ارائه روشی جهت کشف آسیب پذیری نرم افزار های کاربردی وب

سال انتشار: 1395
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,136

فایل این مقاله در 11 صفحه با فرمت PDF و WORD قابل دریافت می باشد

این مقاله در بخشهای موضوعی زیر دسته بندی شده است:

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CITCOMP01_023

تاریخ نمایه سازی: 16 شهریور 1395

چکیده مقاله:

با توجه به پیدایش اینترنت در سال 1990 شبکه ی جهانی وب از بستری برای دسترسی به متن و سایر رسانه ها به چهارچوبی برای اجرای نرم افزارهای کاربردی پیچیده تبدیل شد. یکی از مهمترین مشکلات اینترنت در دنیای امروزی امنیت نرم افزار های کاربردی وب است. که به یک نگرانی اساسی برای دولت ها، شرکت ها و جامعه پژوهشگران تبدیل شده است. یک نرم افزار کاربردی وب می تواند یک وب سایت شخصی، وبلاگ، سایت خبری، شبکه اجتماعی، سرویس پست الکترونیکی، تالار گفتمان، سیستم خرید الکترونیک و یا موارد دیگر باشد. اگرچه برای بیش از یک دهه پژوهش های زیادی در حوزه امنیت نرم افزارهای کاربردی در جریان بوده اما همچنان امنیت نرم افزار های کاربردی وب به عنوان یک چالش ادامه دارد. اغلب بخش مهمی از این مشکلات ناشی از آسیب پذیری موجود در کد منبع نوشته شده به زبان های ناامن مانند PHP است. یکی از مهمترین دلایل این وضعیت نبود دانش کافی برای کدنویسی امن است، بنابراین توسعه دهندگان، نرم افزارهای کاربردی را همراه با آسیب پذیری ها رها می کنند. در نتیجه شناخت آسیب پذیری های رایج می تواند یکی از گام های افزایش امنیت برای توسعه دهندگان باشد.

کلیدواژه ها:

نویسندگان

میثم ولی اللهی

دانشجوی کارشناسی ارشد دانشگاه آزاد اسلامی واحد بروجرد

سیدحمید حاج سیدجوادی

عضو هیئت دانشگاه آزاد اسلامی واحد پرند

ابوالفضل اسفندی

عضو هیئت علمی دانشگاه آزاد اسلامی واحد بروجرد

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • A. Edmundson, B. Holtkamp, E. Rivera, M. Finifter, A. Mettler, ...
  • Jose Fonseca, Nuno Seixas, Marco Vieira, and Henrique Madeira (2014). ...
  • Naaliel Mendes, Henrique Madeira, Joao Duraes (2014). Security Benchmark for ...
  • Adnan Masood PhD., Jim Java (2015). Static Analysis for Web ...
  • Sajjad Rafique, Mamoona Humayun, Bushra Hamid, Ansar Abbas, Muhammad Akhtar, ...
  • Mukesh Kumar Gupta, Mahesh Chandra Govil y, Girdhari Singh z ...
  • Jose Fonseca, Marco Vieira, and Henrique Madeira (2013). Evaluation of ...
  • TRANS ACTIONS ON DEPENDA LE AND SECURE _ OMPUTING , ...
  • Hamda Hasan AlBreiki, Qusay H. Mahmoud (2014). Evaluation of Static ...
  • Giovanni Agosta, Alessandro Barenghi, Antonio Parata, Gerardo Pelosi (2012). Automated ...
  • Davide Balzarotti, Marco Cova, Vika Felmetsger, Nenad Jovanovic (2008). Saner: ...
  • A.Bechtsouds and N.Sklavos (2012). Aiming at Higher Network Security Through ...
  • نمایش کامل مراجع