ارتقای امنیت سرویس های وب مبتنی بر فنون تحمل پذیری نفوذ

سال انتشار: 1392
نوع سند: مقاله ژورنالی
زبان: فارسی
مشاهده: 120

متن کامل این مقاله منتشر نشده است و فقط به صورت چکیده یا چکیده مبسوط در پایگاه موجود می باشد.
توضیح: معمولا کلیه مقالاتی که کمتر از ۵ صفحه باشند در پایگاه سیویلیکا اصل مقاله (فول تکست) محسوب نمی شوند و فقط کاربران عضو بدون کسر اعتبار می توانند فایل آنها را دریافت نمایند.

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

JR_PADSA-1-1_005

تاریخ نمایه سازی: 8 اسفند 1400

چکیده مقاله:

سرویس های وب راه حل اصلی تحقق معماری سرویس گرا (SOA) محسوب می شوند و بر سکوهای متفاوت توزیع شده در سطح اینترنت اجرا می شوند. همچنین برای تعاملات خود از انواع پروتکل های مشخص، نظیر (SAOP، WSDL و UDDI) استفاده می کنند. این ویژگی ها، موجب می شود سرویس های وب، آسیب پذیری های امنیتی خاص خود را داشته باشند و روش های متعارف امنیتی، پاسخگوی همه نیازهای امنیتی آنها نیستند. از این رو، تحمل پذیری نفوذ، از راه های اساسی برای ارتقای امنیت آنها محسوب می شود. در این مقاله برای طراحی سرویس های وب تحمل پذیر نفوذ، رویکردی مبتنی بر روش های متعارف امنیتی و فنون کلاسیک تحمل-پذیر خطا، با تاکید بر فنون افزونگی و تنوع طراحی پیشنهاد شده است. عملکرد سیستم نرم افزاری مبتنی بر سرویس وب که با استفاده از فنون تحمل پذیری نفوذ و سیستم نرم افزاری مبتنی بر وب و بدون استفاده از فنون تحمل پذیری نفوذ طراحی شده، با بهره گیری از زنجیره های مارکوف مدل سازی شده و کارایی آنها با استفاده از نرم افزار Maple محاسبه شده است. نتایج ارزیابی نشان می دهد که میزان سرویس دهی سیستم های مبتنی بر وب که از فنون تحمل پذیری نفوذ بهره می برند، به طور قابل توجه ای افزایش می یابد

کلیدواژه ها:

نفوذ ، تحمل پذیری نفوذ ، سرویس های وب ، فنون افزونگی و تنوع طراحی

نویسندگان

صادق بجانی

sbejani@ihu.ac.ir