مقاله کنفرانسی سال ۱۴۰۴ فارسی

امنیت لایه های نرم افزاری از کدنویسی امن تا استقرار

چکیده مقاله

امنیت نرم افزار در دنیای فناوری امروزی به ویژه با گسترش سامانه های تحت وب، خدمات ابری و هوش مصنوعی به یکی از دغدغه های اساسی توسعه دهندگان و سازمان ها تبدیل شده است این پژوهش با هدف ارائه ی چارچوبی جامع برای یکپارچه سازی امنیت در تمامی مراحل چرخه ی عمر نرم افزار SDLC انجام شده و بر تحلیل نقاط ضعف امنیتی، طراحی کدنویسی امن و استقرار مطمئن تمرکز دارد در طرح مسئله، شکاف میان تیم های توسعه و امنیت و کمبود آگاهی نسبت به تهدیدات هر لایه به عنوان اصلی ترین منشا آسیب پذیری ها معرفی می شود اهداف تحقیق شامل شناسایی ضعف های رایج در لایه های رابط کاربر، منطق کسب وکار، داده و استقرار، طراحی الگوهای پیشگیرانه مبتنی بر استانداردهایی چون OWASP, ISO/IEC ۲۷۰۰۱ و NIST SP ۸۰۰ ۵۳، و ایجاد مدلی یکپارچه برای مدیریت امنیت است در بخش نظری، مفاهیم کلیدی همچون امنیت نرم افزار، دفاع در عمق Defense in Depth و تهدیدات متداول نظیر SQL Injection, XSS و CSRF تشریح می شوند همچنین، آسیب پذیری ها و روش های مقابله در هر لایه نرم افزاری بررسی گردیده است اصول کدنویسی امن شامل اعتبارسنجی دقیق ورودی ها، استفاده از الگوریتم های رمزنگاری قوی، کنترل دسترسی مبتنی بر حداقل اختیار و مدیریت ایمن خطا معرفی شده اند در نهایت، با بهره گیری از ابزارهای تحلیل کد مانند Fortify, Veracode و SonarQube و استانداردهای بین المللی OWASP Secure Coding Practices، CERT Secure Coding Standards و NIST SP ۸۰۰ ۵۳ رویکردی عملی و چند لایه برای ارتقای امنیت نرم افزار پیشنهاد می شود نتایج پژوهش نشان می دهد که استقرار امنیت از مرحله ی طراحی تا نگهداری و آموزش توسعه دهندگان می تواند احتمال نفوذ و آسیب پذیری های نرم افزاری را به طور معناداری کاهش دهد

کلیدواژه‌ها

نویسندگان

شیوه ارجاع

�ورقی، کاظم و دماوندی، هاشم و صحرائیان، ایمان و موسوی، سید هادی،1404،امنیت لایه های نرم افزاری از کدنویسی امن تا استقرار،پنجمین همایش بین المللی مهندسی کامپیوتر، برق و تکنولوژی،همدان

ارائه‌شده در

پوستر مجموعه مقالات پنجمین همایش بین المللی مهندسی کامپیوتر، برق و تکنولوژی مجموعه مقالات پنجمین همایش بین المللی مهندسی کامپیوتر، برق و تکنولوژی1 شهریور 1404 · همدان
ادامه مسیر پژوهش

مقالات مرتبط

مقاله کنفرانسی سال ۱۴۰۳ ۳۴۱ مشاهده

چیستی و الزام دانش مهندسی پزشکی بیوالکتریک

مهندسی پزشکی بیوالکتریک، رشته ای چندبعدی است که به مطالعه و کاربرد اصول مهندسی در حوزه های پزشکی و بیولو…

بیوالکتریکمهندسی پزشکیگرایش ها
مقاله کنفرانسی سال ۱۴۰۴ ۳۱۵ مشاهده

تحلیل ترمودینامیک چرخه های ترکیبی تولید همزمان برق و حرارت (CHP)

در سال های اخیر، استفاده از چرخه های ترکیبی تولید همزمان برق و حرارت CHP به عنوان راهکاری برای افزایش به…

CHPچرخه ترکیبیبازیابی حرارت
مقاله کنفرانسی سال ۱۴۰۴ ۲۹۷ مشاهده

استراتژی سیستمهای اطلاعاتی گذشته، حال آینده؟

هدف از این مقاله کمک به حوزه سیستم های اطلاعاتی استراتژیک آینده و هویت باشد ما به نظریه نلسون درباره تکا…

سیستمهای تطبیقی پیچیدهپویایی شبکهفن آوری ها
مقاله کنفرانسی سال ۱۴۰۴ ۲۹۴ مشاهده

استفاده از هوش مصنوعی در مدیریت و کنترل دیابت نوع ۲

دیابت نوع ۲ بیماری شایعی است که با افزایش سطح قند خون ناشتا و مقاومت به انسولین مشخص می شود استفاده از ا…

هوش مصنوعیپیش بینیدیابت نوع دو
مقاله کنفرانسی سال ۱۴۰۴ ۲۵۹ مشاهده

انرژی پاک (انرژی خورشیدی)

انرژی خورشیدی یکی از جذابترین و کاربردی ترین موضوعات در حوزه انرژیهای تجدیدپذیر است این انرژی به عنوان ی…

تجدیدپذیرمنابع انرژیخورشید
مقاله کنفرانسی سال ۱۴۰۴ ۲۴۹ مشاهده

بهینه سازی مصرف انرژی در سیستم های توزیع برق با رویکرد پیش بینی بار، مدیریت تقاضا و پایداری شبکه

بهینه سازی مصرف انرژی در سیستم های توزیع برق، به عنوان یکی از مهم ترین چالش های پایداری انرژی در عصر تحو…

مدیریت تقاضاپیش بینی بارذخیره سازی انرژی