پیوند ها

اصول امنیت و برنامه های وب
توجه داشته باشید: درصورتی که شما صاحب اثر این فایل می باشید یا به هر دلیلی نسبت به فایل تحقیقاتی مذکور در این پست مالکیت معنوی دارید و درخواست حذف آن را دارید، در واتس آپ به شماره 09100636002 پیام دهید تا ظرف 24 ساعت نسبت به حذف فایل از روی سایت دانشجوسرا اقدام شود. در صورت تمایل و درخواست، دو مقاله به صورت رایگان (به نام پژوهشگر و دانشجو) در مجلات علمی معتبر پذیرش شده و چاپ می گردد. ((حفظ حقوق معنوی صاحب اثر در اولویت فعالیت سایت دانشجوسرا می باشد))
اصول امنيت برنامه های وب ( بخش اول )
اينترنت و به دنبال آن وب ، دنيای نرم افزار را دستخوش تحولات فراوانی نموده است . ظهور نسل جديدی از برنامه های كامپيوتری موسوم به "برنامه های وب " از جمله اين تحولات عظيم است . پس از ارائه سرويس وب در سال 1991، وب سايت های متعددی ايجاد گرديد . اينگونه سايت ها به منظور ارائه اطلاعات به مخاطبان خود از صفحات وب ايستا استفاده می كردند . در چنين وب سايت هائی ، امكان تعامل كاربر با برنامه وجود نداشت .
با توجه به اين كه رويكرد فوق با ماهيت و يا روح نرم افزار چندان سازگار نمی باشد ، تلاش های گسترده ای در جهت ايجاد محتويات پويا انجام و متعاقب آن ، فن آوری های متعددی ايجاد گرديد . به عنوان نمونه ، با پياده سازی فن آوری CGI ( برگرفته از Common Gateway Interface ) ، امكان استفاده از برنامه های خارجی به منظور توليد محتويات پويا فراهم گرديد . بدين ترتيب ، كاربران قادر به درج اطلاعات و ارسال آنها برای يك برنامه خارجی و يا اسكريپت سمت سرويس دهنده شدند . برنامه موجود در سمت سرويس دهنده پس از دريافت اطلاعات و انجام پردازش های تعريف شده ، نتايج را توليد و آنها را برای كاربر ارسال می نمود .
رويكرد فوق ، به عنوان نقطه عطفی در برنامه های وب تلقی می گردد چراكه برای اولين مرتبه امكان توليد محتويات پويا در وب سايت ها فراهم گرديد . از آن زمان تاكنون فن آوری های متعددی به منظور توليد برنامه های وب ايجاد شده است . PHP و ASP.NET نمونه هائی در اين زمينه می باشند . صرفنظر از اين كه از كدام فن آوری به منظور ايجاد برنامه های وب استفاده می گردد ، ايمن سازی آنان از جمله اهداف مشترك تمامی پياده كنندگان است .
چکیده
پرداختن به مقوله امنيت در برنامه های وب با توجه به ماهيت اين نوع از برنامه ها و جايگاه آنان در ارائه سرويس ها و خدمات پيشرفته ای همچون تجارت الکترونيکی بسيار حايز اهميت است . زمانيکه در رابطه با امنيت برنامه های وب بحث می شود، می بايست بر روی دو محور اساسی متمرکز گرديد:
* با استفاده از چه مکانيزمهائی می توان دستيابی کاربران به يک برنامه را کنترل و پس از شناسائی آنان ، امکان استفاده از برنامه را برای کاربران تائيد شده و متناسب با سطح دستيابی فراهم نمود؟
* برخی از برنامه های وب ، اطلاعات حساس متعددی را از طريق محيط انتقال و زير ساخت ايجاد شده ، ارسال و يا دريافت می دارند . در اين رابطه از چه نوع مکانيزمهائی می بايست استفاده گردد تا اين اطمينان حاصل شود که اطلاعات حساس ارسالی (نظير اطلاعات مربوط به کارت های اعتباری ) ، توسط افراد غير مجاز قابل خواندن نبوده و امکان دستکاری آنان نيز وجود نداشته باشد.دريافت کننده اطلاعات، می بايست از صحت اطلاعات ارسالی،اطمينان حاصل نمايد . اين نوع از برنامه های وب ، نيازمند استفاده از يک ارتباط ايمن بين سرويس گيرنده و سرويس دهنده می باشند . وجود يک ارتباط ايمن بين سرويس گيرنده و سرويس دهنده در برنامه ها ی وب تجاری و يا سايت هائی که بر روی آنان کالا و يا خدماتی عرضه می گردد ، بسيار حائز اهميت بوده و از موارد حياتی در موفقيت آنان محسوب می گردد
