در طول پانزده سال اخیر، ورود اینترنت و وب موجب بروز تحولات چشمگیری در سراسر دنیا شده است. انقلاب اینترنت نیز مانند هر پدیده فناورانهی دیگر آثار خوب و بد بسیاری در پی داشته است. از جمله تأثیرهای مثبت استفاده از اینترنت، امکان دسترسی به حجم انبوهی از اطلاعات در هر زمان و هر مکان دلخواه است. تغییر شکل و توسعه حوزه های کسب وکار، زمامداران، آموزش، پژوهش، سرگرمی، فرهنگ و همچنین ایجاد ارتباط انبوه با سایر کاربران، از پیامدهای ورود به عصر اطلاعات بوده است. ابعاد منفی استفاده از اینترنت نیز، ایجاد مسائل ناخوشایندی است که موجب آزار و آسیب رساندن به افراد، کسب و کارها، مؤسسات و دولتها می شود(Kim et al. , 2011). کلاهبرداری[1]، دزدی هویت[2]، دامگستری[3] و هرزنامه[4]، بزرگترین تهدید برای تجارت الکترونیکی و شهرت و اعتبار سازمانها در قرن بیست و یکم هستند(James, 2005).
در این فصل به كلیات تحقیق پرداخته خواهد شد و در آن به موضوعهای: روش تحقیق، فرضیات، پرسشهای تحقیق، اهداف و جنبههای نوآوری پژوهش اشاره خواهد شد.
1-2- معرفی موضوع تحقیق و ضرورت انجام آن
بانکداری الکترونیکی یکی از ملزومات تجارت الکترونیکی است. با توجه به اهمیت بانکداری الکترونیکی پیشرفته و بهروز، برای ورود به بازارهای جهانی، باید زیرساختهای موردنیاز تجارت الکترونیکی و بانکداری الکترونیکی را فراهم نمود و با پیادهسازی راهکارهای امنیتی، سطح اعتماد مشتریان و کاربران را افزایش داد.
دامگستری در بانکداری الکترونیکی مسئلهای پیچیده و چالشبرانگیز است زیرا از یک طرف آسیب گستردهای به اعتماد مشتریان اینترنتی وارد می کند و از سوی دیگر تلفیقی از مسائل فنی و اجتماعی است و تشخیص آن به صورت بیدرنگ[5] بسیار دشوار است زیرا عوامل و معیارهای فراوانی در آن دخیل هستند. به همین دلیل راه حل جامعی وجود ندارد که بتواند به طور کامل جلو حملات دامگستری در این حوزه را بگیرد. سامانهی پیشنهادی در این پژوهش میکوشد حملات دامگستری را تشخیص داده و مانع افشای اطلاعات محرمانهی مشتریان بانک شود.
1-3- واژه های کلیدی تحقیق
الف- دامچینی[6]
دامچینی[7] نوعی حملهی اینترنتی است که در آن مهاجمان تلاش می کنند نشانی یا وبگاه سازمانهای رسمی و قانونی را جعل کنند تا از این طریق کاربران را فریب دهند و آنها را وادار کنند اطلاعات محرمانه و شخصی خود مانند کلمه کاربری، رمز عبور یا اطلاعات حساب بانکی خود را در اختیارشان قرار دهند(James, 2005).
ب- وبگاه(وبپایگاه)[8]
محیطی است كه در آن پروندهها و بانكهای اطلاعاتی مرتبط با یکدیگر قرارگرفتهاند. در این محیط به دلیل استفاده از روش های ابرمتنی[9] و ابررسانهای[10] امكان ایجاد پیوند بین پروندهها در داخل یا خارج از محیط وبگاه وجود دارد. وبگاهها دارای«آغازهای[11]» هستند كه فهرستی از وظایف و محتویات آن را نشان میدهد (اسدی صومعه، 1389).
ج- بانکداری الکترونیکی[12]
بانکداری الکترونیکی عبارت است از فراهم آوردن امکاناتی برای بانک در جهت افزایش سرعت و کارایی آنها در ارائه خدمات بانکی در محل شعبه و همچنین فرایندهای بین شعبهای و بین بانکی در سراسر دنیا و ارائه امکانات سختافزاری و نرمافزاری به مشتریان که با بهره گرفتن از آنها بتوانند بدون نیاز به حضور فیزیکی در بانک، در هرساعت از شبانهروز از طریق شبکه های ارتباطی ایمن، عملیات بانکی دلخواه خود را انجام دهند (ساروخانی، 1387).
