نام پژوهشگر: ناصر مدیری

ارائه ی چارچوب امنیتی برای برگزاری آزمون های الکترونیکی در دانشگاه های مجازی با مدل کتابخانه ی زیرساختی فناوری اطلاعات
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده فنی 1390
  ساناز کتابی   ناصر مدیری

هر پژوهش در واقع مسئله ای را بیان کرده و در آن راستا سعی بر پاسخ به سوالاتی دارد که مطرح می شود آنچه در هر دانشگاهی مورد توجه قرار می گیرد شیوه آموزش و ارزشیابی دانشجویان است امنیت قدم اول اجرای امتحانات می باشد. در بعضی کشورها هر جا نامی از فناوری و آزمون های آن لاین می آید نگرانی های امنیتی برای برگزاری آن مطرح می شود. بنا به تحقیقی که از دانشگاه های مجازی در چند کشورداشتیم، نکات امنیتی که هم اکنون در آن ها برای برگزاری آزمون های آن لاین صورت می گیرد موارد تقریبا یکسانی است که در فصل آخر پایان نامه به طور کامل به آن اشاره شده است. جمع آوری اهم موارد ایمنی در جلوگیری از تقلب در آزمون آن لاین را می توان از ابتکارات این تحقیق نام برد. در این تحقیق هدف ایجاد چارچوب امنیتی است که بتواند با ارائه راهکارهای جدید امنیت آزمون را تا حدودی بالا ببرد نکته دیگر این است چارچوبی که ارائه می شودبر پایه ی چارچوب کتابخانه زیرساختی فناوری اطلاعات است که خود یک چارچوب استاندارد برای مدیریت خدمات فناوری اطلاعات می باشددر چارچوب ارائه شده سعی بر این شده است که از پارامترهای اصلی کتابخانه زیر ساختی فناوری اطلاعات در خدمت آزمون آن لاین استفاده شود و در این راستا وظائف و مشخصاتی برای آزمون آن لاین در هر پارامتر کتابخانه زیر ساختی فناوری اطلاعات تعریف شود که تا به حال این تلفیق در آزمون های آن لاین صورت نگرفته بود بنا بر این به چارچوبی خواهیم رسید که بر پایه چارچوب استاندارد مدیریتی بنا شده است.

رویکردی جهت اعمال امنیت در دسترسی فیزیکی به مراکز داده مبتنی بر فناوری rfid
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده فنی 1391
  زهرا عسگری رکن ابادی   ناصر مدیری

با رشد فناوری اطلاعات و ارتباطات، داده های الکترونیکی هر سازمان، مهمترین دارایی آن محسوب می شود و مراکز داده نقش مهمی در سازماندهی منابع سازمان جهت یکپارچه سازی تجهیزات، اطلاعات و برنامه های کاربردی حساس در فضایی کاملاً امن را به عهده دارند. امروزه روش ها و فناوری های زیادی برای کنترل دسترسی افراد به مرکز داده و ایجاد مرکز داده امن مطرح شده است، که هر کدام مزایا و معایبی دارند و توانسته اند تا حدود زیادی امنیت را در مراکز داده برقرار کنند، همچنین استانداردهایی مانند iso27001 برای افزایش امنیت مراکز داده مطرح شده است. یکی از این فناوری ها رادیوشناسه است که بسیار مورد توجه واقع شده و چالش های جدیدی را برای مدیریت داده مطرح می کند. اولین گام مدیریت داده های رادیوشناسه، تبدیل آنها از ماهیت دنیای فیزیکی به دنیای مجازی مطابق نیاز برنامه های کاربردی است. تنوع و طیف گسترده کاربردهای رادیوشناسه، تنوع برچسب ها، ثابت یا متحرک بودن برچسب خوان، روش های مشاهده و خواندن برچسب ها، مشخصات منحصربه فرد داده ها و زودگذر و وابسته به زمان بودن و داشتن معانی ضمنی آنها چالش هایی را برای مدل کردن داده های آن ایجاد می کند. در این پایان نامه رویکردی برای کنترل دسترسی فیزیکی مراکز داده با استفاده از رادیوشناسه جهت افزایش امنیت در این مراکز ارائه می شود که بر اساس تعیین سطوح امنیتی مناطق، تجهیزات شبکه و سایر پارامترهای موجود در مراکز داده، دسترسی های منطقی و فیزیکی را ترکیب کرده و علاوه بر افزایش امنیت، تأثیر زیادی بر قابلیت اطمینان و دسترس پذیری مراکز داده خواهد گذاشت. در این پایان نامه علاوه بر تعیین سطوح امنیتی مناطق مرکز داده و مجوزهای لازم برای دسترسی به آنها، مدل داده ای برای کاربرد رادیوشناسه در کنترل دسترسی به مراکز داده به منظور یکپارچه سازی امنیت و مدیریت پیشنهاد شده و برای ارزیابی مدل پیشنهادی از نرم افزار شبیه سازی enterprise dynamic استفاده شده است.

