چالش ها و تهدیدات پایگاه داده با تاکید بر تزریق SQL

  • سال انتشار: 1404
  • محل انتشار: یازدهمین کنفرانس بین المللی مهندسی برق، کامپیوتر، مکانیک و هوش مصنوعی
  • کد COI اختصاصی: EECMAI11_016
  • زبان مقاله: فارسی
  • تعداد مشاهده: 70
دانلود فایل این مقاله

نویسندگان

امید شهریاری

دانشجوی کارشناسی ارشد مهندسی کامپیوتر، دانشگاه آزاد اسلامی واحد اردبیل، اردبیل، ایران

امیرحسین رخشانی

دانشجوی کارشناسی ارشد مهندسی کامپیوتر، دانشگاه آزاد اسلامی واحد اردبیل، اردبیل، ایران

بابک نوری مقدم

استادیار دانشکده فنی و مهندسی دانشگاه آزاد اسلامی واحد اردبیل، اردبیل، ایران

چکیده

پایگاه های داده به عنوان ستون فقرات سیستم های اطلاعاتی مدرن، نقشی اساسی در ذخیره و مدیریت داده های حساس ایفا می کنند. با افزایش وابستگی به فناوری های دیجیتال، حفاظت از این مخازن اطلاعاتی به چالشی حیاتی تبدیل شده است. در میان تهدیدات متعدد، تزریق SQL (SQL Injection) یکی از رایج ترین و مخرب ترین حملات به شمار می رود که با سوءاستفاده از ضعف های امنیتی نرم افزارها و پایگاه های داده، منجر به افشای داده ها، تغییر یا حذف آن ها می شود. این مقاله ضمن بررسی چالش ها و تهدیدات مرتبط با امنیت پایگاه داده، بر اهمیت و پیامدهای حملات تزریق SQL تمرکز دارد. انواع این حملات، سازوکارهای آن ها و ریسک هایی که برای سازمان ها ایجاد می کنند به تفصیل مورد بررسی قرار می گیرند. علاوه بر این، روش های مقابله ای نوین و بهترین شیوه های موجود برای کاهش خطرات و تقویت امنیت پایگاه داده معرفی شده اند. هدف این پژوهش، ارائه یک دید جامع نسبت به چالش های امنیتی پایگاه داده و تاکید بر ضرورت تدوین چارچوب های امنیتی قوی برای مقابله با تهدیدات مرتبط با تزریق SQL است.

کلیدواژه ها

امنیت پایگاه داده, تزریق SQL, تهدیدات سایبری, حفاظت از داده ها, آسیب پذیری ها

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.