فهرست مطالب
عنوان صفحه
اصول امنيت برنامه های وب ( بخش اول )9
امنيت برنامه های وب و برداشت های اوليه. 10
برداشت های غيرواقعی از امنيت برنامه های وب.. 11
تعاريف اوليه برخی از اصطلاحات امنيتی : تهديدات ، نقاط آسيب پذير و حملات.. 14
چگونه می توان يك برنامه وب ايمن را ايجاد نمود ؟. 15
ايمن سازی شبكه ، host و برنامه. 16
اصول امنيت برنامه های وب ( بخش دوم )17
پيشگيری و مقابله با تهديدات.. 21
پيشگيری و مقابله با تهديدات.. 22
برای ايمن سازی شبكه از كجا می بايست شروع كرد ؟. 26
اصول امنيت برنامه های وب (بخش سوم)26
عناصر موجود در زيرساخت شبكه. 27
نصب آخرين نسخه های بهنگام شده و patch ارائه شده29
اصول امنيت برنامه های وب (بخش چهارم)37
ايجاد يک ارتباط ايمن در برنامه های وب( بخش اول )45
ضرورت ايجاد يک ارتباط ايمن بين سرويس گيرنده و سرويس دهنده46
رمزنگاری کليد عمومی و گواهينامه ديچِيتالی.. 48
رمزنگاری کليد خصوصی ( private key )48
رمزنگاری کليد عمومی ( Public Key )50
سيستم های مدرن رمزنگاری : يک رويکرد ترکيبی.. 53
ايجاد يک ارتباط ايمن در برنامه های وب ( بخش دوم )55
مشاهده گواهينامه های ديجيتال. 65
ايجاد يک ارتباط ايمن در برنامه های وب (بخش سوم)66
رمزنگاری کليد عمومی ( نامتقارن )67
رمزنگاری کليد عمومی و امنيت.. 68
رمزنگاری کليد عمومی و تشخيص هويت.. 69
رمزنگاری کليد عمومی و غيرجعلی بودن اطلاعات.. 71
دريافت يک گواهينامه سرويس دهنده77
ايجاد يک ارتباط ايمن در برنامه های وب (بخش چهارم)79
نحوه عملکرد گواهينامه های سرويس دهنده SSL. 82
انواع SSL ( چهل بيتی و يکصدوبيست و هشت بيتی )86
امنيت برنامه های وب ( بخش اول )87
دستيابی از طريق کاربران ناشناس ( Anonymous )88
استفاده از Authentication در فايل های HTM و يا HTML. 92
منيت برنامه های وب ( بخش دوم )95
اعمال محدوديت برای کاربران خاص ( دستيابی و يا عدم دستيابی )101
تائيد کاربران بر اساس نوع وظيفه. 102
امنيت برنامه های وب ( بخش سوم )106
مقداردهی Authentication mode. 110
امنيت برنامه های وب ( بخش چهارم )114
تائيد کاربران با استفاده از يک بانک اطلاعاتی.. 121
افزودن کاربران به يک بانک اطلاعاتی.. 122
امنيت برنامه های وب ( بخش پنچم )128
فعال نمودن روش Passport Authentication. 131
توجه داشته باشید: درصورتی که شما صاحب اثر این فایل می باشید یا به هر دلیلی نسبت به فایل تحقیقاتی مذکور در این پست مالکیت معنوی دارید و درخواست حذف آن را دارید، در واتس آپ به شماره 09100636002 پیام دهید تا ظرف 24 ساعت نسبت به حذف فایل از روی سایت دانشجوسرا اقدام شود. در صورت تمایل و درخواست، دو مقاله به صورت رایگان (به نام پژوهشگر و دانشجو) در مجلات علمی معتبر پذیرش شده و چاپ می گردد. ((حفظ حقوق معنوی صاحب اثر در اولویت فعالیت سایت دانشجوسرا می باشد))
برچسب های مهم