تشخیص حملات اجرای کد از راه دور با استفاده از سامانه تشخیص نفوذ نرمافزار وبی زبان PHP | ||
| پدافند الکترونیکی و سایبری | ||
| دوره 10، شماره 2 - شماره پیاپی 38، پاییز 1401، صفحه 75-85 اصل مقاله (1.4 M) | ||
| نوع مقاله: مقاله پژوهشی | ||
| نویسندگان | ||
| محمد مقاله1؛ مسعود باقری* 2 | ||
| 1دانشجوی کارشناسی ارشد، دانشگاه جامع امام حسین(ع)، تهران، ایران | ||
| 2استادیار، دانشگاه جامع امام حسین(ع)، تهران، ایران | ||
| چکیده | ||
| با توسعه نرمافزارهای تحت وب چالش سامانههای تشخیص نفوذ مرسوم در برابر حملات مبتنی بر وب، عدم دسترسی آنها به ویژگیهای لایه کاربرد و بستر وب است. گسترش استفاده از زبان سمت سرور PHP، باعث تولید برنامههای کاربردی بهصورت نامطمئن و بروز مشکلات امنیتی در نرمافزارهای این زبان شده است. حمله اجرای کد از راه دور به دلیل اجازه دسترسی از راه دور به دستگاه پردازنده و اعمال دستورات پوسته سیستم عامل، یکی از حملات پراهمیت تحت وب، به شمار میرود. تغییر معماری سامانههای تشخیص نفوذ لایه شبکه به لایه کاربرد و بهکار بردن رویکرد تشخیص لایهای با استفاده از روشهای تشخیص مبتنی بر امضاء و رفتار در نرمافزارهای کاربردی زبان PHP، امکان تشخیص حملات اجرای کد از راه دور را فراهم میکند. در این پژوهش با استفاده از رویکرد لایهای سامانه تشخیص نفوذ نرمافزار وبی زبان PHP، با دقت 4/90% و 95% در رویکرد مبتنی بر امضاء و رفتار، حملات اجرای کد از راه دور تشخیص داده میشوند. | ||
| کلیدواژهها | ||
| سامانه تشخیص نفوذ؛ نرمافزارهای وبی؛ زبان سمت سرور PHP؛ حمله اجرای کد از راه دور؛ رویکرد لایهای | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 1,612 تعداد دریافت فایل اصل مقاله: 609 |
||