مروری بر حمله Cross-Site Websocket Hijacking در برنامه های کاربردی مبتنی بر Websocket
سال انتشار: 1402
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 158
فایل این مقاله در 9 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
ECDS10_004
تاریخ نمایه سازی: 11 مهر 1403
چکیده مقاله:
با ظهور پروتکل وب سوکت و ایجاد یک تحول بزرگ در برنامه هایی که نیاز به ارتباط دوطرفه میان کاربر و سرور داشتند، یکیاز چالشهای جدیدی که ذهن محققان حوزه امنیت را به خود مشغول داشت، امنیت در این پروتکل نوظهور بود. یکی از اینحملات خاص حمله ربودن وبسوکت بین سایتی (CSWSH) است که مشابه حمله جعل درخواست بین سایتی (CSRF) درپروتکل Http میباشد ، با این تفاوت که ارتباط دوطرفه در این پروتکل باعث شده تا خطر این حمله به مراتب بیشتر از حملهCSRF باشد. در این مقاله سعی شده تا به بررسی آخرین مقالات مربوط به این حمله پرداخته و روشهای پیشنهادی که سعیدر دفاع از این حمله را دارند، مورد بررسی قرار بگیرند و راهکارهایی برای متخصصان حوزه امنیت ارائه شود.
نویسندگان
محمدرضا کریمی قهرودی
استادیار، دانشکده برق و رایانه دانشگاه صنعتی مالک اشتر، تهران ، ایران
عبداله شمس الدینی فرد
دانشجوی کارشناسی ارشد نرم افزار دانشکده برق و رایانه، دانشگاه صنعتی مالک اشتر، تهران ، ایران