سیویلیکا را در شبکه های اجتماعی دنبال نمایید.

طراحی مدل درخت حمله جعل درخواست بین سایتی برای امن سازی در فرآیند تولید برنامه وب

Publish Year: 1394
Type: Journal paper
Language: Persian
View: 439

This Paper With 13 Page And PDF Format Ready To Download

Export:

Link to this Paper:

Document National Code:

JR_PADSA-3-1_004

Index date: 22 February 2022

طراحی مدل درخت حمله جعل درخواست بین سایتی برای امن سازی در فرآیند تولید برنامه وب abstract

امن سازی بعد از تولید و غفلت طراحان و توسعه دهندگان به درخت حملات از مهم ترین چالش های امنیتی فرآیند تولید برنامه های حوزه وب است. یکی از شایع ترین حملات در حوزه وب، حمله جعل درخواست بین سایتی است که ناشی از اعتماد برنامه کاربردی به کاربر هست. در این مقاله درخت حمله جعل درخواست بین سایتی به عنوان راهکار امنیتی در فرآیند تولید برنامه های کاربردی وب بدون نیاز به تعامل با کاربر نهایی ارائه شده است. در این راستا با ادغام خصیصه های حاصل از مجموعه کدهای بهره بردار و خصیصه های تجربی، درخت حمله جعل درخواست بین سایتی استنتاج شده است. با استفاده از درخت تولیدشده، توانستیم با دقت ۸۳%، مسیرهای مختلف مورد استفاده نفوذ گران برای انجام حملات جعل درخواست بین سایتی را شناسایی نماییم. امنسازی مسیرهای حمله شناسایی شده در این مقاله، توسط طراحان و توسعه دهندگان، منجر به تولید برنامه های کاربردی وب با حداقل آسیب پذیری در مقابل حملات جعل درخواست بین سایتی خواهد شد.

طراحی مدل درخت حمله جعل درخواست بین سایتی برای امن سازی در فرآیند تولید برنامه وب Keywords:

جعل درخواست بین سایتی , درخت حمله , خصیصه های ان-گرام , خصیصه های تجربی , امنسازی در فرآیند تولید

طراحی مدل درخت حمله جعل درخواست بین سایتی برای امن سازی در فرآیند تولید برنامه وب authors

علی خیری

دانشگاه امام حسین (ع)

مسعود باقری

علم و صنعت