طراحی مدل درخت حمله جعل درخواست بین سایتی برای امن سازی در فرآیند تولید برنامه وب
(ندگان)پدیدآور
خیری, علیباقری, مسعود
نوع مدرک
Textزبان مدرک
فارسیچکیده
امن سازی بعد از تولید و غفلت طراحان و توسعهدهندگان به درخت حملات از مهمترین چالشهای امنیتی فرآیند تولید برنامههای حوزه وب است. یکی از شایعترین حملات در حوزه وب، حمله جعل درخواست بینسایتی است که ناشی از اعتماد برنامه کاربردی به کاربر هست. در این مقاله درخت حمله جعل درخواست بینسایتی به عنوان راهکار امنیتی در فرآیند تولید برنامههای کاربردی وب بدون نیاز به تعامل با کاربر نهایی ارائه شده است. در این راستا با ادغام خصیصههای حاصل از مجموعه کدهای بهرهبردار و خصیصههای تجربی، درخت حمله جعل درخواست بینسایتی استنتاج شده است. با استفاده از درخت تولیدشده، توانستیم با دقت 83%، مسیرهای مختلف مورد استفاده نفوذ گران برای انجام حملات جعل درخواست بینسایتی را شناسایی نماییم. امنسازی مسیرهای حمله شناسایی شده در این مقاله، توسط طراحان و توسعهدهندگان، منجر به تولید برنامههای کاربردی وب با حداقل آسیبپذیری در مقابل حملات جعل درخواست بینسایتی خواهد شد.
کلید واژگان
جعل درخواست بینسایتیدرخت حمله
خصیصههای ان-گرام
خصیصههای تجربی
امنسازی در فرآیند تولید
شماره نشریه
1تاریخ نشر
2015-04-211394-02-01
ناشر
دانشگاه جامع امام حسین (ع)Imam Hussein University
سازمان پدید آورنده
دانشگاه امام حسین (ع)علم و صنعت



