پايان نامه كارشناسي: بررسي روش‌هاي برقراري امنيت در وب سايت ‌ها

۰ بازديد
دسته بندي امنيت
فرمت فايل doc
حجم فايل 2.212 مگا بايت

پس از پرداخت، لينك دانلود فايل براي شما نشان داده مي شود

پرداخت و دانلود

Methods secure Web sites

فهرست مطالب

عنوان                                                                                                                      صفحه  

چكيده                                                                                                                          1

 

فصل اول: مروري بر تاريخچه شبكه اينترنت و وب و كاربرد آن

1-1) مقدمه                                                                                                                   3

1-2) تاريخچه اينترنت                                                                                3

1-3) تعريف اينترنت                                                                                   4

1-4) كاربرد اينترنت                                                                                   5

1-5) تاريخچه صفحات وب                                                                            7

1-6) تعريف وب سايت                                                                                  8

1-7) چرا بايد يك وب سايت طراحي كنيم                                                          9

 

فصل دوم: اصول امنيت برنامه هاي وب

اصول امنيت برنامه هاي وب (بخش اول(                                                            11

برداشت هاي غيرواقعي از امنيت برنامه هاي وب                                                   12

سوئيچ و نكات ايمني در ارتباط با آن                                                                14

 بهنگام سازي و نصب patches                                                                       15

شبكه هاي محلي مجازي ( VLAN )                                                                 15

پيش فرض هاي غيرايمن                                                                                      15

سرويس ها                                                                                             16

رمز نگاري                                                                                              16

جمع بندي ايمن سازي شبكه                                                                        17

اصول امنيت برنامه هاي وب (بخش دوم(                                                            17

ايمن سازي شبكه                                                                                     17

تهديدات                                                                                                19

جمع آوري اطلاعات                                                                                   19

Spoofing                                                                                              21

session Hijacking                                                                                    22

DoS                                                                                                    24

اصول امنيت برنامه هاي وب (بخش سوم)                                                                    26

عناصر موجود در زيرساخت شبكه                                                                            26

روتر و ملاحظات امنيتي آن                                                                          27

نصب آخرين نسخه هاي بهنگام شده و patch ارائه شده                                           28

پروتكل ها                                                                                              29

دستيابي مديريت                                                                                       31

سرويس ها                                                                                             32

بازبيني و لاگينگ                                                                                      33

تشخيص مزاحمين                                                                                    33

 

فـصــل سوم بررسي انواع حملات نفوذها در وب سايت ها

3-1) وب ميدان جنگ امروز                                                                          36

3-2)- انواع حملات نفوذگران وب                                                                               36

  3-2-1) حملات تفسير           URL                                                                       37

3-2-2) حملات صحت ورودي ها                                                                              38

3-2-3) حملات تزريق                                                                               38

3-2-4) حملات جعل هويت                                                                          39

3-2-5) حملات سرريزي بافر                                                                         39

3-2-6) حملات ويروس ها                                                                            40

3-2-7) حملات انواع هكرها                                                                          41

3-2-7-1) هكرهاي كلاه سفيد                                                                       41

3-2-7-2) هكرهاي كلاه سياه                                                                        41

3-2-7-3) قفل بازكن يا كراكر                                                                        42

3-2-7-4) هكرهاي Preaker                                                                         42

3-2-7-4) هكرهاي جوان                                                                            42

 

فـصــل چهارم : بررسي روش‌هاي برقراري امنيت در وب سايت ‌ها

4-1) مقدمه                                                                                             44

4-2) اصول امنيت برنامه هاي وب                                                                    45

4-3) امنيت برنامه هاي وب و برداشت هاي اوليه                                                   46

4-4) تعاريف اوليه برخي از اصطلاحات امنيتي                                                     46

4-4-1) تهديد                                                                                         46

4-4-2) نقاط آسيب پذير                                                                                      46

4-4-3) تهاجم                                                                                         47

4-5) روش هاي امنيت وب سايت                                                                    47

4-5-1) به روز نگه داشتن نرم افزارها                                                                47

4-5-2) استفاده از يك آنتي ويروس قوي                                                                    48

4-5-3) رمز نگاري صحيح                                                                            49

4-5-3-1) مقدمه                                                                                      49