ارائه رویکردی جهت انطباق روش فرایند تولید محصولات نرم افزار مبتنی بر iso/iec12207 به سرویس های کتابخانه زیرساخت فناوری اطلاعات(itil)
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده مهندسی کامپیوتر 1392
  سمیرا حقیقت فر   ناصر مدیری

شرکت های نرم افزاری به صورت تخصصی تر در حوزه های گوناگون (مثلاً برخی از شرکت ها به طراحی، تحلیل، جمع آوری نیازمندی ها، تست نرم افزار و ...) به تولید و توسعه محصولات نرم افزاری می پردازند و همچنین توسعه نرم افزارهای برون سپاری و نرم افزارهای جهانی مطرح می شود که مستلزم استفاده از روش ها و استانداردها برای کنترل و مدیریت بین فرایندها تولید و توسعه نرم افزار می باشد. عدم یکپارچگی بین فرایندهای مهندسی نرم افزار و ذینفعان (به عنوان مثال، سازمان و یا it) باعث ناکارآمدی گسترده در فرایندهای عملیاتی نرم افزار می شود. همچنین عوامل تأثیرگذار متعددی در چرخه حیات نرم افزار وجود دارد که کار برنامه ریزی و اجرای نرم افزار را دشوار می سازد. به تازگی، اقتصاد و نیروهای بازار، پیچیدگی های عملیاتی جدیدی را به چرخه حیات نرم افزار افزوده است. بدین منظور سازمان ها به چارچوب صریح بر اساس اصول مدیریتی فرایند گرا نیاز دارند، برای کنترل چرخه حیات نرم افزار، استانداردiso/iec 12207 و برای مدیریت قانونمند و ارائه یک زبان و چرخه حیات خدمات کتابخانه زیرساخت فناوری اطلاعات (itil) پیشنهاد می شود. استانداردiso/iec 12207 استاندارد چرخه حیات نرم افزار است که این استاندارد نه تنها به ارائه چارچوبی برای اجرای روشی موثر برای تولید و توسعه نرم افزار می پردازد، بلکه می توان اطمینان حاصل نمود که اهداف سازمان به درستی تحقق می یابد و این استاندارد بین المللی شامل فرایندها، فعالیت ها و وظایف در طول چرخه حیات نرم افزار می باشد. همچنین استفاده از itil در تولید محصولات نرم افزاری موجب ساده سازی، سازماندهی و مدیریت فرایندها، ایجاد زبان مشترک و تحویل کارآمدتر می شود که از طریق کاهش هزینه ها و افزایش کیفیت صورت می گیرد. به طور کلیitil یک چارچوب گسترده ای برای کنترل و مدیریت فرایندiso/iec 12207 می باشد و به تنهایی itil فاقد فرایند دقیق برای مدیریت چرخه حیات نرم افزار است. در این پایان نامه با توجه به اهمیت وجود استانداردهای نرم افزار و فرایندهای چرخه حیات نرم افزار، استاندارد بین المللی iso/iec 12207 و فرایند چرخه حیات خدمات itil استفاده شده است.

