• ثبت نام
    • ورود به سامانه
    مشاهده مورد 
    •   صفحهٔ اصلی
    • نشریات فارسی
    • پدافند الکترونیکی و سایبری
    • دوره 3, شماره 1
    • مشاهده مورد
    •   صفحهٔ اصلی
    • نشریات فارسی
    • پدافند الکترونیکی و سایبری
    • دوره 3, شماره 1
    • مشاهده مورد
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    طراحی مدل درخت حمله جعل درخواست بین سایتی برای امن سازی در فرآیند تولید برنامه وب

    (ندگان)پدیدآور
    خیری, علیباقری, مسعود
    Thumbnail
    نوع مدرک
    Text
    زبان مدرک
    فارسی
    نمایش کامل رکورد
    چکیده
    امن سازی بعد از تولید و غفلت طراحان و توسعه‌دهندگان به درخت حملات از مهم‌ترین چالش‌های امنیتی فرآیند تولید برنامه‌های حوزه وب است. یکی از شایع‌ترین حملات در حوزه وب، حمله جعل درخواست بین‌سایتی است که ناشی از اعتماد برنامه کاربردی به کاربر هست. در این مقاله درخت حمله جعل درخواست بین‌سایتی به عنوان راهکار امنیتی در فرآیند تولید برنامه‌های کاربردی وب بدون نیاز به تعامل با کاربر نهایی ارائه شده است. در این راستا با ادغام خصیصه‌های حاصل از مجموعه کدهای بهره‌بردار و خصیصه‌های تجربی، درخت حمله جعل درخواست بین‌سایتی استنتاج شده است. با استفاده از درخت تولیدشده، توانستیم با دقت 83%، مسیرهای مختلف مورد استفاده نفوذ گران برای انجام حملات جعل درخواست بین‌سایتی را شناسایی نماییم. امنسازی مسیرهای حمله شناسایی ‌شده در این مقاله، توسط طراحان و توسعه‌دهندگان، منجر به تولید برنامه‌های کاربردی وب با حداقل آسیب‌پذیری در مقابل حملات جعل درخواست بین‌سایتی خواهد شد.
    کلید واژگان
    جعل درخواست بین‌سایتی
    درخت حمله
    خصیصه‌های ان-گرام
    خصیصه‌های تجربی
    امنسازی در فرآیند تولید

    شماره نشریه
    1
    تاریخ نشر
    2015-04-21
    1394-02-01
    ناشر
    دانشگاه جامع امام حسین (ع)
    Imam Hussein University
    سازمان پدید آورنده
    دانشگاه امام حسین (ع)
    علم و صنعت

    شاپا
    2322-4347
    URI
    https://ecdj.ihu.ac.ir/article_200078.html
    https://iranjournals.nlai.ir/handle/123456789/390736

    مرور

    همه جای سامانهپایگاه‌ها و مجموعه‌ها بر اساس تاریخ انتشارپدیدآورانعناوینموضوع‌‌هااین مجموعه بر اساس تاریخ انتشارپدیدآورانعناوینموضوع‌‌ها

    حساب من

    ورود به سامانهثبت نام

    آمار

    مشاهده آمار استفاده

    تازه ترین ها

    تازه ترین مدارک
    © کليه حقوق اين سامانه برای سازمان اسناد و کتابخانه ملی ایران محفوظ است
    تماس با ما | ارسال بازخورد
    قدرت یافته توسطسیناوب