بهبود امنیت با استفاده از معیارهای استخراجشده از مخازن نرمافزاری-معیار فعالیت توسعهدهنده
نویسندگان
چکیده مقاله:
چکیده: ضعف امنیتی و آسیبپذیری در لایههای مختلف سیستمهای نرمافزاری، منجر به بسیاری حملات امنیتی برعلیه سیستمهای نرمافزاری میشود. برای بهبود امنیت مؤلفههای مختلف سیستم، باید به شناسایی و رفع آسیبپذیری پرداخت. روشهایی که برای شناسایی آسیبپذیری نرمافزار وجود دارند، به دودسته، روشهای دستی و خودکار تقسیم میشوند. روشهای دستی، روشهایی هستند که از پایش چشمی کد، برای شناسایی آسیبپذیری، استفاده میکنند. با توجه به دشوار و زمانبر بودن این روشها و زمان و منابع محدود تیمهای توسعهدهنده، پژوهشگران به دنبال روشهایی برای خودکارسازی شناسایی آسیبپذیری نرمافزار هستند. ازجمله این روشها، استفاده از معیارهای نرمافزاری در مدلهای شناسایی آسیبپذیری است که از چرخه حیات توسعهی نرمافزار و مخازن نرمافزاری استخراج میشوند. معیار فعالیت توسعهدهنده، معیاری است که به دلیل تیمی بودن توسعهی نرمافزار و نقش برجسته فاکتورهای انسانی، در نوشتن کد، بازبینی، نگهداشت و فرآیند توسعهی نرمافزار، نقش مهمی در مدلهای شناسایی آسیبپذیری نرمافزار دارد. با توجه به این مطلب، در این مقاله، با طرح یازده فرضیه، به کاوش معیار توسعهدهنده از مخزن نرمافزاری و بررسی و تحلیل تأثیر این معیار بر روشهای خودکار شناسایی آسیبپذیری نرمافزار، بر یک نرمافزار متنباز (یازده نسخه مرورگر وب موزیلا فایرفاکس)، پرداخته شده است. طی بررسیهای انجامشده جهت شناسایی آسیبپذیری، تأثیر چشمگیر معیار توسعهدهنده بر فایلهای آسیبپذیر، ازنظر آماری معنادار است و این معیار میتواند بهخوبی فایلهای آسیبپذیر را شناسایی کند. بنابراین میتوان از این معیار در مدلهای شناسایی خودکار آسیبپذیری نرمافزار، جهت شناسایی قسمتهایی از کد نرمافزار که دارای آسیبپذیری هستند، استفاده کرد.
منابع مشابه
بهبود امنیت با استفاده از معیار های استخراج شده از مخازن نرم افزاری-معیار فعالیت توسعه دهنده
متن کامل
The effect of cyclosporine on asymmetric antibodies and serum transforming growth factor beta1 in abortion-prone model of mice CBA/J x DBA/2
كچ ي هد فده و هقباس : ي ک ي طقس زورب للع زا اه ي ،ررکم ا لماوع تلاخد ي ژولونوم ي ک ا رد ي ن قم طققس عون ي وراد دقشاب ي س ي روپسولک ي ،ن ح لدم رد طقس شهاک بجوم ي ناو ي CBA/j×DBA/2 م ي تنآ ددرگ ي داب ي اه ي ان و راققتم TGF-β لماوع زا عت مهم يي ن گلماح تشونرس هدننک ي سررب روظنم هب رضاح هعلاطم تسا ي ات ث ي ر اس ي روپسولک ي ن م رب ي از ا ي ن تنآ عون ي داب ي س و اه ي اکوت ي ن TGF...
متن کاملبهبود روشهای تعیین پارامترهای محاسبه تراوایی مخازن کربناته با استفاده از امواج استونلی
آزمایش مغزه دقیقترین و البته پرهزینهترین روش اندازهگیری تراوایی است و برای ارایه روشهای جایگزین تخمین تراوایی بسیار تلاش شده است. یکی از روشهای تخمین غیرمستقیم تراوایی استفاده از امواج استونلی است. مزیت اصلی استفاده از این امواج در تخمین تراوایی آن است که با ثبت خاصیت ذاتی موج، که متاثر از تراوایی است، و کمّی کردن رابطه پارامترهای فیزیکی این موج و تراوایی، میتوان یک نگار پیوسته از تغییرات...
متن کاملبررسی پدیده ی پارگی در فرایند شکلدهی غلتکی انعطافپذیر با استفاده از معیارهای شکست نرم و معیار FLD
تعداد مراحل، محدودیت ابعادی، و هزینهی تولید بالای قطعات با سطح مقطع متغیر باعث شده است فرایند شکلدهی غلتکی انعطافپذیر بهکار رود. در این پژوهش بهبررسی پدیدهی پارگی در فرایند شکلدهی غلتکی انعطافپذیر با استفاده از شش معیار شکست نرم و معیار FLD پرداخته شده است. شبیهسازی فرایند در نرمافزار آباکوس انجام شده است. سپس آزمایشهای تجربی با استفاده از دستگاه آزمایشگاهی ساختهشده در دانشگاه شهی...
متن کاملThe Study of Stressful Factors in Clinical Education for Nursing Students Studying in Nursing and Midwifery College in Khorramabad
کچ هدي پ شي مز هني فده و : شزومآ لاب يني شخب ساسا ي شزومآ مهم و راتسرپ ي تسا . و هنوگ ره دوج لکشم ي شزومآ رد لاب يني ، آراک يي هدزاب و ا ني شزومآ زا شخب راچد ار لکشم م ي دنک . فده اب رضاح شهوژپ سررب ي لماوع سرتسا از ي شزومآ لاب يني رد وجشناد ناي راتسرپ ي هدکشناد راتسرپ ي و يامام ي ماـجنا داـبآ مرـخ تسا هتفرگ . شور و داوم راک : رضاح هعلاطم کي هعلاطم صوت يفي عطقم ي تسا . د...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
عنوان ژورنال
دوره 45 شماره 3
صفحات 55- 66
تاریخ انتشار 2015-11-22
با دنبال کردن یک ژورنال هنگامی که شماره جدید این ژورنال منتشر می شود به شما از طریق ایمیل اطلاع داده می شود.
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023