CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

امنسازی نرمافزار مبتنی بر کدنویسی امن

عنوان مقاله: امنسازی نرمافزار مبتنی بر کدنویسی امن
شناسه ملی مقاله: JR_SAPD-5-2_005
منتشر شده در در سال 1393
مشخصات نویسندگان مقاله:

سلیمان جرجم - دانشجوی کارشناسی ارشد دانشگاه جامع امام حسین(ع)
مهدی دهقانی - دانشگاه جامع امام حسین ع

خلاصه مقاله:
امنیت نرمافزار به روشهای تولید نرمافزارهای امن میپردازد. مفاهیمیکه برای امنیت نرمافزار اهمیت دارد شامل مدیریت مخاطرات سامانه، زبان و بستر برنامهنویسی، ممیزی نرمافزار، طراحی برای امنیت و آزمونهای امنیتی است. به بیان دیگر، رعایت تمهیدات امنیتی در فرآیند تولید نرمافزار را میتوان پدافند غیرعامل در حوزه نرمافزار دانست. در اغلب موارد، اشتباهات برنامهنویسی که به سادگی قابل اجتناب هستند، منجر به بروز آسیبپذیریهای قابل سواستفاده در نرمافزارها میشوند. بررسیها و تحلیلهای صورت گرفته که بر روی هزاران آسیبپذیری گزارش شده انجام شده است، نشان میدهد که اکثر آسیبپذیریها از تعداد کمیخطاهای برنامهنویسی عمومی ناشی میشوند. ما میدانیم که هرچه زودتر یک آسیبپذیری کشف شود، برطرف نمودن آن آسانتر و ارزانتر میباشد. بکارگیری چرخه حیات توسعه نرمافزار امن که امنیت را در هر مرحله از توسعه برای شناسایی اولیه آسیبپذیریهای بالقوه رسیدگی مینماید، در امنسازی نرمافزار اهمیت زیادی دارد. بنابراین توسعهدهندگان بایستی درک صحیحی از روشهای کدنویسی امن برای کاهش خطاهای امنیتی و توسعه مناسب برنامههای کاربردی امن داشته باشند. این مقاله رهنمونهایی برای کدنویسی امن پیشنهاد میدهد.  

کلمات کلیدی:
کدنویسی, امنیت, زبانهای برنامهنویسی, پدافند غیرعامل, سرریز بافر, آسیبپذیری

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/1187566/