ارایه یک ابزار شناسایی و مقاوم سازی برنامه های کاربردی تحت وب در مقابل حملات sqli
پایان نامه
- وزارت علوم، تحقیقات و فناوری - دانشگاه فردوسی مشهد - دانشکده مهندسی
- نویسنده زینب لشکری پور
- استاد راهنما عباس قایمی بافقی
- سال انتشار 1392
چکیده
کاربرد روزافزون برنامههای کاربردی تحت وب در سازمانها و نهادهای مختلف به دلیل فراهم نمودن انعطافپذیری، راحتی و قابلیت در دسترس بودن، آنها را هدف مناسبی برای مهاجمین ساخته است. این حقیقت نشان دهندهی اهمیت حفظ امنیت برنامههای کاربردی تحت وب است در مقابل حملات مختلف بهویژه sqlia (یا درج sql) که رتبهی نخست را به لحاظ فراوانی دارا میباشد. از این رو هدف در این پایاننامه توجه نمودن به حملات sqli و ارایه نمودن راهکار جدیدی به منظور شناسایی و مقاومسازی برنامههای کاربردی تحت وب در مقابل این نوع حملهی رایج میباشد. این راهکار مبتنی بر دو فاز ایستا و پویا میباشد که در نهایت به منظور تسهیل فرآیند بهکارگیری در قالب یک ابزار ارایه میگردد. روش پیشنهادی برای کاهش سربار زمان اجرا بخش زیادی از پردازش را در فاز ایستا انجام میدهد. در این فاز به کمک تحلیل ایستا و همچنین مبتنی بر روش شناسایی و جلوگیری ارایه شده اطلاعاتی جمعآوری میگردد که فرآیند شناسایی را در زمان اجرا سریعتر و دقیقتر میسازد. علاوه بر این روش ارایه شده که ترکیبی از تحلیل ایستا و اعتبارسنجی زمان اجرا میباشد به دنبال افزایش دامنهی پوشش حملات و در نتیجه بهبود فرآیند مقاومسازی برنامههای کاربردی تحت وب میباشد. جهت ارزیابی نیز از بستر رایجی که در این زمینه مورد استفاده قرار میگیرد استفاده شد. با بهکارگیری بستر فوق سه معیار کارایی، اثربخشی و دقت ارزیابی و تحلیل گردید. نتایج حاصل از ارزیابی نشان میدهند که راهکار پیشنهادی ضمن دقیق بودن، فاقد منفی کاذب و مثبت کاذب بوده و با افزایش سرعت تا 11.45 درصد از سربار ناچیزی در زمان اجرا برخوردار است که آن را یک انتخاب مناسب برای مقاومسازی برنامههای کاربردی تحت وب میسازد.?
منابع مشابه
(تشخیص حملات برنامه های کاربردی تحت وب با استفاده از ترکیب دسته بندهای تک کلاسی)
چکیده : بخش مهمی از آمادگی دفاعی کشور در شرایط تهدیدات نامتقارن، اتخاذ راهبردهای دفاعی غیرعامل است. به دلیل گستردگی کاربرد و حساسیت سامانه های تحت وب و با توجه به رشد روزافزون تهدیدات امنیتی، این سامانه ها به یکی از آسیب پذیرترین اهداف دشمن تبدیل شده اند. کشف حملات سایبری به مراکز ثقل کشور را می توان یکی از روش های بالا بردن آستانه مقاومت ملی دانست. تشخیص ناهنجاری سامانه های تحت وب رویکردی است ...
متن کامل(تشخیص حملات برنامههای کاربردی تحت وب با استفاده از ترکیب دستهبندهای تککلاسی)
چکیده : بخش مهمی از آمادگی دفاعی کشور در شرایط تهدیدات نامتقارن، اتخاذ راهبردهای دفاعی غیرعامل است. به دلیل گستردگی کاربرد و حساسیت سامانههای تحت وب و با توجه به رشد روزافزون تهدیدات امنیتی، این سامانهها به یکی از آسیبپذیرترین اهداف دشمن تبدیل شده اند. کشف حملات سایبری به مراکز ثقل کشور را میتوان یکی از روشهای بالا بردن آستانه مقاومت ملی دانست. تشخیص ناهنجاری سامانههای تحت وب رویکردی ا...
متن کاملتعیین روایی و پایایی ابزار ارزیابی کاربردپذیری یک نرم افزار تحت وب
Introduction: Index of usability evaluates performance, user satisfaction and increased productivity in a product. Principles of usability are effectiveness, efficiency, safety, utility, learnability, Memorability. This Study Aims to Develop a Tool to Estimate and Evaluate the Usability of Web Applications in the field of Automation Research has been determined. Material and Met...
متن کاملتهیه برنامه کامپیوتری برای طراحی سازه های مقاوم در مقابل حملات هوایی
عملکرد و اهداف اصلی یک ساختار حفاظتی، افزایش امکان حفظ افراد و تجهیزات در برابر حمله و انفجار است. انفجار یک بمب یا سلاح انفجاری موجب ایجاد شوک و موج انفجار، فشار و مکش انفجار، ضربه، حرکت زمین و احیانا حرارت یا گازهای شیمیایی می شود. تمامی این اثرات با افزایش فاصله از محل انفجار، کاهش می یابند.استحکامات و ساختارهای سخت از یک سازه حفاظتی، سیستمهای حیاتی و سیستمهای غیرحیاتی مربوط به زمان صلح تشکی...
15 صفحه اولارایه یک نرمافزار جدید جهت پیشبینی نحوه گسترش حملات بیولوژیک
برای پیشبینی نحوه گسترش یک توده میکروبی هنگام حملات بیولوژیک، مدلهای مختلفی تهیه شده است. مدل پیشنهادی این تحقیق، ارایه برنامه کامپیوتری برای بررسی رفتار دینامیک توده بیولوژیک بر مبنای تئوری نفوذ و جابجایی است که از اصول انتقال جرم حاصل شده است. در این برنامه حالتهای چند منبعی برای منابع آنی و تدریجی، همچنین مرگ میکروارگانیسمها بر اثر عوامل محیطی و ثابت مرگ (تابع غیرخطی) در نظر گرفته شده ...
متن کاملارزیابی عملکرد روش های تشخیص شبکه های بات در مقابل حملات تقلیدی
This article has no abstract.
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
نوع سند: پایان نامه
وزارت علوم، تحقیقات و فناوری - دانشگاه فردوسی مشهد - دانشکده مهندسی
کلمات کلیدی
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023