮏ‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﻟﺤﺎظ‬ ‫از‬ ‫را‬ ‫آﻧﻬﺎ‬ ‫و‬ ‫ﭘﺮداﺧﺘﻪ‬ ‫ﺧﻮان‬ ‫ﮐﺎرت‬ ‫هوشمند‬ ‫های‬ ‫کارت‬ ‫در‬ ‫امنیت‬
  • 8. ‫ﻗﺎﺑﻠﯿﺖ‬ ‫و‬ ‫اﺳﺖ‬ ‫ﻣﻘﺎوم‬ ‫ﺷﺪن‬ ‫ﻫﮏ‬ ‫ﺑﺮاﺑﺮ‬ ‫در‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﺗﺮاﺷﻪ‬ ‫و‬ ،‫ﻣﺤﺎﺳﺒﺎت‬ ‫وﻇﯿﻔﻪ‬ ‫اﻧﺠﺎم‬ ،‫اﻣﻨﯿﺘﯽ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫از‬ ‫زﯾﺎدي‬ ‫ﺣﺠﻢ‬ ‫ﺳﺎزي‬ ‫ذﺧﯿﺮه‬ ‫ﮐﻨﺪ‬ ‫ﻣﯽ‬ ‫ﻓﺮاﻫﻢ‬ ‫را‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﺧﻮان‬ ‫ﮐﺎرت‬ ‫ﯾﮏ‬ ‫ﺑﺎ‬ ‫ﻫﻮﺷﻤﻨﺪاﻧﻪ‬ ‫.ﺗﻌﺎﻣﻞ‬ ‫داده‬ ‫ﻫﺎي‬ ‫ﺑﺴﺘﻪ‬ ‫از‬ ‫اﺳﺘﻔﺎده‬ ‫ﻃﺮﯾﻖ‬ ‫از‬ ‫ﺧﻮان‬ ‫ﮐﺎرت‬ ‫و‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻧﺎم‬ ‫ﺑﻪ‬ ‫ﮐﻮﭼﮏ‬ (APDUs) ‫ارﺗﺒﺎط‬ ‫ﻫﺎ‬ ‫داده‬ ‫ﭘﺮوﺗﮑﻞ‬ ‫واﺣﺪ‬ ‫اﻓﺰار‬ ‫ﻧﺮم‬ ‫ﻣﺘﻘﺎﺑﻞ‬ ‫ﻓﻌﺎل‬ ‫ﻫﻮﯾﺖ‬ ‫اﺣﺮاز‬ ‫ﭘﺮوﺗﮑﻞ‬ ‫ﯾﮏ‬ ‫از‬ ‫اﺳﺘﻔﺎده‬ ‫ﺑﺎ‬ ‫و‬ ‫ﮐﻨﻨﺪ‬ ‫ﻣﯽ‬ ‫ﺑﺮﻗﺮار‬ ‫ﭘﺮدازﻧﺪ‬ ‫ﻣﯽ‬ ‫ﯾﮑﺪﯾﮕﺮ‬ ‫ﺷﻨﺎﺳﺎﯾﯽ‬ ‫.ﺑﻪ‬ ‫هوشمند‬ ‫های‬ ‫کارت‬ ‫در‬ ‫امنیت‬
  • 9. ‫و‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﻧﻮع‬ ‫و‬ ‫ﺣﺠﻢ‬ ‫ﺑﻪ‬ ‫ﻣﺴﺘﻘﯿﻢ‬ ‫ﻃﻮر‬ ‫ﺑﻪ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﯾﮏ‬ ‫اﻫﻤﯿﺖ‬ ‫اﺳﺖ‬ ‫ﻣﺮﺑﻮط‬ ‫ﺷﺪه‬ ‫ﻧﻮﺷﺘﻪ‬ ‫آن‬ ‫در‬ ‫اﺳﺘﻔﺎده‬ ‫ﺑﺮاي‬ ‫ﮐﻪ‬ ‫ﮐﺎرﺑﺮدي‬ ‫ﻫﺎي‬ ‫.