مکانیزم تشخیص و جلوگیری از حملات نفوذ کد جاوا اسکریپت در برنامه های تحت وب PHP

سال انتشار: 1395
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,103

فایل این مقاله در 6 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ICEECET03_049

تاریخ نمایه سازی: 6 اسفند 1395

چکیده مقاله:

در این مقاله برخی از مسائل مربوط به کارایی در راه حل دفاعی موجود از حملات تزریق کد جاوا اسکریپت بررسیشد (به عنوان مثال حملات XSS ). علاوه بر این، سطح بالایی از مقایسه برای چنین راه حل های موجود، بر اساس برخیاز معیارهای مفید انجام شد. براساس مسائل مربوط به شناسایی کارایی، در این مقاله یک مکانیزم تشخیص و جلوگیری ازحملات نفوذ، پیشنهاد شد که مکان های احتمالی متعددی از وب سایت را از نظر آسیب پذیری تزریق کد جاوا اسکریپتاسکن می کند و در صورت مشکوک بودن درخواست، نفوذگر را بلاک می کند. مکانیزم تشخیص و جلوگیری از حملاتنفوذ ما، بر روی یک برنامه وب پی اچ پی در دنیای واقعی مورد بررسی قرار گرفت و نتایج به دست آمده بسیار امیدوارکننده بود.

کلیدواژه ها:

، XSS ، آسیب پذیری تزریق کد جاوا اسکریپت ، پی اچ پی ، جلوگیری از حملات ، مقابله با حملات

نویسندگان

سمیه محمدعلیزاده

دانشجوی کارشناسی ارشد مهندسی کامپیوتر، دانشگاه آزاد اسلامی واحد اسلامشهر

علی خلفی

دانشجوی کارشناسی ارشد مهندسی کامپیوتر، دانشگاه آزاد اسلامی واحد اسلامشهرali.khalafi@gmail.com

محمدحسین شفیع آبادی

استادیار،عضو هیات علمی دانشگاه آزاد اسلامی، واحد اسلامشهر

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • K. Raina , Trends in Web Application Security [Online] Avaliable ...
  • IBM, Cyber Attacks On The Rise: IBM 2007 Midyear Report, ...
  • S. Gupta, B.B. Gupta. PHP-Sensor: A Prototype Method to Discover ...
  • S. Gupta, L. Sharma. Exploitation of Cross-site Scripting (XSS) vulnerability ...
  • M. Howard, D.C. LeBlanc Threat Modeling Microsoft Press 2004. ...
  • K. Fox, L..R. Henning, R. and Reed Jonathan, H., "A ...
  • B.C Rhodes, J.A Mahaffey and, J.D Cannady "Multiple S elf-Organizing ...
  • D.Balzarotti, M.Cova, V.Felmetsger, Nenad Jovanovic, Engin Kirda, Christopher Kruegel, and ...
  • J. Nenad, Ch. Kruegel, and E. Kirda.Pixy: A static analysis ...
  • M. Johns, B. Engelmann, and J. Posegga. XSSDS: Server-side Detection ...
  • M.Amini and R.jalili , rNet work-based in trusion Detection using ...
  • نمایش کامل مراجع