0

دانلود مقالات کامپیوتر

 
mehdi0014
mehdi0014
کاربر طلایی1
تاریخ عضویت : مرداد 1389 
تعداد پست ها : 287351
محل سکونت : آ.غربی-سولدوز

پاسخ به:دانلود مقالات کامپیوتر
دوشنبه 28 فروردین 1391  10:45 PM

 16: مقايسه تطبيقي و كمي بسترهاي توسعه نرم افزار J2EE و NET. با معيار سطح حمله
نصيري سرويه، عزمي رضا، خلج رضا
كنفرانس بين المللي انجمن رمز ايران  1389;شهريور 1389(7)
کلید واژه:  سطح حمله، كاهش مخاطره، پتانسيل صدمه، بردار حمله، مخاطره امنيتي، CVSS
خلاصه:

بسترهاي توسعه نقش مهمي در ايجاد و توسعه نرم افزارهاي كاربردي دارند. بررسيها نشان ميدهد كه معيار سطح حمله، مقياس قابل اطميناني براي اندازه گيري كمي امنيت نرم افزارهاي مشابه از لحاظ عملكرد مي باشد. نرخ پتانسيل صدمه يا تعيين ميزان مشاركت منابع در حمله يكي از چالش هاي اندازه گيري سطح حمله مي باشد. در روش پيشنهادي از سيستم امتيازدهي آسيب پذيريهاي متداول به نام CVSS به عنوان يك معيار قابل اطمينان براي تعيين ميزان مشاركت منابع در حمله استفاده شده است.
در اين مقاله مقايسه اي بين سطوح حمله در دو بستر بدون توجه به نسخه و در مرحله بعد با در نظر گرفتن نسخه هاي مختلف از بسترها صورت گرفته است. در حالت خاص مقايسه اي بين سطوح حمله پذيري مكانيزمهاي امنيتي بسترها انجام شده و نشان مي دهد بطور كلي
J2EE نسبت به.NET سطح حمله بيشتري دارد. اما با توجه به اينكه در عمل تنها بخشي از محيط توسعه بكارگرفته مي شود تعيين سطح حمله موثر وابسته به نوع كاربرد مي باشد و پژوهش انجام شده بستر لازم را براي انجام اينكار فراهم مي كند.

 
 
تشکرات از این پست
دسترسی سریع به انجمن ها