|
ارائه روشي جهت احراز اصالت مبتني بر وب Fulltext
نويسنده:
[ محمود شاهزيدي ] - شركت مهندسي آي كن
خلاصه مقاله:
كاربرد مبتني بر وب، بر خلاف تسهيلات و فوايدي كه بر آنها مترتب است، مشكلات امنيتي زيادي را نيز به دنبال دارند. عدم وجود محدوديت هاي زماني و مكاني و در نتيجه امكان دسترسي به سيستم از هر نقطه و ضعف ذاتي پروتكل HTTP، از جمله مواردي هستند كه امنيت سيستم هاي مبتني بر وب را با چالش هاي بزرگي روبرو ميكنند. بين سرويس گيرنده و سرويس دهنده، مي تواند مسير ياب هاي متعددي وجود داشته باشد كه امكان مشاهده و دسترسي به اطلاعات را براي افراد غير مجاز فراهم مي كند. ازطرفي با وجود ارائه SSL به عنوان يك پروتكل امن بر روي وب، به علت مشكلاتي كه اين پروتكل داراست، از جمله سرعت پايين آن، بسياري از برنامه ها هنوز از آن استفاده نمي كنند. در چنين شرايطي به نظر مي رسدارائه راهكارهاي امنيتي مبتني بر وب هنوز از ضروريات است. در اين مقاله سعي شده است كه با ارائه يك روش احراز اصالت، انتخاب ديگري در پيش روي طراحان و پياده سازان «كاربرد هاي مبتني بر وب» قرار گيرد.
كلمات كليدي:
وب ، احراز اصالت ، كنترل دسترسي ، كاربردهاي مبتني بر وب
[ لينک دايمي به اين صفحه: http://www.civilica.com/Paper-ISCC03-ISCC03_013.html ]
|