صفحه اصلي| هشدار هاي مهم سوالات متداول | آمار و گزارشات | منابع و مراجع | پیوندهای مفید | معرفي | تماس با ما   Language:

امنیت برنامه‌های کاربردی تحت وب - حمله به تصدیق اصالت
(1389/11/10)

 
مكانيزم‌های تصديق اصالت، اصلي‌ترين خطوط دفاعي برنامه در برابر دسترسي‌هاي غيرمجاز هستند. اين مكانيزم‌ها در مقايسه با سایر مكانيزم‌هاي امنيتي، بيشتر در معرض حمله قرار دارند و ممكن است كابران غيرمجاز و ناشناس به آن دسترسي پيدا كنند. اگر مکانیزم تصديق اصالت دور زده شود مي‌توان به داده‌ها و مکانیزم‌هاي حساس دسترسي داشت. مكانيزم‌هاي تصديق اصالت شامل ضعف‌هاي طراحي و پياده‌سازي بي‌شماري مي‌باشند كه برخي از آن‌ها از قبيل كلمات عبور نامناسب، آسيب‌پذيري نسبت به حملات Brute-force و غیره بسيار آشكار هستند و برخي بسيار پيچيده و ناشي از ضعف در منطق مي‌باشند كه كشف آن دشوار است. مهم‌ترين نكته‌ی امنيتي در مكانيزم‌هاي دفاعي تصديق اصالت اين است كه همه‌ی مکانیزم‌ها را بررسي كنيم. علاوه بر فرم اصلي ورودي، توابعي براي ثبت حساب‌هاي كاربري جديد، تغيير كلمه‌ی عبور، يادآوري نام كاربري، بازيابي كلمه‌ی عبور فراموش شده و غیره در برنامه مي‌باشد كه هر يك ممكن است شامل مشكلاتي باشد. در اين مقاله، ضعف‌ها و آسيب‌پذيري‌هايي كه در هر يك از اين مکانیزم‌ها ممكن است وجود داشته باشد بررسي و راه ‌حل دفاعي مناسب ارائه مي‌شود.
 

     

مشاهده ضميمه

ارسال کننده :حسناء خدابخشی - مركز آپاي دانشگاه فردوسي مشهد

کلمات کليدي : برنامه‌ی كابردي تحت وب, تصديق اصالت, Brute,force

مطالب مرتبط
مجرمين سايبري چگونه ميليونر مي‌شوند؟ (نگاهي به روش‌هاي مختلف اخاذي توسط بات‌نت‌ها)
یکی از ابزار های "هانی پات"(قسمت دوم)
ظهور باج افزارها
مقایسه¬ی ضد ¬ویروس¬ها از منظر «مثبت نادرست»
T.F.T.P. Server T.F.T.P.DWIN Buffer Overflow
Httpdx Server F.T.P. v0.8 Remote Arbitrary Directories & files Vulnerability
فایل ها و برنامه های PostgreSQL - بخش دوم

 

نظرات کاربران
نام :
پست الکترونيک:  
پيام:

     ( حداکثر تعداد کاراکتر ها:2000)                       

CopyRight © 2006 Iran Telecommunication Research Center-IRCert(APA) . All rights reserved تمام حقوق اين سايت محفوظ مي باشد