ارائه روشی جهت کشف آسیب پذیری نرم افزار های کاربردی وب

Publish Year: 1395
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 1,141

This Paper With 11 Page And PDF and WORD Format Ready To Download

  • Certificate
  • من نویسنده این مقاله هستم

این Paper در بخشهای موضوعی زیر دسته بندی شده است:

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این Paper:

شناسه ملی سند علمی:

CITCOMP01_023

تاریخ نمایه سازی: 16 شهریور 1395

Abstract:

با توجه به پیدایش اینترنت در سال 1990 شبکه ی جهانی وب از بستری برای دسترسی به متن و سایر رسانه ها به چهارچوبی برای اجرای نرم افزارهای کاربردی پیچیده تبدیل شد. یکی از مهمترین مشکلات اینترنت در دنیای امروزی امنیت نرم افزار های کاربردی وب است. که به یک نگرانی اساسی برای دولت ها، شرکت ها و جامعه پژوهشگران تبدیل شده است. یک نرم افزار کاربردی وب می تواند یک وب سایت شخصی، وبلاگ، سایت خبری، شبکه اجتماعی، سرویس پست الکترونیکی، تالار گفتمان، سیستم خرید الکترونیک و یا موارد دیگر باشد. اگرچه برای بیش از یک دهه پژوهش های زیادی در حوزه امنیت نرم افزارهای کاربردی در جریان بوده اما همچنان امنیت نرم افزار های کاربردی وب به عنوان یک چالش ادامه دارد. اغلب بخش مهمی از این مشکلات ناشی از آسیب پذیری موجود در کد منبع نوشته شده به زبان های ناامن مانند PHP است. یکی از مهمترین دلایل این وضعیت نبود دانش کافی برای کدنویسی امن است، بنابراین توسعه دهندگان، نرم افزارهای کاربردی را همراه با آسیب پذیری ها رها می کنند. در نتیجه شناخت آسیب پذیری های رایج می تواند یکی از گام های افزایش امنیت برای توسعه دهندگان باشد.

Authors

میثم ولی اللهی

دانشجوی کارشناسی ارشد دانشگاه آزاد اسلامی واحد بروجرد

سیدحمید حاج سیدجوادی

عضو هیئت دانشگاه آزاد اسلامی واحد پرند

ابوالفضل اسفندی

عضو هیئت علمی دانشگاه آزاد اسلامی واحد بروجرد

مراجع و منابع این Paper:

لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :
  • A. Edmundson, B. Holtkamp, E. Rivera, M. Finifter, A. Mettler, ...
  • Jose Fonseca, Nuno Seixas, Marco Vieira, and Henrique Madeira (2014). ...
  • Naaliel Mendes, Henrique Madeira, Joao Duraes (2014). Security Benchmark for ...
  • Adnan Masood PhD., Jim Java (2015). Static Analysis for Web ...
  • Sajjad Rafique, Mamoona Humayun, Bushra Hamid, Ansar Abbas, Muhammad Akhtar, ...
  • Mukesh Kumar Gupta, Mahesh Chandra Govil y, Girdhari Singh z ...
  • Jose Fonseca, Marco Vieira, and Henrique Madeira (2013). Evaluation of ...
  • TRANS ACTIONS ON DEPENDA LE AND SECURE _ OMPUTING , ...
  • Hamda Hasan AlBreiki, Qusay H. Mahmoud (2014). Evaluation of Static ...
  • Giovanni Agosta, Alessandro Barenghi, Antonio Parata, Gerardo Pelosi (2012). Automated ...
  • Davide Balzarotti, Marco Cova, Vika Felmetsger, Nenad Jovanovic (2008). Saner: ...
  • A.Bechtsouds and N.Sklavos (2012). Aiming at Higher Network Security Through ...
  • نمایش کامل مراجع