ﺑﺮﻧﺎﻣﻪ‬ ‫ﮐﺎرت‬ ‫اﯾﻦ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫در‬ ‫ﮐﺎرﺑﺮدي‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﺑﺎﻟﺎي‬ ‫ﺣﺠﻢ‬ ‫و‬ ‫رﺷﺪ‬ ‫)از‬ ‫رﺳﻤﯽ‬ ‫و‬ ‫ﻏﯿﺮرﺳﻤﯽ‬ ‫ﻫﮑﺮﻫﺎي‬ ‫ﺣﻤﻠﻪ‬ ‫ﺑﺮاي‬ ‫ﻣﺤﺒﻮﺑﯽ‬ ‫اﻫﺪاف‬ ‫ﺑﻪ‬ ‫را‬ ‫ﻫﺎ‬ .‫اﺳﺖ‬ ‫ﮐﺮده‬ ‫ﺗﺒﺪﯾﻞ‬ (‫ﻫﺎ‬ ‫دوﻟﺖ‬ ‫ﺟﻤﻠﻪ‬ ‫ﺑﻨﺪي‬ ‫زﻣﺎن‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﯾﮏ‬ ‫ﻋﻤﺮ‬ ‫ﭼﺮﺧﻪ‬ ‫ﻣﺮاﺣﻞ‬ ‫ﮔﺮﻓﺘﻦ‬ ‫ﻧﻈﺮ‬ ‫در‬ ‫ﺑﺎ‬ :‫ﺷﻮﻧﺪ‬ ‫ﻣﯽ‬ ‫ﺗﻌﺮﯾﻒ‬ ‫زﻣﺎﻧﯽ‬ ‫ﺑﺎزه‬ ‫ﺳﻪ‬ ‫در‬ ‫ﻫﺎ‬ ‫ﺣﻤﻠﻪ‬ .1‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﺗﻮﺳﻌﻪ‬ ‫و‬ ‫ﺗﺮاﺷﻪ‬ ‫ﻃﺮاﺣﯽ‬ ‫زﻣﺎن‬ .2‫ﺗﻮﻟﯿﺪ‬ ‫زﻣﺎن‬ .3‫اﺳﺘﻔﺎده‬ ‫زﻣﺎن‬ ‫هوشمن‬ ‫های‬ ‫کارت‬ ‫امنیتی‬ ‫تهدیدات‬
  • 10. ‫ﻣﺸﺨﺺ‬ ،‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﯾﮏ‬ ‫ﻋﻤﺮ‬ ‫ﭼﺮﺧﻪ‬ ‫ﺗﻬﺪﯾﺪات‬ ‫و‬ ‫ﻣﺮاﺣﻞ‬ ‫ﺑﺮرﺳﯽ‬ ‫ﺑﺎ‬ ‫ﺳﺨﺖ‬ ‫ﺳﺎﺧﺘﺎر‬ ‫از‬ ‫آﮔﺎﻫﯽ‬ ‫ﺑﺪون‬ ‫ﮐﺎرت‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﺑﻪ‬ ‫ﯾﺎﺑﯽ‬ ‫دﺳﺖ‬ ‫ﮐﻪ‬ ‫اﺳﺖ‬ ‫رو‬ ‫اﯾﻦ‬ ‫از‬ .‫ﺑﺎﺷﺪ‬ ‫ﻧﻤﯽ‬ ‫ﭘﺬﯾﺮ‬ ‫اﻣﮑﺎن‬ ‫ﮐﺎرت‬ ‫و‬ ‫ﺗﺮاﺷﻪ‬ ‫اﻓﺰاري‬ ‫ﻧﺮم‬ ‫و‬ ‫اﻓﺰاري‬ ‫ﮐﺎرت‬ ‫ﻫﺎي‬ ‫داده‬ ‫ﺗﺤﻠﯿﻞ‬ ‫و‬ ‫ﺗﺠﺮﯾﻪ‬ ‫ﺑﺮاﺑﺮ‬ ‫در‬ ‫ﻣﺤﺎﻓﻈﺖ‬ ‫ﺑﺮاي‬ ‫ﻋﻤﻮﻣﯽ‬ ‫ﺷﺮاﯾﻄﯽ‬ ‫اﺳﺖ‬ ‫ﺷﺪه‬ ‫ﻃﺮاﺣﯽ‬ ‫ﻣﺘﻔﺎوت‬ ‫ﺷﺮاﯾﻂ‬ ‫در‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫.