تعداد نشریات | 38 |
تعداد شمارهها | 1,240 |
تعداد مقالات | 8,993 |
تعداد مشاهده مقاله | 7,843,297 |
تعداد دریافت فایل اصل مقاله | 4,705,018 |
ارتقای امنیت سرویسهای وب با استفاده از فنون تحمل پذیری خطا با تأکید بر فن تنوع طراحی | ||
پدافند الکترونیکی و سایبری | ||
مقاله 3، دوره 1، شماره 3، آبان 1392 اصل مقاله (644.36 K) | ||
نویسنده | ||
صادق بجانی* | ||
sbejani@ihu.ac.ir | ||
تاریخ دریافت: 24 آذر 1392، تاریخ بازنگری: 01 دی 1403، تاریخ پذیرش: 28 شهریور 1397 | ||
چکیده | ||
بی توجهی به امنیت سیستم های نرم افزاری مبتنی بر سرویس های وب، به علت چالش های امنیتی آنها، نتایج زیانبار و جبران ناپذیری به همراه دارد. تاکنون استانداردهای امنیتی بر اساس مکانیزمهای سنتی امنیتی، نظیر رمزنگاری و امضاء دیجیتال، در رابطه با امنیت سرویسهای وب و سیستمهای مبتنی بر آنها مطرح شده است. همچنین فنون کلاسیک تحمل پذیری خطا و روش های متعارف امنیتی برای ارتقای امنیت سرویسهای وب قابل بهرهبرداری است. علی رغم استفاده از استانداردهای امنیتی و فنون یادشده، تاکنون امنیت کامل سرویسهای وب فراهم نشده است و شاهد استمرار نفوذ در سرویسهای وب هستیم. در این مقاله برای ارتقای امنیت سرویسهای وب، رویکردی مبتنی بر روشهای متعارف امنیتی و تکنیکهای کلاسیک تحمل پذیر خطا، با تأکید بر تکنیک های افزونگی و تنوع طراحی برای طراحی سرویس های وب پیشنهاد شده است. عملکرد سیستم نرمافزاری مبتنی بر سرویس وب که با استفاده از تکنیک های تحملپذیری خطا و سیستم نرم افزاری مبتنی بر وب و بدون استفاده از تکنیک های تحمل پذیری خطا طراحی شده، با بهره گیری از زنجیرههای مارکوف مدلسازی شده وکارایی آنها با استفاده از نرمافزار Maple محاسبه شده است. نتایج ارزیابی نشان می دهد که میزان سرویس دهی سیستم های مبتنی بر وب که از تکنیک های تحمل پذیری نفوذ بهره می برند، بهطور قابل توجهی افزایش می یابد. | ||
کلیدواژهها | ||
نفوذ؛ تکنیک های تحملپذیری خطا؛ تحمل پذیری نفوذ؛ تکنیک های افزونگی؛ تنوع طراحی | ||
آمار تعداد مشاهده مقاله: 555 تعداد دریافت فایل اصل مقاله: 177 |