سیویلیکا را در شبکه های اجتماعی دنبال نمایید.

تشخیص جعبه سیاه مقاومت در برابر حملات جعل درخواست بین سایتی (CSRF)

Publish Year: 1397
Type: Conference paper
Language: Persian
View: 775

This Paper With 7 Page And PDF Format Ready To Download

Export:

Link to this Paper:

Document National Code:

ISCC15_002

Index date: 5 October 2018

تشخیص جعبه سیاه مقاومت در برابر حملات جعل درخواست بین سایتی (CSRF) abstract

حمله CSRF حمله ای است که در آن یک وب گاه آلوده، مرورگر کاربر قربانی را مجبور به انجام عملی ناخواسته در وب گاه مورد اعتمادکاربر می کند. اصلی ترین روش مقابله با این حمله، استفاده از نشانه های تصادفی در درخواست هایی است که مرورگر ارسال می کند. نشانه های استفاده شده می توانند مختص هر درخواست، هر صفحه و یا هر نشست باشند. روش های موجود برای تشخیص مقاومت در برابر این حمله، عمدتا به صورت فعال متکی بر شبیه سازی حمله با تغییر درخواست یا ایجاد درخواست های جعلی می باشند. در این مقاله روشی ارایه شده که با دریافت ترافیکی که شامل مجموعه ای از درخواست ها و پاسخ های متناظر آنها در وب گاه هدف است، به صورت غیرفعال، درخواست های مقاوم در برابر حملات CSRF را تشخیص می دهد. به این منظور، قواعدی وضع شده که بااتکای به آنها می توان امکان وجود نشانه های تصادفی در درخواست های ارسالی را تحلیل نمود. نتایج تحلیل ترافیک بر اساس قواعدپیشنهادی نشان میدهد که کدام درخواست ها در برابر حملات CSRF با توجه به به کارگیری هرکدام از انواع نشانه ها مصونیت دارند.روش پیشنهادی، پیاده سازی شده و بر روی ترافیک استخراج شده از چندین وب گاه مورد ارزیابی قرارگرفته است. نتایج نشانمی دهد که این روش می تواند در صورت کامل بودن ترافیک همه ی نشانه های CSRF در درخواست ها را تشخیص دهد.

تشخیص جعبه سیاه مقاومت در برابر حملات جعل درخواست بین سایتی (CSRF) Keywords:

تشخیص جعبه سیاه مقاومت در برابر حملات جعل درخواست بین سایتی (CSRF) authors

سمیرا صادقی

مجتمع برق و کامپیوتر، دانشگاه صنعتی مالک اشتر، تهران

محمدعلی هادوی

مجتمع برق و کامپیوتر، دانشگاه صنعتی مالک اشتر، تهران

مقاله فارسی "تشخیص جعبه سیاه مقاومت در برابر حملات جعل درخواست بین سایتی (CSRF)" توسط سمیرا صادقی، مجتمع برق و کامپیوتر، دانشگاه صنعتی مالک اشتر، تهران؛ محمدعلی هادوی، مجتمع برق و کامپیوتر، دانشگاه صنعتی مالک اشتر، تهران نوشته شده و در سال 1397 پس از تایید کمیته علمی پانزدهمین کنفرانس بین المللی انجمن رمز ایران پذیرفته شده است. کلمات کلیدی استفاده شده در این مقاله امنیت نرم افزار، آسیب پذیری CSRF، نشانه تصادفی، تحلیل ترافیک هستند. این مقاله در تاریخ 13 مهر 1397 توسط سیویلیکا نمایه سازی و منتشر شده است و تاکنون 775 بار صفحه این مقاله مشاهده شده است. در چکیده این مقاله اشاره شده است که حمله CSRF حمله ای است که در آن یک وب گاه آلوده، مرورگر کاربر قربانی را مجبور به انجام عملی ناخواسته در وب گاه مورد اعتمادکاربر می کند. اصلی ترین روش مقابله با این حمله، استفاده از نشانه های تصادفی در درخواست هایی است که مرورگر ارسال می کند. نشانه های استفاده شده می توانند مختص هر درخواست، هر صفحه ... . برای دانلود فایل کامل مقاله تشخیص جعبه سیاه مقاومت در برابر حملات جعل درخواست بین سایتی (CSRF) با 7 صفحه به فرمت PDF، میتوانید از طریق بخش "دانلود فایل کامل" اقدام نمایید.