سیویلیکا را در شبکه های اجتماعی دنبال نمایید.

مدل اثرگذاری داده برای تشحیص آسیب پذیری های امنیتی کد برنامه

Publish Year: 1402
Type: Journal paper
Language: Persian
View: 199
این Paper فقط به صورت چکیده توسط دبیرخانه ارسال شده است و فایل کامل قابل دریافت نیست. برای یافتن Papers دارای فایل کامل، از بخش [جستجوی مقالات فارسی] اقدام فرمایید.

نسخه کامل این Paper ارائه نشده است و در دسترس نمی باشد

این Paper در بخشهای موضوعی زیر دسته بندی شده است:

Export:

Link to this Paper:

Document National Code:

JR_SFDTE-9-33_005

Index date: 23 June 2024

مدل اثرگذاری داده برای تشحیص آسیب پذیری های امنیتی کد برنامه abstract

آسیب­پذیری­های امنیتی موجود در برنامه­های کاربردی یکی از معضلات پیش­رو در بحث امنیت نرم­افزار است. در این حوزه حجم عظیمی از آسیب­پذیری­ها بر اثر عدم اعتبارسنجی صحیح ورودی­های برنامه ایجاد میگردد. کارهای انجام شده در این زمینه یا به ارزیابی یک آسیب­پذیری­ خاص پرداخته یا رهنمودهایی کلی ارائه نموده­اند. ما در این مقاله به ارائه یک مدل برای بررسی کد برنامه از نظر روابط و وابستگی­های بین اشیاء و عناصر درون آن خواهیم پرداخت. در این مدل نقاطی که احتمال آسیب­پذیری­ بر اثر عدم اعتبارسنجی دقیق ورودی­ها در آن وجود دارد را مشخص نموده و به ارائه راه­حل برای آنها می­پردازیم. در این رویکرد با استفاده از یگ گراف، روابط بین اشیاء مشخص گشته و با کمک راهبردهای تعریف شده در مدل، گراف مورد تجزیه و تحلیل قرار می­گیرد. با این روش تمام برنامه با توجه به راهبردها تحلیل شده، نقاطی که احتمال آسیب­پذیری در آنها وجود دارد پیدا می­شوند. در راهبردهای تحلیل برای نقاط آسیب­پذیر، راه­حل­هایی نیز پیشنهاد می­گردد که در صورت اعمال آنها از سوء استفاده احتمالی جلوگیری می­شود. همچنین در این مقاله توسعه مدل برای استفاده در حوزه­های دیگر مورد بررسی قرار می­گیرد.

مدل اثرگذاری داده برای تشحیص آسیب پذیری های امنیتی کد برنامه Keywords:

تشخیص اشیاء , کلاس بندی تصاویر پزشکی , یادگیری ماشین , یادگیری عمیق

مدل اثرگذاری داده برای تشحیص آسیب پذیری های امنیتی کد برنامه authors

افشین شجاعیان

کارشناس ارشد مهندسی کامپیوتر(رایانش امن)، دانشگاه امام علی(ع)

علی شجاعیان

دانشجوی کارشناسی مهندسی کامپیوتر – دانشگاه صنعتی همدان

رسول مخصوص

مدرس گروه مهندسی رایانه و سایبر، دانشکده مهندسی، دانشگاه امام علی(ع)