اصول امنیت و برنامه های وب 

سایت دانشجو سرا

بانک مقالات و پایان نامه های ((دانشجوسرا)) به آدرس اینترنتی ((www.daneshjosara.ir)) اولین و تنها پایگاه تخصصی مقالات و پایان نامه های دانشجویی می باشد که با بیش از چندین هزار فایل ورد پایان نامه و مقالات دانشجویی با قیمت بسیار منصفتنه و مناسب ((با تخفیف 50درصدی)) در خدمت دانشجویان و پژوهشگران و محققین عزیز می باشد. در راستای حمایت از دانشجویان عزیز هیات علمی و نویسندگان بنیاد علمی سایت دانشجوسرا تمامی فایل های موجود در این پایگاه اینترنتی را با 50درصد تخفیف عرضه می نماید. ((لازم به ذکر است تمامی درآمد حاصله از فروش فایل های تحقیق و پایان نامه صرف تهیه، خرید و بارگزاری فایل های تحقیق و پایان نامه جدید جهت ترویج علم در جامعه علمی کشور می باشد و سعی بر این داریم در این مسیر بزرگترین و جامع ترین پایگاه مقالات و پایان نامه های دانشجویی را رقم زنیم. هر فایل تحقیق وپایان نامه را که لازم دارید با ما در میان بگذارید تا در اولین فرصت تهیه شده و با قیمت بسیار ناچیزی در سایت بارگزاری شود))

http://kia-ir.ir

پایان نامه و کار تحقیقی شیمی

پایان نامه و کار تحقیقی صنایع و معادن

پایان نامه و کار تحقیقی های علوم سیاسی و روابط بین الملل بین کشورها

پایان نامه و کار تحقیقی کامپیوتر، نرم افزار و فضای مجازی

پایان نامه و کار تحقیقی مهندسی مواد

پایان نامه و کار تحقیقی مهندسی مواد

پایان نامه و کار تحقیقی های نیروهای مسلح و نیروی انتظامی و نظامی

پایان نامه و کار تحقیقی های ورزش، آمادگی جسمانی و علوم تربیت بدنی

پایان نامه و کار تحقیقی های نجوم، هوا و فضا

پایان نامه و کار تحقیقی های کشاورزی و گلخانه ای، گل و گیاه

پایان نامه و کار تحقیقی های لیست نهایی علوم دینی و قرآنی، فقه، مذهب و الهیات

پایان نامه و کار تحقیقی جغرافیا، کشورشناسی و شهرشناسی

پایان نامه و کار تحقیقی دام و طیور ، حشره و پرنده شناسی

پایان نامه و کار تحقیقی زناشویی، ازدواج و خانواده در جامعه

پایان نامه و کارتحقیقی تغذیه و مواد غذایی

پایان نامه و کار تحقیقی های رشته ریاضی و آمار

پایان نامه و کار تحقیقی های رشته مدیریت

پایان نامه و کار تحقیقی هسته ای و تکنولوژی نو و جدید

پایان نامه و کار تحقیقی های هنر

پایان نامه و کار تحقیقی های شرکت های تجاری، بورس و کسب و کار، کارآفرینی و مشاغل

پایان نامه و کار تحقیقی فناوری علوم و ارتباطات و تکنولوژی پیشرفته نوین روز

پایان نامه و کار تحقیقی تنظیم خانواده و علوم پزشکی

پایان نامه و پروژه های فنی و مهندسی، مکانیک و علوم صنعتی

پایان نامه و کارتحقیقی ادبیات فارسی، تاریخ و مشاهیر ایران و جهان

پایان نامه و کار تحقیقی با موضوع مهندسی برق و مخابرات

پایان نامه ها و کار تحقیقی شهرشناسی و جغرافیا و وضعیت آب و هوایی و زمین شناسی

کار تحقیقی و پایان نامه های رشته مهندسی کامپیوتر و فناوری اطلاعات

پایان نامه های علوم اجتماعی، جامعه شناسی، مطالعات مردم شناسی و جایگاه زن و مرد در جامعه

پایان نامه، کارتحقیقی و مقالات حسابداری، علوم اقتصادی، بانکی و مالیاتی

پایان نامه و مقالات مهندسی عمران و معماری و ساخت و ساز سازه ها

کارتحقیقی و پایان نامه علوم تربیتی، آموزشی، اجتماعی و دینی و اسلامی

پایان نامه و کار تحقیقی علوم سیاسی و روابط بین الملل بین کشورها

اشتراک در خبرنامه

جهت عضویت در خبرنامه لطفا ایمیل خود را ثبت نمائید

Captcha

آمار بازدید

  • بازدید امروز : 48
  • بازدید دیروز : 386
  • بازدید کل : 2310902

پیوند ها

اصول امنیت و برنامه های وب


اصول امنیت و برنامه های وب

 اصول امنیت و برنامه های وب

 

 

