ارایه چارچوب امنیتی برای جلوگیری از حملات تحت xml با استفاده از روش های معنایی

پایان نامه
چکیده

وب سرویس ها به واسطه ویژگی هایی از قبیل سادگی و استقلال از سکو، به بخش مهمی از وب تبدیل شده اند. لیکن این ویژگی ها، وب سرویس ها را در برابر بسیاری از تهدیدهای امنیتی جدید و قدیمی، آسیب پذیر می سازد. از آن جایی که سازمان ها به دنبال افزایش مزیت های رقابتی خود هستند، زیرساخت های مجازی خود را به منظور به اشتراک گذاری دانش گسترده نموده اند. با به وجود آمدن تعاملات میان وب سرویس ها، توجه به مبحث اعتماد، از اهمیت فراوانی برخوردار گردید. بسیاری از راه حل هایی که تا کنون برای ایجاد این اعتماد مطرح شده، با استفاده از استانداردهای عمومی و روش-های ایستا ارایه شده اند. بر همین اساس وجود سیستم تشخیص نفوذی که قادر به تشخیص انواع مختلفی از حملات بوده و بتواند پایگاه دانش خود را به صورت پویا به روز رسانی نماید، ضروری به نظر می رسید. از سوی دیگر، وجود سیستم های گوناگون امنیتی توسط تولیدکنندگان گوناگون با ساختارهای متفاوت، احتمال توانایی آن ها در همکاری با یکدیگر در محیط های معماری سرویس گرا را مشکل می نمود. به همین منظور در چارچوب پیشنهادی این پایان نامه، مکملی در تشخیص دهنده با استفاده از واژگان شناختی، به منظور ایجاد پایگاه دانشی مشترک و پویا از انواع حملات، معرفی شده است. ساختار این چارچوب، حاوی سه مرحله آموزش، تشخیص و یادگیری می باشد که پایگاه دانش معرفی شده بر مبنای واژگان شناختی، در مرحله آموزش ایجاد می گردد. در مرحله تشخیص، در صورت عدم موفقیت در تشخیص حمله، فاز یادگیری آغاز شده و واژه نامه به روز رسانی می گردد. بر اساس چارچوب معرفی شده، سیستم قادر است با استفاده از واژگان شناختی موجود، امکان تعامل بین سیستم های تشخیص نفوذ همکار را ایجاد نماید. از طرفی دیگر نیز سیستم های تعاملی قادر به استفاده از سیستم تشخیص نفوذ مشترک با یکدیگر بوده که در نهایت می توان از آن به عنوان مکمل دیواره آتش برای تامین امنیت استفاده نمود. به منظور بررسی و ارزیابی این چارچوب، حملات محدوده xml که شامل پنج دسته حمله xml injection، xpath injection، parsing، dom و sax انتخاب گردید. کارایی چارچوب پیشنهادی، بر روی نتایج بررسی های انجام شده بر روی مجموعه داده فراهم شده، با استفاده از الگوریتم شبکه بیز با میانگین نرخ کاذب 0078/0 نشان داده شده است.

۱۵ صفحه ی اول

برای دانلود 15 صفحه اول باید عضویت طلایی داشته باشید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

ارایه یک مدل ریاضی برای جلوگیری از پیشرفت متاستاز استخوان با استفاده از کنترل بهینه

متاستاز استخوان زمانی اتفاق می­افتد که سلول­های سرطانی از مکانی دیگر مانند ریه، سینه و پروستات خود را به استخوان برسانند و در آن شروع به رشد کنند. در این مقاله مدل ارایه شده برای متاستاز استخوان را که بر اثر سرطان سینه به وجود آمده است، گسترش داده­ایم. مدل ارایه شده یک دستگاه معادلات دیفرانسیل جزیی غیر خطی می باشد که در آن رابطه بین استئوکلاست­ها، opg، rankl، pthrp، تومور و دارو توصیف شده است. ...

متن کامل

The Study of Stressful Factors in Clinical Education for Nursing Students Studying in Nursing and Midwifery College in Khorramabad

کچ هدي پ شي مز هني فده و : شزومآ لاب يني شخب ساسا ي شزومآ مهم و راتسرپ ي تسا . و هنوگ ره دوج لکشم ي شزومآ رد لاب يني ، آراک يي هدزاب و ا ني شزومآ زا شخب راچد ار لکشم م ي دنک . فده اب رضاح شهوژپ سررب ي لماوع سرتسا از ي شزومآ لاب يني رد وجشناد ناي راتسرپ ي هدکشناد راتسرپ ي و يامام ي ماـجنا داـبآ مرـخ تسا هتفرگ . شور و داوم راک : رضاح هعلاطم کي هعلاطم صوت يفي عطقم ي تسا . د...

متن کامل

تحلیل اتصالات مغزی برای پیش بینی وقوع حملات تشنج صرعی با استفاده از سیگنال های الکتروانسفالوگرافی

قرارگرفتن در وضعیت‌های مختلف ادراکی، شناختی و احساسی با نوعی انتشار اطلاعات از طریق نوسانات نورون های مغزی همراه است. بررسی این نوسانات و به طور مشخص ارتباطات و تعاملات میان بخش های مختلف مغز، می تواند اطلاعات مفیدی درباره ی نحوه ی واکنش مغز در برابر وضعیت های مختلف بدست دهد. در ادبیات موضوع، ارتباطات بین نواحی مختلف مغز به سه دسته ی ساختاری، موثر، و کارکردی تقسیم بندی می شوند که دسته ی اول به ...

متن کامل

استفاده از نقشه های حفاظتی برای جلوگیری از آلودگی چاه های آب شرب

چکیدهیک روش جلوگیری از آلودگی چاه های تامین کننده آب شرب، به کارگیری نواحی حفاظتی در اطراف چاه ها می باشد.براساس اطلاعات مربوط به 21 چاه تحت نظارت شرکت آب و فاضلاب ساری، حریم کیفی چاه های آب شرب شهرساری تعیین شده است . براین اساس نواحی حفاظتی در تنگه لته بیشترین وسعت را دارا می باشد و به سمت شهرساری به کمترین مقدار خود می رسد. مقدار شعاع حفاظتی، تابعی از خصوصیات هیدروژئولوژیکی آب خوان، میزانپمپ...

متن کامل

ارایه مدل نظری آمیخته بازاریابی برای توسعه صنعت گردشگری ایران با استفاده از روش تحقیق آمیخته

پژوهش حاضر با استفاده از روش تحقیق آمیخته (کمّی و کیفی) به دنبال شناسایی عناصر آمیختة بازاریابی و درنهایت طراحی مدل آمیختة بازاریابی برای توسعة صنعت گردشگری کشور ایران است. جامعة پژوهش در بخش کیفی، خبرگان حوزة بازاریابی گردشگری و در بخش کمّی مدیران، کارشناسان، هتلداران و افراد مطلع در حوزة بازاریابی صنعت گردشگری است. برای تجزیه و تحلیل داده‌های کیفی از روش گراندد تئوری و در بخش کمّی از آمار توصیفی...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه تربیت مدرس

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023