آزمون امنیت Ajax در برنام ههای کاربردی غنی شده ی تحت وب، بر اساس چرخه تولید نرم افزار SDLC)

سال انتشار: 1390
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,480

فایل این مقاله در 7 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ISCEE14_087

تاریخ نمایه سازی: 31 مرداد 1390

چکیده مقاله:

استفاده از برنامه های کاربردی غنی شده ی تحت وب به سرعت در حال افزایش است و دنیای وب را از حالت سنتی، یعنی وابستگی به جانب کارگزار، به ارتباطی همگام بین کارگزار و مشتری تغییر داد ه استRIA اصطلاحی است برای نوعی از برنام ه های کاربردی تحت وب که از فناوری های مختلفی از جمله Silverlight ، Flex ،Ajax و ... استفاده م ی کنند، که در میان آ ن هاAjax به علت مزایا وخصوصیات منحصر به فردش، محبوبیت زیادی بین ایج ادکنندگان یافته است. رفتار نامتقارن و مبهم Ajax و تنوع فناوری های استفاده شده در آن، سبب ناکارآمدی روش های سنتی آزمون برنام ه های معمول کاربردی مبتنی بروب، در رابطه با آن شده است. لذا نیاز به روشی که بتواند جنب ه های امنیتی یک Ajax-Enabled RIA را از بدو ای جاد تا زمان کاربردش یعنی در چرخ ه ی تولید آن به عنوان یک نرم افزار SDLC) مورد آزمایش قرار دهد، اهمیت دارد . راهکار ارائه شده دراین مقاله، یک گردش کار مبتنی برSDLC است که به وسیله آن تمامی آسی بپذیری های موجود در یک Ajax-Enabled RIA مورد آزمون قرار م ی گیرند و خروجی این گردش کار، مستند تحلیل ریسکی است که م یتواند مورد توجه کدنویسان و ایجاد کنندگان برنام ههای مرتبط قرار گیرد

کلیدواژه ها:

چارچوب آزمون امنیت ، برنامه کاربردی تحت وب ، آزمون نفوذ ، SDLC ، Ajax ، RIA

نویسندگان

ضیاالدین نجفیان

گروه مهندسی فناوری اطلاعات دانشگاه کردستان

نگار عربی

گروه مهندسی فناوری اطلاعات دانشگاه کردستان

صادق سلیمانی

عضو هیئت علمی گروه مهندسی فناوری اطلاعات دانشگاه کردستان

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • M. Busch, N. Koch, Rich Internet Application (State of the ...
  • J. S. Hammond , M Gilpin, Securing Rich Internet Applications, ...
  • B. Hoffman, "Ajax Security Dangers, " SPI Dynamics Inc., 2006. ...
  • The System Development Life Cycle(SDLC), NIST 800-64, July 2002. ...
  • OWASP Testing Guide (3nd ed.). OWASP Testing Project. [Online] _ ...
  • P. Hope and B. Walther, "Web Security Testing Cookbook, " ...
  • Risk Management Guide for Information Technology Systems, NIST 800-30, July ...
  • P. Xiong and L. Peyton, _ A Model-Driven Penetration Test ...
  • J. James Garrett. (2005, Feb 18). Ajax:A New Approach to ...
  • The application/json Media Type for JavaScript Object Notation (JSON) _ ...
  • نمایش کامل مراجع