توجه داشته باشید: درصورتی که شما صاحب اثر این فایل می باشید یا به هر دلیلی نسبت به فایل تحقیقاتی مذکور در این پست مالکیت معنوی دارید و درخواست حذف آن را دارید، در واتس آپ به شماره 09100636002 پیام دهید تا ظرف 24 ساعت نسبت به حذف فایل از روی سایت دانشجوسرا اقدام شود. در صورت تمایل و درخواست، دو مقاله به صورت رایگان (به نام پژوهشگر و دانشجو) در مجلات علمی معتبر پذیرش شده و چاپ می گردد. ((حفظ حقوق معنوی صاحب اثر در اولویت فعالیت سایت دانشجوسرا می باشد))

 

 

 

مقدمه

اصول امنيت برنامه های وب ( بخش اول )

اينترنت و به دنبال آن وب ، دنيای نرم افزار را دستخوش تحولات فراوانی نموده است . ظهور نسل جديدی از برنامه های كامپيوتری موسوم به "برنامه های وب " از جمله اين تحولات عظيم است . پس از ارائه سرويس وب در سال 1991، وب سايت های متعددی ايجاد گرديد . اينگونه سايت ها به منظور ارائه اطلاعات به مخاطبان خود از صفحات وب ايستا استفاده می كردند . در چنين وب سايت هائی ، امكان تعامل كاربر با برنامه وجود نداشت .

با توجه به اين كه رويكرد فوق با ماهيت و يا روح نرم افزار چندان سازگار نمی باشد ، تلاش های گسترده ای در جهت ايجاد محتويات پويا انجام و متعاقب آن ، فن آوری های متعددی ايجاد گرديد . به عنوان نمونه ، با پياده سازی فن آوری CGI ( برگرفته از Common Gateway Interface ) ، امكان استفاده از برنامه های خارجی به منظور توليد محتويات پويا فراهم گرديد . بدين ترتيب ، كاربران قادر به درج اطلاعات و ارسال آنها برای يك برنامه خارجی و يا اسكريپت سمت سرويس دهنده شدند . برنامه موجود در سمت سرويس دهنده پس از دريافت اطلاعات و انجام پردازش های تعريف شده ، نتايج را توليد و آنها را برای كاربر ارسال می نمود .

رويكرد فوق ،‌ به عنوان نقطه عطفی در برنامه های وب تلقی می گردد چراكه برای اولين مرتبه امكان توليد محتويات پويا در وب سايت ها فراهم گرديد . از آن زمان تاكنون فن آوری های متعددی به منظور توليد برنامه های وب ايجاد شده است . PHP و ASP.NET نمونه هائی در اين زمينه می باشند . صرفنظر از اين كه از كدام فن آوری به منظور ايجاد برنامه های وب استفاده می گردد ، ايمن سازی آنان از جمله اهداف مشترك تمامی پياده كنندگان است .

 

چکیده

پرداختن به مقوله امنيت در برنامه های وب با توجه به ماهيت اين نوع از برنامه ها و جايگاه آنان در ارائه سرويس ها و خدمات پيشرفته ای همچون تجارت الکترونيکی بسيار حايز اهميت است . زمانيکه در رابطه با امنيت برنامه های وب بحث می شود، می بايست بر روی دو محور اساسی متمرکز گرديد:

* با استفاده از چه مکانيزمهائی می توان دستيابی کاربران به يک برنامه را کنترل و پس از شناسائی آنان ، امکان استفاده از برنامه را برای کاربران تائيد شده و متناسب با سطح دستيابی فراهم نمود؟

* برخی از برنامه های وب ، اطلاعات حساس متعددی را از طريق محيط انتقال و زير ساخت ايجاد شده ، ارسال و يا دريافت می دارند . در اين رابطه از چه نوع مکانيزمهائی می بايست استفاده گردد تا اين اطمينان حاصل شود که اطلاعات حساس ارسالی (نظير اطلاعات مربوط به کارت های اعتباری ) ، توسط افراد غير مجاز قابل خواندن نبوده و امکان دستکاری آنان نيز وجود نداشته باشد.دريافت کننده اطلاعات، می بايست از صحت اطلاعات ارسالی،اطمينان حاصل نمايد . اين نوع از برنامه های وب ، نيازمند استفاده از يک ارتباط ايمن بين سرويس گيرنده و سرويس دهنده می باشند . وجود يک ارتباط ايمن بين سرويس گيرنده و سرويس دهنده در برنامه ها ی وب تجاری و يا سايت هائی که بر روی آنان کالا و يا خدماتی عرضه می گردد ، بسيار حائز اهميت بوده و از موارد حياتی در موفقيت آنان محسوب می گردد

 

 

فهرست مطالب

 