ﻫﺎي‬ •.‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﻃﺮاﺣﯽ‬ ‫و‬ ‫ﺗﺮاﺷﻪ‬ ‫ﻃﺮاﺣﯽ‬ ‫ﻫﻨﮕﺎم‬ ‫در‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﻣﻠﺎﺣﻈﺎت‬ •.‫ﭘﻮﯾﺎ‬ ‫و‬ ‫اﯾﺴﺘﺎ‬ ‫ﻫﺎي‬ ‫ﺗﺤﻠﯿﻞ‬ ‫ﺑﺮاﺑﺮ‬ ‫در‬ ‫ﻣﺤﺎﻓﻈﺖ‬ •.‫ﻫﺎ‬ ‫اﻟﮕﻮرﯾﺘﻢ‬ ‫و‬ ‫اﻓﺰارﻫﺎ‬ ‫ﻧﺮم‬ ‫در‬ ‫اﻟﺎﺟﺮا‬ ‫ﻟﺎزم‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﻧﮑﺎت‬ ‫ها‬ ‫داده‬ ‫محافظت‬ ‫عمومی‬ ‫شرایط‬
  • 11. ‫اﻣﺎ‬ ‫ﺷﺪه‬ ‫ﮔﺮﻓﺘﻪ‬ ‫ﻧﻈﺮ‬ ‫در‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫ﺑﺮاي‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﺑﺎﻟﺎي‬ ‫ﺿﺮاﯾﺐ‬ ‫ﮐﻪ‬ ‫ﭼﺮا‬ ‫اﺳﺖ‬ ‫واﻗﻌﯽ‬ ‫ﻏﯿﺮ‬ ‫ﺣﺪي‬ ‫ﺗﺎ‬ ‫اﻣﻨﯿﺖ‬ ‫اﯾﻦ‬ ‫رﺳﺪ‬ ‫ﻧﻈﺮﻣﯽ‬ ‫ﺑﻪ‬ ‫ﻫﻤﭽﻨﺎن‬ ‫ﺗﺎ‬ ‫ﮐﻢ‬ ‫دﺳﺖ‬ ‫ﯾﺎ‬ ‫و‬ ‫ﻧﺪارد‬ ‫وﺟﻮد‬ ‫ﻧﻔﻮذي‬ ‫ﻗﺎﺑﻞ‬ ‫ﻏﯿﺮ‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﻫﯿﭻ‬ ‫اﺳﺖ‬ ‫ﻧﺸﺪه‬ ‫ﻃﺮﺣﯽ‬ ‫.ﮐﻨﻮن‬ ‫ﺳﯿﺴﺘﻢ‬ ‫آﯾﺎ‬ ‫ﮐﻪ‬ ‫اﺳﺖ‬ ‫ﻣﻌﻨﯽ‬ ‫اﯾﻦ‬ ‫ﺑﻪ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﯾﮏ‬ ‫اﻣﻨﯿﺖ‬ ‫ﻣﯿﺰان‬ ‫ﺳﻨﺠﺶ‬ ‫ﭼﻪ‬ ‫ﻣﻬﺎﺟﻢ‬ ‫ﯾﺎ‬ ‫و‬ ‫ﻧﻤﺎﯾﺪ‬ ‫ﻣﯽ‬ ‫ﻣﺤﺎﻓﻈﺖ‬ ‫ﺷﺪه‬ ‫ذﺧﯿﺮه‬ ‫اﻃﻠﺎﻋﺎت‬ ‫از‬ ‫درﺳﺘﯽ‬ ‫ﺑﻪ‬ ‫ﻫﺰﯾﻨﻪ‬ ‫ﻣﻘﺪار‬ (‫ﺗﻠﺎش‬ ‫و‬ ‫ﻣﻬﺎرت‬ ،‫ﭘﻮل‬ ،‫)زﻣﺎن‬ ‫ﺣﻤﻠﻪ‬ ‫ﯾﮏ‬ ‫ﺑﻪ‬ ‫ﺗﺎ‬ ‫دارد‬ ‫ﻧﯿﺎز‬ ‫ﺑﺎﺷﺪ‬ ‫داﺷﺘﻪ‬ ‫ﻣﻨﺎﻓﻊ‬ ‫ﺗﻮاﻧﺪ‬ ‫ﻣﯽ‬ ‫ﺣﺪي‬ ‫ﭼﻪ‬ ‫ﺗﺎ‬ ‫و‬ ‫ﯾﺎﺑﺪ‬ ‫دﺳﺖ‬ ‫.