د- بانکداری اینترنتی
انجام تراکنشهای مالی از طریق وبگاههای بانکها بر روی اینترنت را بانکداری اینترنتی[13] یا بانکداری برخط[14] گویند. بانکداری اینترنتی از مهمترین و گستردهترین انواع بانکداری الکترونیکی است. از دیدگاه برخی پژوهشگران، بانکداری اینترنتی فقط شیوه جدیدی برای ارائه خدمات بانکی نیست بلکه فرصت و محرکی برای ایجاد تغییرات و تحولات کامل در کسب و کار و صنعت بانکداری نیز هست (ساروخانی، 1387).
ه- مجموعه های ژولیده[15]
مجموعهی ژولیده عبارت است از تقریب ابهام به کمک دو مفهوم «تقریب بالا»[16] و «تقریب پایین»[17]. هر مجموعه دلخواه از مجموعهی مرجع بین تقریبهای بالا و پایین خود قرار میگیرد بدین معنی که هر عنصر در تقریب پایین لزوماً عضوی از مجموعه خواهد بود ولی عناصر تقریب بالا ممکن است عضو مجموعه نباشند. در نظریهی مجموعهی ژولیده، هریک از زیرمجموعهها با بهره گرفتن از دانش موجود در داده ها تقریب زده می شود (Jensen and Shen, 2004).
و- سامانه فازی
سامانهی فازی، سامانهای است که برای استدلال و استنتاج، به جای منطق دودویی از مجموعهای از توابع عضویت و قواعد فازی استفاده میکند. اینگونه سامانه ها پدیدههای غیرقطعی و نامشخص را توصیف می کنند. قلب یک سامانهی فازی یک پایگاه دانش است که از قواعد اگر-آنگاه فازی تشکیل شده است. یک قاعدهی اگر-آنگاه فازی یک عبارت اگر-آنگاه است که بعضی کلمات در آن به وسیله توابع عضویت پیوسته مشخص شده اند (تشنهلب و همکاران، 1389).
1-4- هدف تحقیق
هدف اصلی این پژوهش «افزایش امنیت وبگاهها در بانکداری الکترونیکی و جلوگیری از گسترش تأثیر دامگستران» است که در نهایت منجر به افزایش اطمینان خاطر مشتریان برای استفاده از امکانات بانکداری الکترونیکی خواهد شد.
بدین منظور، پژوهش پیشرو اهداف جزیی و اختصاصی دیگری را نیز دنبال میکند که اهم آنها عبارتند از:
1- شناسایی عوامل مؤثر در تشخیص حملات دامگستری در وبگاههای بانکداری الکترونیکی.
2- تشخیص وبگاه های جعلی طراحی شده توسط دامگستران که مانع از سرقت هویت مشتریان و وارد آمدن خسارت مالی به مشتریان و بانکها می شود.
5-1- فرضیه تحقیق
فرضیه اصلی این پایان نامه به شرح زیر است:
به کمک نظریه فازی میتوان سامانه ای خبره طراحی کرد که حملات دامگستری به وبگاه بانکها را شناسایی کند.
علاوه بر این پرسشهای اصلی پژوهش عبارت است از:
1- آیا سامانه خبره فازی می تواند فرایند تشخیص وبگاه های دامگستری شده را بهبود بخشد؟
2- آیا روشهای داده کاوی فازی میتوانند در استخراج ویژگیها و قواعد مؤثرتر در سامانهی خبره فازی مفید باشند؟
[1] Fraud
[2] Identity theft
[3] Phishing
[4] Spam
[5] Realtime
[6] Phishing
[7] همزمان با تدوین طرح پیشنهادی این پایان نامه واژهی «دامچینی» که به عنوان معادل واژهی «فیشینگ» در نظر گرفته شده بود، برای بررسی به فرهنگستان زبان و ادب فارسی داده شد. بعد از گذشت چند ماه از تصویب طرح پیشنهادی، واژهی «دامگستری» به عنوان معادل فارسی «فیشینگ» مورد تصویب قرار گرفت. لذا در ادامه از واژهی «دامگستری» استفاده شده است.
[8] Website
[9] Hypertext
[10] Hypermedia
[11] Home page
[12] ebanking
[13] Internet Banking
[14] Online Banking
[15] Rough Sets
[16] Upper approximation
[17] Lower approximation
ممکن است هنگام انتقال از فایل اصلی به داخل سایت بعضی متون به هم بریزد یا بعضی نمادها و اشکال درج نشود ولی در فایل دانلودی همه چیز مرتب و کامل و با فرمت ورد موجود است
متن کامل را می توانید دانلود نمائید
چون فقط تکه هایی از متن پایان نامه در این صفحه درج شده (به طور نمونه)
ولی در فایل دانلودی متن کامل پایان نامه
با فرمت ورد word که قابل ویرایش و کپی کردن می باشند
موجود است
فرم در حال بارگذاری ...