تعداد نشریات | 38 |
تعداد شمارهها | 1,240 |
تعداد مقالات | 8,994 |
تعداد مشاهده مقاله | 7,843,925 |
تعداد دریافت فایل اصل مقاله | 4,705,403 |
تأثیر مکانیزمهای امنیتی بر آسیبپذیریهای نرمافزاری | ||
پدافند الکترونیکی و سایبری | ||
مقاله 5، دوره 2، شماره 1، خرداد 1393، صفحه 49-60 اصل مقاله (1.47 M) | ||
نویسندگان | ||
مهدی نقوی* ؛ تقی نوشی فرد؛ مهدی غلامی | ||
کارشناسی ارشد کامپیوتر، دانشگاه جامع امام حسین (ع) | ||
تاریخ دریافت: 18 شهریور 1393، تاریخ بازنگری: 12 تیر 1402، تاریخ پذیرش: 28 شهریور 1397 | ||
چکیده | ||
امروزه آسیبپذیریهای موجود در سیستمعاملها و برنامههای پراستفاده، شالوده حملات نفوذگران به زیرساختهای فناوری اطلاعات را تشکیل میدهد و مهاجمان از این طریق، کنترل سیستمهای رایانهای را بهدست میگیرند. پژوهشگران عرصه نرمافزار، تلاش زیادی در ساخت و راهاندازی مکانیزمهای امنیتی در چرخه حیات نرمافزارها برای مقابله با رشد روزافزون این آسیبپذیریها کردهاند. این مقاله، با بررسی و تحلیل آماری گزارشهای موجود در پایگاه داده جهانی آسیبپذیریها، اقدام به ارزیابی میزان عملکرد و اثربخشی این مکانیزمهای امنیتی نموده است. در بررسیهای انجامگرفته، مشخص شد که با وجود توسعه مکانیزمهای امنیتی، برخی از این آسیبپذیریها رشد صعودی داشتهاند و برخی نیز، در آستانه حذف از لیست آسیبپذیریهای مطرح قرار دارند. نکته حائز اهمیت در این تحقیق، دخالت دادن میزان استفاده از نرمافزارها است. با اِعمال این پارامتر بر میزان آسیبپذیریها، میزان اثر خسارتی نرمافزارها تخمین زده شده و باهم مقایسه گردیده است. | ||
کلیدواژهها | ||
نرمافزار؛ مکانیزمهای امنیتی؛ آسیبپذیری؛ خطاهای عددی؛ خطای قالبرشته؛ خطای سرریزبافر | ||
عنوان مقاله [English] | ||
The Impact of Security Mechanisms on Software Vulnerabilities | ||
نویسندگان [English] | ||
Mahdi Naqavi؛ Taqi Noushi Fard؛ Mahdi Gholami | ||
Master of Computer Science, Imam Hossein University (AS) | ||
چکیده [English] | ||
Nowadays, the vulnerabilities of operating systems and commonly applied software have provided a major hole for intruders to attacks to the information technology infrastructures. In this way, attackers may take the control of computer systems. Researches in software area have struggled a lot to develop and operate security mechanisms, to be applied in software development lifecycle, to resist the increasing growth of vulnerabilities. This paper evaluates the measure of impact and effectiveness of these security mechanisms by reviewing and statistical analysis of the existent reports in global database vulnerabilities. According to our conducted surveys, it is clarified that despite of the growing development of security mechanisms, some of the vulnerabilities have grown up and some of them are about removal from the list of the proposed vulnerabilities. The valuable point of this survey is introducing the rate of using a software as a parameter for estimating the amount of damage caused by software vulnerabilities. | ||
کلیدواژهها [English] | ||
Software, Security Mechanism, Vulnerability, Number Errors, Format String Errors, Buffer Overflow Error | ||
مراجع | ||
[1] MITRE. (2011). 2011 CWE/SANS Top 25 Most Dangerous | ||
آمار تعداد مشاهده مقاله: 264 تعداد دریافت فایل اصل مقاله: 237 |