4-5-3-2) تاريخچه رمز                                                                              50

4-5-3-3) تعريف رمز نگاري                                                                         50

4-5-3-4) چگونه مي توان يك رمز صحيح و مطمئن ساخت؟                                   51

4-5-4) Permission   فايل هاي سايت را محدود و قفل كنيد                                    52

4-5-5) به لينك ها دقت كنيد                                                                      52

4-5-6) موقع كار ب

اصول امنيت برنامه هاي وب

۱ بازديد
دسته بندي امنيت
فرمت فايل docx
حجم فايل 433 كيلو بايت

پس از پرداخت، لينك دانلود فايل براي شما نشان داده مي شود

پرداخت و دانلود

اصول امنيت برنامه هاي وب
اينترنت و به دنبال آن وب ، دنياي نرم افزار را دستخوش تحولات فراواني نموده است . ظهور نسل جديدي از برنامه هاي كامپيوتري موسوم به "برنامه هاي وب " از جمله اين تحولات عظيم است . پس از ارائه سرويس وب در سال 1991، وب سايت هاي متعددي ايجاد گرديد .  اينگونه سايت ها به منظور ارائه اطلاعات به مخاطبان خود از صفحات وب ايستا استفاده مي كردند . در چنين وب سايت هائي ، امكان تعامل كاربر با برنامه وجود نداشت .
با توجه به اين كه رويكرد فوق با ماهيت و يا روح  نرم افزار چندان سازگار نمي باشد ، تلاش هاي گسترده اي در جهت ايجاد محتويات پويا انجام و متعاقب آن ، فن آوري هاي متعددي ايجاد گرديد . به عنوان نمونه ، با پياده سازي فن آوري CGI ( برگرفته از Common Gateway Interface  ) ، امكان استفاده از برنامه هاي خارجي به منظور توليد محتويات پويا فراهم گرديد . بدين ترتيب ، كاربران قادر به درج اطلاعات و ارسال آنها براي يك برنامه خارجي و يا اسكريپت سمت سرويس دهنده شدند . برنامه موجود در سمت سرويس دهنده پس از دريافت اطلاعات و انجام پردازش هاي تعريف شده ، نتايج را توليد و آنها را براي كاربر ارسال مي نمود .
رويكرد فوق ،‌ به عنوان نقطه عطفي در برنامه هاي وب تلقي مي گردد چراكه براي اولين مرتبه امكان توليد محتويات پويا در وب سايت ها فراهم گرديد . از آن زمان تاكنون فن آوري هاي متعددي به منظور توليد برنامه هاي وب ايجاد شده است .  PHP و ASP.NET نمونه هائي در اين زمينه مي باشند .  صرفنظر از اين كه از كدام فن آوري به منظور ايجاد برنامه هاي وب استفاده مي گردد ، ايمن سازي آنان از جمله اهداف مشترك تمامي پياده كنندگان است .

 

امنيت برنامه هاي‌ وب و برداشت هاي اوليه
زماني كه در رابطه با امنيت برنامه هاي وب سخن به ميان مي آيد ، تهاجم عليه يك سايت ،‌ سرقت كارت هاي اعتباري ، بمباران وب سايت ها در جهت مستاصل كردن آنان به منظور ارائه خدمات و سرويس هاي تعريف شده ، ويروس ها ، تروجان ها ، كرم ها و ... در ذهن تداعي مي گردد . صرفنظر از نوع برداشت ما در رابطه با موارد فوق  ،‌ مي بايست بپذيريم كه  تهديدات امنيتي متعددي متوجه برنامه هاي وب با توجه به ماهيت آنان مي باشد . سازمان ها و يا موسساتي كه از اينگونه برنامه ها استفاده مي نمايند و يا در صدد طراحي و پياده سازي آنان مي باشند ، مي بايست به اين نكته مهم توجه نمايند كه ايمن سازي يك برنامه وب ، محدود به بكارگيري يك فن آوري خاص نبوده و فرآيندي است مستمر كه عوامل انساني و غيرانساني متعددي مي توانند بر روي آن تاثيرگذار باشند .  

پس از پرداخت، لينك دانلود فايل براي شما نشان داده مي شود

پرداخت و دانلود