مقاله کنفرانسی سال ۱۴۰۰ فارسی

تحلیل تجربی آسیب پذیری های امنیتی در بسته های پایتون

چکیده مقاله

اکوسیستم های نرم افزار ی نقش مهمی در توسعه نرم افزار مدرن، ارائه یک پلت فرم با زبسته های قابل استفاده مجدد که وظایفتوسعه را سرعت بخشیده و تسهیل می کند با این حال، این سطح از قابلیت استفاده مجدد کد توسط نرم افزار پشتیبانی می شود اکوسیستمها همچنین باعث کشف آسیب پذیری های امنیتی می شوند که بسیار دشوارتر است، زیرا سیستم های نرم افزاری به تعداد فزاینده ای از بستهها وابسته هستند اخیرا آسیب پذیری های امنیتی در اکوسیستم npm، اکوسیستم بسته های Node js ، دارند در ادبیات مطالعه شده است به عنوان اکوسیستم های نرم افزاری مختلف تجسم زبان های برنامه نویسی مختلف و خصوصیات، ما استدلال می کنیم که مطالعه سایرمحبوب ها نیز مهم است زبان های برنامه نویسی برای ایجاد شواهد تجربی قوی تر درباره آسی بپذیر یها در اکوسیستم های نرم افزاری در اینمقاله، ما یک مطالعه تجربی از ۵۵۰ گزارش آسیب پذیری را ارائه می کنیم که بر ۲۵۲ بسته پایتون در اکوسیستم پایتون تاثیر می گذارد PyPi به طور خاص، ما تکثیر و طول عمر را مطالعه می کنیم آسیب پذیریهای امنیتی، محاسبه مدت زمانی که طول می کشد کشف و رفعشود یافته های ما نشان می دهد که کشف شده است آسیب پذیری های بسته های پایتون به مرور زمان در حال افزایش است و کشف آنهابیش از ۳ سال طول می کشد اکثریت این آسیب پذیری ها ۵۰ ۵۵ % تنها پس از عمومی شدن رفع می شوند اعلام کرد و زمان کافی برای بهرهبرداری مهاجمان داده شد ما شباهت هایی در برخی ویژگی های آسیب پذیری در PyPi پیدا کنید و npm و واگرایی هایی که می توان بهخاص نسبت داد سیاست های PyPi با استفاده از یافته های خود، مجموعه ای ارائه می کنیم مفاهیمی که می تواند به امنیت اکوسیستمهای نرم افزاری کمک کند با بهبود فرآیند کشف، اصلاح و مدیریت آسی ب پذیری های بسته

کلیدواژه‌ها

نویسندگان

شیوه ارجاع

�یدری، کریم و ایزدنشان، فاطمه،1400،تحلیل تجربی آسیب پذیری های امنیتی در بسته های پایتون،اولین کنفرانس ملی تحول دیجیتال و سیستم های هوشمند،لارستان

ارائه‌شده در

پوستر مجموعه مقالات اولین کنفرانس ملی تحول دیجیتال و سیستم های هوشمند مجموعه مقالات اولین کنفرانس ملی تحول دیجیتال و سیستم های هوشمند25 آذر 1400 · لارستان
ادامه مسیر پژوهش

مقالات مرتبط

مقاله کنفرانسی سال ۱۴۰۰ ۱,۳۵۷ مشاهده

تشخیص حالت استرس بر اساس سیگنال های الکتریکی مغز (EEG)

مهمترین عامل بروز بیماری های روانی در جامعه امروز افزایش استرس در بین افراد مختلف جامعه است که دلیل اصلی…

EEGاضطراب و استرپردازش سیگنال
مقاله کنفرانسی سال ۱۴۰۰ ۱,۲۵۳ مشاهده

مدیریت زنجیره تامین و لجستیک با سیستم های هوشمند

در این پژوهش، مدیریت زنجیره تامین و لجستیک با استفاده فناوری ها و سیستم های هوشمند رایانش ابری؛ داده بزر…

مدیریت زنجیره تامینلجستیکرایانش ابری
مقاله کنفرانسی سال ۱۴۰۰ ۱,۱۶۱ مشاهده

ارسال اطلاعات نیروگاه ها با استفاده از مدلاسیون کلیدزنی تغییر فرکانس (FSK) به مراکز دیسپاچینگ، توسط RTU

نیروگاه ها همواره در فواصل دور نسبت به یکدیگر قرار دارند و عملیات نظارت و جمع آوری و انتقال اطلاعات به م…

دیسپاچینگابزاردقیقسیستم کنترل نظارت و جمع آوری اطلاعات SCADA
مقاله کنفرانسی سال ۱۴۰۰ ۱,۱۲۳ مشاهده

گذر از کسب و کار محصول محور به کسب و کار خدمات محور دیجیتال مبتنی بر محصول در شرکت های مهندسی مشاور

به طور سنتی مدل کسب و کار شرکت های پروژه محور براساس ارائه ارزش از طریق ارائه محصول است و کارفرما و مشتر…

خدمات محصول هوشمندخدمات دهی دیجیتالمحصول گسترده
مقاله کنفرانسی سال ۱۴۰۰ ۱,۰۶۷ مشاهده

بررسی و تحلیل فناوری نوظهور جعل عمیق

فناوری های جدید و نوظهور در زمینه دیجیتال موجب شده است تفاوت بین رسانه های واقعی و جعلی به طورقابل توجهی…

هوش مصنوعییادگیری ماشینجعل عمیق
مقاله کنفرانسی سال ۱۴۰۰ ۱,۰۳۹ مشاهده

عصای مبتنی بر اینترنت اشیاء برای نابینایان

نابینایی نوعی از معلولیت است که در آن فرد از نعمت دیدن محروم می شود و در نتیجه فرد نابینا در زندگی روزمر…

نابینایاناینترنت اشیاIOT