ﻣﻮﻓﻖ‬ ‫ﯾﮏ‬ ‫در‬ ‫ﻣﺤﻘﻘﺎن‬ ‫ﺗﻮﺳﻂ‬ ‫ﺑﻨﺪي‬ ‫ﻃﺒﻘﻪ‬ IBM ‫ﺳﻄﺢ‬ ‫ﺳﻪ‬ ‫در‬ ‫ﻓﺰآﯾﻨﺪه‬ ‫ﺧﻄﺮ‬ ‫ﺑﺎ‬ ‫ﻣﻬﺎﺟﻤﺎن‬ ‫اﻧﺪ‬ ‫ﺷﺪه‬ ‫:دﯾﺪه‬ ‫هوشمند‬ ‫های‬ ‫کارت‬ ‫مهاجمان‬
  • 12. .1‫ﯾﮏ‬ ‫ﺳﻄﺢ‬ (‫ﺑﯿﮕﺎﻧﻪ‬ ‫)ﻫﻮﺷﻤﻨﺪان‬ Clever Outsiders .2‫دوم‬ ‫ﺳﻄﺢ‬ (‫ﺧﻮدي‬ ‫:)ﺧﺒﺮﮔﺎن‬ Knowledgeable Insiders .3‫ﺳﻮم‬ ‫ﺳﻄﺢ‬ (‫ﺳﺎزﻣﺎﻧﯽ‬ ‫:)ﺗﺸﮑﯿﻠﺎت‬ Funded Organizations ‫ﺑﺎﯾﺪ‬ ‫اﻣﻨﯿﺘﯽ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﯾﮏ‬ ‫ﻃﺮاﺣﯽ‬ ‫از‬ ‫ﻗﺒﻞ‬ ‫اﯾﻨﮑﻪ‬ ‫از‬ ‫درﺳﺘﯽ‬ ‫درك‬ ‫ﺑﺎﺷﯿﻢ‬ ‫داﺷﺘﻪ‬ ،‫ﮔﺮﻓﺖ‬ ‫ﺧﻮاﻫﺪ‬ ‫ﻗﺮار‬ ‫ﺣﻤﻠﻪ‬ ‫ﻣﻮرد‬ ‫ﺳﻄﺤﯽ‬ ‫ﭼﻪ‬ ‫در‬ ‫.ﺳﯿﺴﺘﻢ‬ ‫ﻃﺮاﺣﯽ‬ ‫ﺑﺮاي‬ ‫ﺗﻮاﻧﯿﻢ‬ ‫ﻣﯽ‬ ‫ﮐﻪ‬ ‫اﺳﺖ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫اﯾﻦ‬ ‫ﺑﻮدن‬ ‫دﺳﺘﺮس‬ ‫در‬ ‫ﺑﺎ‬ ‫ﻓﻘﻂ‬ ‫ﻧﻤﺎﯾﯿﻢ‬ ‫ﮔﯿﺮي‬ ‫ﺗﺼﻤﯿﻢ‬ ‫ﻣﻨﺎﺳﺐ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﯾﮏ‬ ‫ﻣﻬﻨﺪﺳﯽ‬ ‫.و‬ ‫هوشمند‬ ‫های‬ ‫کارت‬ ‫مهاجمان‬
  • 13. ‫ﺳﺨﺖ‬ ‫ﺳﺎﺧﺘﺎر‬ ‫از‬ ‫آﮔﺎﻫﯽ‬ ‫ﺑﺪون‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﯾﮏ‬ ‫اﻃﻠﺎﻋﺎت‬ ‫ﺑﻪ‬ ‫دﺳﺘﺮﺳﯽ‬ ‫ﺑﺎﺷﺪ‬ ‫ﻧﻤﯽ‬ ‫ﭘﺬﯾﺮ‬ ‫اﻣﮑﺎن‬ ‫ﺗﺮاﺷﻪ‬ ‫اﻓﺰاري‬ ‫ﻧﺮم‬ ‫و‬ ‫.