عنوان صفحه

اصول امنيت برنامه های وب ( بخش اول )9

امنيت برنامه های‌ وب و برداشت های اوليه. 10

برداشت های غيرواقعی از امنيت برنامه های وب.. 11

امنيت چيست ؟. 12

تعاريف اوليه برخی از اصطلاحات امنيتی : تهديدات ، نقاط آسيب پذير و حملات.. 14

چگونه می توان يك برنامه وب ايمن را ايجاد نمود ؟. 15

ايمن سازی شبكه ، host و برنامه. 16

اصول امنيت برنامه های وب ( بخش دوم )17

تهديدات.. 19

جمع آوری اطلاعات.. 20

حملات.. 20

پيشگيری و مقابله با تهديدات.. 21

نقاط آسيب پذير. 21

حملات.. 22

پيشگيری و مقابله با تهديدات.. 22

نقاط آسيب پذير. 23

برای ايمن سازی شبكه از كجا می بايست شروع كرد ؟. 26

اصول امنيت برنامه های وب (بخش سوم)26

عناصر موجود در زيرساخت شبكه. 27

روتر و ملاحظات امنيتی آن. 28

نصب آخرين نسخه های بهنگام شده و patch ارائه شده29

پروتكل ها30

دستيابی مديريت.. 33

سرويس ها34

بازبينی و لاگينگ... 35

تشخيص مزاحمين.. 35

خلاصه. 36

اصول امنيت برنامه های وب (بخش چهارم)37

بهنگام سازی و نصب patches. 38

فيلترها39

مميزی و لاگ.. 41

شبكه های Perimeter. 42

مزايای يك شبكه Perimeter. 43

معايب يك شبكه Perimeter. 43

ايجاد يک ارتباط ايمن در برنامه های وب( بخش اول )45

ضرورت ايجاد يک ارتباط ايمن بين سرويس گيرنده و سرويس دهنده46

رمزنگاری کليد عمومی و گواهينامه ديچِيتالی.. 48

رمزنگاری کليد خصوصی ( private key )48

رمزنگاری کليد عمومی ( Public Key )50

سيستم های مدرن رمزنگاری : يک رويکرد ترکيبی.. 53

مسئله مديريت کليد. 54

ايجاد يک ارتباط ايمن در برنامه های وب ( بخش دوم )55

Hash. 57

امضای ديجيتال. 59

گواهينامه ديجيتال. 61

مشاهده گواهينامه های ديجيتال. 65

ايجاد يک ارتباط ايمن در برنامه های وب (بخش سوم)66

رمزنگاری کليد عمومی ( نامتقارن )67

رمزنگاری کليد عمومی و امنيت.. 68

رمزنگاری کليد عمومی و تشخيص هويت.. 69

رمزنگاری کليد عمومی و غيرجعلی بودن اطلاعات.. 71

انواع گواهينامه ها75

دريافت يک گواهينامه سرويس دهنده77

ايجاد يک ارتباط ايمن در برنامه های وب (بخش چهارم)79

پروتکل SSL. 81

نحوه عملکرد گواهينامه های سرويس دهنده SSL. 82

انواع SSL ( چهل بيتی و يکصدوبيست و هشت بيتی )86

امنيت برنامه های وب ( بخش اول )87

شناسائی و تائيد کاربران. 88

دستيابی از طريق کاربران ناشناس ( Anonymous )88

استفاده از Authentication در فايل های HTM و يا HTML. 92

منيت برنامه های وب ( بخش دوم )95

اعمال محدوديت برای کاربران خاص ( دستيابی و يا عدم دستيابی )101

تائيد کاربران بر اساس نوع وظيفه. 102

امنيت برنامه های وب ( بخش سوم )106

مقداردهی Authentication mode. 110

امنيت برنامه های وب ( بخش چهارم )114

ايجاد يک فرم وب Logon. 115

توضيحات.. 119

تائيد کاربران با استفاده از يک بانک اطلاعاتی.. 121

افزودن کاربران به يک بانک اطلاعاتی.. 122

امنيت برنامه های وب ( بخش پنچم )128

فعال نمودن روش Passport Authentication. 131

 

 

توجه داشته باشید: درصورتی که شما صاحب اثر این فایل می باشید یا به هر دلیلی نسبت به فایل تحقیقاتی مذکور در این پست مالکیت معنوی دارید و درخواست حذف آن را دارید، در واتس آپ به شماره 09100636002 پیام دهید تا ظرف 24 ساعت نسبت به حذف فایل از روی سایت دانشجوسرا اقدام شود. در صورت تمایل و درخواست، دو مقاله به صورت رایگان (به نام پژوهشگر و دانشجو) در مجلات علمی معتبر پذیرش شده و چاپ می گردد. ((حفظ حقوق معنوی صاحب اثر در اولویت فعالیت سایت دانشجوسرا می باشد))

دیدگاه های کاربران (0)

تهران.کارگر.کوچه درخشان. خیابان شهید مهرداد روانمهر.پلاک152.طبقه دوم

بانک جامع و کامل مقالات و پایان نامه های رشته حقوق و علوم سیاسی و دیگر رشته های دانشگاهی

فید خبر خوان    نقشه سایت    تماس با ما