ارائه رویکردی جهت شناسایی و رد یابی تقلب درمحیط های آموزش های مجازی
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده فنی 1392
  علی قاسمی   ناصر مدیری

بسیاری ازطرزتفکرهای حاکم بر محیط¬های آموزشی امروزه مبتنی براعتماد بنا شده است به این معنا که تا زمان کشف تقلب یا رفتارهای نابه¬هنجارازافراد دخیل دراین محیط¬ها،اقدام به جلوگیری نمی¬نمایند. این تحقیق نیز با فرض قراردادن چنین طرزفکری درصدداست تا در اقدامی پیشگیرانه، ابتدابه بررسی ریشه های ایجادکننده بروز تقلب درمحیط های آموزشی پرداخته وبا ارائه راهکارهایی، سعی نماید تا میزان اثرگذاری هر یک از این عیوب را بریکدیگرمشخص نماید. برای انجام این منظور، ابتدا به کمک تحلیل محتوای ادبیات، اقدام به بررسی و تعیین متداول¬ترین ریشه های ممکن شده است؛ سپس پرسشنامه¬هایی برای سنجش میزان صحت این عوامل ارائه شده¬اند. سپس بواسطه استفاده از روش¬های تحلیل سلسله مراتبی، زون (اهمیت) این عوامل مشخص شده است. در انتها برای مشخص نمودن اثرگذاری هر عامل و پاسخ به این سوال که "کدامین عوامل سبب می¬شوند تا برخی دیگر از عوامل بروز نمایند؟" به مدد روش خوشه بندی مبتنی بر داده¬کاوی، مرکز خوشه¬ها وعلل آن تعیین شده است. تحلیل محتوای این تحقیق حاکی از وجود دلایل زیادی (حدود 80 مورد) دارد که درقالب سه نوع نقش اصلی(مدیر سیستم، دانشجو و استاد)به نمایش درآمده است. مطالعات آماری بواسطه کسب نظرات از خبرگان نمایشگر این واقعیت است که تفاوت چشمگیری بین بروزاین عوامل وشدت آنهادربین این دومحیط قابل احساس نیست.همچنین تحلیل سلسله مراتبی نیز حاکی ازپررنگ بودن عواملی چون مهارتی، رفتاری، پروژه¬ای و ... به ترتیب دارد.همچنین براساس عوامل متعددی که از پرسشنامه ها بدست آمده است، برای هرحوزه یک یا چند مرکز خوشه مشخص شده است تا نمایشگر سرنخ¬هایی باشد که بتوان با تحریک آنها، به بهبود سایر عوامل نیز پرداخت.

ارائه الگویی جهت ارزیابی متریک های سند تشریح الزامات نرم افزار (srs)
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده کامپیوتر و فناوری اطلاعات 1393
  لاله صابر   ناصر مدیری

کیفیت نرم افزار معیار مهمی در تولید نرم افزار است که بهره وری و شکست ناپذیری نرم افزارها را افزایش می دهد. می توان گفت تضمین کیفیت مهمترین قانون و طرح در تولید یک نرم افزار است. یکی از فاکتورهای مهم در انجام یک پروژه نرم افزاری موفق وباکیفیت وجود مستندات کامل و دقیق ازنیازمندیهای نرم افزار است.درواقع یکی از مهمترین چالشها در مهندسی نرم افزار فقدان متریک های استاندارد برای نوشتن سند مشخصات نیازمندی های نرم افزار در فاز مهندسی نیازمندی ها می باشد که باعث کیفیت پایین و غیر مفید بودن محصولات نرم افزاری می شود. در این رساله روشی جهت ارزیابی سند مشخصات نیازمندی های نرم افزار با استفاده از فرایند های مختلف استاندارد بین المللی فرایندهای چرخه حیات نرم افزارiso/iec 12207 ارائه شده است و با تکیه بر فرآیند مهندسی نیازمندی¬ها به ارائه الگویی جهت ارزیابی سند تشریح نیازمندی های نرم افزار در فاز اول از چرخه حیات نرم¬افزار می¬پردازیم. سپس به ارزیابی الگوی پیشنهادی پرداختیم. بدین گونه که این الگو را با استفاده از متریک های ریسک و نیز متریک های مدیریت پروژه ارزیابی کردیم. نتایج مقایسه روشهای متداول مهندسی نیازمندی ها با الگوی پیشنهادی بخوبی نشان داد که استفاده ازاین الگو باعث کاهش میزان ریسک درپروژه و درمقابل افزایش قدرت مدیریت پروژه می¬شود و این به معنای بهبود کیفیت وموفقیت بیشتر در پروژه در فاز اول از چرخه حیات نرم¬افزار و پس از انجام فرآیند مهندسی نیازمندی¬ها است.