طراحی مدل درخت حمله جعل درخواست بین سایتی برای امن سازی در فرآیند تولید برنامه وب | ||
| پدافند الکترونیکی و سایبری | ||
| مقاله 4، دوره 3، شماره 1، 1394، صفحه 41-52 اصل مقاله (751.2 K) | ||
| نویسندگان | ||
| علی خیری1؛ مسعود باقری* 2 | ||
| 1دانشجوی کارشناسی ارشد، دانشگاه جامع امام حسین(ع)، تهران، ایران | ||
| 2استادیار، دانشگاه جامع امام حسین(ع)، تهران، ایران | ||
| چکیده | ||
| امن سازی بعد از تولید و غفلت طراحان و توسعهدهندگان به درخت حملات از مهمترین چالشهای امنیتی فرآیند تولید برنامههای حوزه وب است. یکی از شایعترین حملات در حوزه وب، حمله جعل درخواست بینسایتی است که ناشی از اعتماد برنامه کاربردی به کاربر هست. در این مقاله درخت حمله جعل درخواست بینسایتی به عنوان راهکار امنیتی در فرآیند تولید برنامههای کاربردی وب بدون نیاز به تعامل با کاربر نهایی ارائه شده است. در این راستا با ادغام خصیصههای حاصل از مجموعه کدهای بهرهبردار و خصیصههای تجربی، درخت حمله جعل درخواست بینسایتی استنتاج شده است. با استفاده از درخت تولیدشده، توانستیم با دقت 83%، مسیرهای مختلف مورد استفاده نفوذ گران برای انجام حملات جعل درخواست بینسایتی را شناسایی نماییم. امنسازی مسیرهای حمله شناسایی شده در این مقاله، توسط طراحان و توسعهدهندگان، منجر به تولید برنامههای کاربردی وب با حداقل آسیبپذیری در مقابل حملات جعل درخواست بینسایتی خواهد شد. | ||
| کلیدواژهها | ||
| جعل درخواست بینسایتی؛ درخت حمله؛ خصیصههای ان-گرام؛ خصیصههای تجربی؛ امنسازی در فرآیند تولید | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 896 تعداد دریافت فایل اصل مقاله: 406 |
||