بهبود امنیت با استفاده از معیار‌های استخراج‌شده از مخازن نرم‌افزاری-معیار فعالیت توسعه‌دهنده

نویسندگان

  • اشکان سامی استادیار دانشکده مهندسی برق و کامپیوتر - دانشگاه شیراز
  • جمیله شفیعی دانش‌آموخته کارشناسی ارشد دانشکده مهندسی برق و کامپیوتر - دانشگاه شیراز
چکیده مقاله:

چکیده: ضعف امنیتی و آسیب‌پذیری در لایه‌های مختلف سیستم‌های نرم‌افزاری، منجر به بسیاری حملات امنیتی برعلیه سیستم‌های نرم‌افزاری می‌شود. برای بهبود امنیت مؤلفه‌های مختلف سیستم‌، باید به شناسایی و رفع آسیب‌پذیری پرداخت. روش‌هایی که برای شناسایی آسیب‌پذیری نرم‌افزار وجود دارند، به دودسته، روش‌های دستی و خودکار تقسیم می‌شوند. روش‌های دستی، روش‌هایی هستند که از پایش چشمی کد، برای شناسایی آسیب‌پذیری، استفاده می‌کنند. با توجه به دشوار و زمان‌بر بودن این روش‌ها و  زمان و منابع محدود تیم‌های توسعه‌دهنده، پژوهشگران به دنبال روش‌هایی برای خودکارسازی شناسایی آسیب‌پذیری نرم‌افزار هستند. ازجمله این روش‌ها، استفاده از معیارهای نرم‌افزاری در مدل‌های شناسایی آسیب‌پذیری است که از چرخه حیات توسعه‌ی نرم‌افزار و مخازن نرم‌افزاری استخراج می‌شوند. معیار فعالیت توسعه‌دهنده، معیاری است که به دلیل تیمی بودن توسعه‌ی نرم‌افزار و نقش برجسته فاکتورهای انسانی، در نوشتن کد، بازبینی، نگهداشت و فرآیند توسعه‌ی نرم‌افزار، نقش مهمی در مدل‌های شناسایی آسیب‌پذیری نرم‌افزار دارد. با توجه به این مطلب، در این مقاله، با طرح یازده فرضیه، به کاوش معیار توسعه‌دهنده از مخزن نرم‌افزاری و  بررسی و تحلیل تأثیر این معیار بر روش‌های خودکار شناسایی آسیب‌پذیری نرم‌افزار، بر یک نرم‌افزار متن‌باز (یازده نسخه مرورگر وب موزیلا فایرفاکس)، پرداخته شده است. طی بررسی‌های انجام‌شده جهت شناسایی آسیب‌پذیری، تأثیر چشم‌گیر معیار توسعه‌دهنده بر فایل‌های آسیب‌پذیر، ازنظر آماری معنادار است و این معیار می‌تواند به‌خوبی فایل‌های آسیب‌پذیر را شناسایی کند. بنابراین می‌توان از این معیار در مدل‌های شناسایی خودکار آسیب‌پذیری نرم‌افزار، جهت شناسایی قسمت‌هایی از کد نرم‌افزار که دارای آسیب‌پذیری هستند، استفاده کرد. 

برای دانلود باید عضویت طلایی داشته باشید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

The effect of cyclosporine on asymmetric antibodies and serum transforming growth factor beta1 in abortion-prone model of mice CBA/J x DBA/2

كچ ي هد فده و هقباس : ي ک ي طقس زورب للع زا اه ي ،ررکم ا لماوع تلاخد ي ژولونوم ي ک ا رد ي ن قم طققس عون ي وراد دقشاب ي س ي روپسولک ي ،ن ح لدم رد طقس شهاک بجوم ي ناو ي CBA/j×DBA/2 م ي تنآ ددرگ ي داب ي اه ي ان و راققتم TGF-β لماوع زا عت مهم يي ن گلماح تشونرس هدننک ي سررب روظنم هب رضاح هعلاطم تسا ي ات ث ي ر اس ي روپسولک ي ن م رب ي از ا ي ن تنآ عون ي داب ي س و اه ي اکوت ي ن TGF...

متن کامل

بهبود روش‌های تعیین پارامترهای محاسبه تراوایی مخازن کربناته با استفاده از امواج استونلی

آزمایش مغزه دقیق‌ترین و البته پر‌هزینه‌ترین روش اندازه‌گیری تراوایی است و برای ارایه روش‌های جایگزین تخمین تراوایی بسیار تلاش شده است. یکی از روش‌های تخمین غیرمستقیم تراوایی استفاده از امواج استونلی است. مزیت اصلی استفاده از این امواج در تخمین تراوایی آن است که با ثبت خاصیت ذاتی موج، که متاثر از تراوایی است، و کمّی کردن رابطه پارامترهای فیزیکی این موج و تراوایی، می‏توان یک نگار پیوسته از تغییرات...

متن کامل

بررسی پدیده ی پارگی در فرایند شکل‌دهی غلتکی انعطاف‌پذیر با استفاده از معیارهای شکست نرم و معیار FLD

تعداد مراحل، محدودیت ابعادی، و هزینه‌ی تولید بالای قطعات با سطح مقطع متغیر باعث شده است فرایند شکل‌دهی غلتکی انعطاف‌پذیر به‌کار رود. در این پژوهش به‌بررسی پدیده‌ی پارگی در فرایند شکل‌دهی غلتکی انعطاف‌پذیر با استفاده از شش معیار شکست نرم و معیار F‌L‌D پرداخته شده است. شبیه‌سازی فرایند در نرم‌افزار آباکوس انجام شده است. سپس آزمایش‌های تجربی با استفاده از دستگاه آزمایشگاهی ساخته‌شده در دانشگاه شهی...

متن کامل

The Study of Stressful Factors in Clinical Education for Nursing Students Studying in Nursing and Midwifery College in Khorramabad

کچ هدي پ شي مز هني فده و : شزومآ لاب يني شخب ساسا ي شزومآ مهم و راتسرپ ي تسا . و هنوگ ره دوج لکشم ي شزومآ رد لاب يني ، آراک يي هدزاب و ا ني شزومآ زا شخب راچد ار لکشم م ي دنک . فده اب رضاح شهوژپ سررب ي لماوع سرتسا از ي شزومآ لاب يني رد وجشناد ناي راتسرپ ي هدکشناد راتسرپ ي و يامام ي ماـجنا داـبآ مرـخ تسا هتفرگ . شور و داوم راک : رضاح هعلاطم کي هعلاطم صوت يفي عطقم ي تسا . د...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


عنوان ژورنال

دوره 45  شماره 3

صفحات  55- 66

تاریخ انتشار 2015-11-22

با دنبال کردن یک ژورنال هنگامی که شماره جدید این ژورنال منتشر می شود به شما از طریق ایمیل اطلاع داده می شود.

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023