اﻓﺰاري‬ ‫ﮔﺎﻫﺎ‬ ‫ﺣﺘﯽ‬ ‫و‬ ‫ﺗﻮﺳﻌﻪ‬ ‫ﺣﺎل‬ ‫در‬ ‫و‬ ‫ﻧﯿﺎﻓﺘﻪ‬ ‫ﺗﻮﺳﻌﻪ‬ ‫ﮐﺸﻮرﻫﺎي‬ ‫"در‬ ‫ﺗﻮﺳﻌﻪ‬ ‫دو‬ ،‫ﻧﺪارد‬ ‫وﺟﻮد‬ ‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﯾﮏ‬ ‫ﻃﺮاﺣﯽ‬ ‫و‬ ‫ﺗﺮاﺷﻪ‬ ‫ﺗﻮﻟﯿﺪ‬ ‫اﻣﮑﺎن‬ ،‫ﯾﺎﻓﺘﻪ‬ ‫ﻋﻬﺪه‬ ‫ﺑﺮ‬ ‫ﻫﺎ‬ ‫داده‬ ‫اﻣﻨﯿﺖ‬ ‫ﺗﺎﻣﯿﻦ‬ ‫در‬ ‫را‬ ‫اﺻﻠﯽ‬ ‫و‬ ‫ﮐﻠﯿﺪي‬ ‫ﻧﻘﺶ‬ ‫ﮐﻪ‬ ‫ﻋﺎﻣﻠﯽ‬ ‫.دارﻧﺪ‬ ‫ﺑﻪ‬ ‫و‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫ﺳﺎﺧﺖ‬ ‫آوري‬ ‫ﻓﻦ‬ ‫اﯾﻨﮑﻪ‬ ‫ﺑﻪ‬ ‫ﺗﻮﺟﻪ‬ ‫ﺑﺎ‬ ‫اﯾﻦ‬ ،‫اﺳﺖ‬ ‫دﻧﯿﺎ‬ ‫ﺑﺰرگ‬ ‫ﺷﺮﮐﺖ‬ ‫ﭼﻨﺪ‬ ‫اﻧﺤﺼﺎر‬ ‫در‬ ‫آن‬ ‫ﺗﺮاﺷﻪ‬ ‫ﻣﺸﺨﺺ‬ ‫ﻃﻮر‬ ‫ﺷﻮد‬ ‫ﻣﯽ‬ ‫ﻣﻄﺮح‬ ‫را‬ ‫:ﺳﻮال‬ ‫ﻫﺎي‬ ‫داده‬ ‫اﻣﻨﯿﺖ‬ ‫از‬ ‫ﺗﻮان‬ ‫ﻣﯽ‬ ‫ﭼﮕﻮﻧﻪ‬ ‫و‬ ‫ﮐﺠﺎ‬ ‫ﺗﺎ‬ ‫اﻃﻤﯿﻨﺎن‬ ‫ﺑﯿﮕﺎﻧﻪ‬ ‫ﻫﺎي‬ ‫ﺷﺮﮐﺖ‬ ‫ﺗﻮﺳﻂ‬ ‫ﺷﺪه‬ ‫ﺗﻮﻟﯿﺪ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﻫﺎي‬ ‫ﮐﺎرت‬ ‫؟‬ ‫ﻧﻤﻮد‬ ‫ﺣﺎﺻﻞ‬ ‫گیری‬ ‫نتیجه‬
  • 14. ‫ﺑﺮاي‬ ‫ﺗﻮﺳﻌﻪ‬ ‫درﺣﺎل‬ ‫و‬ ‫ﻧﯿﺎﻓﺘﻪ‬ ‫ﺗﻮﺳﻌﻪ‬ ‫ﮐﺸﻮرﻫﺎي‬ ‫در‬ ‫ﻋﻤﻠﯽ‬ ‫ﮐﺎر‬ ‫راه‬ ‫ﺗﻨﻬﺎ‬ ‫ﺑﺮﻧﺎﻣﻪ‬ ‫و‬ ‫ﻋﺎﻣﻞ‬ ‫ﺳﯿﺴﺘﻢ‬ ‫ﻃﺮاﺣﯽ‬ ‫ﻫﻮﺷﻤﻨﺪ‬ ‫ﮐﺎرت‬ ‫ﻫﺎي‬ ‫داده‬ ‫اﻣﻨﯿﺖ‬ ‫ارﺗﻘﺎي‬ ‫ﻣﻬﻨﺪﺳﯿﻦ‬ ‫ﺗﻮﺳﻂ‬ ‫ﻫﺎ‬ ‫ﮐﺎرت‬ ‫اﯾﻦ‬ ‫در‬ ‫اﺳﺘﻔﺎده‬ ‫ﻣﻮرد‬ ‫اﻓﺰارﻫﺎي‬ ‫ﻧﺮم‬ ‫ﻧﻮﯾﺴﯽ‬ ‫ﻗﺎﺑﻞ‬ ‫و‬ ‫ﺷﺪه‬ ‫ﺷﻨﺎﺧﺘﻪ‬ ‫ﻫﺎي‬ ‫ﺷﺮﮐﺖ‬ ‫ﻫﺎي‬ ‫ﺗﺮاﺷﻪ‬ ‫از‬ ‫اﺳﺘﻔﺎده‬ ‫و‬ ‫داﺧﻠﯽ‬ ‫ﺑﺎﺷﺪ‬ ‫ﻣﯽ‬ ‫.اﻃﻤﯿﻨﺎن‬ ‫گیری‬ ‫نتیجه‬