مقاله کنفرانسی سال ۱۳۹۵ فارسی

بهبود راهکارهای افزایش امنیت وب سرویس های RESTful

چکیده مقاله

امروزه در اکثر سناریوها از دو معماری رایج SOAP Simple Object Access Protocol و REST Representational State Transfer در طراحی وب سرویس ها استفاده می شود معماری SOAP که در گذشتهبیشتر مورد استفاده قرار می گرفت و هم اکنون کم کم جای خود را به معماری REST می دهد، از امنیت بالایی برخوردار است اما در بسیاری از موارد از جمله سرعت، انعطاف و کارایی در برابر معماری REST نقاط ضعف زیادی دارد در حالی که معماری REST با وجود سرعت و چابکی و کاربرد بالای خود از پروتکل امنیتی اختصاصی خاصی پشتیبانینمی کند و تنها متکی به پروتکل های امنیتی Hypertext Transfer Protocol HTTP مانند SSL Secure Sockets Layer و HTTPS Hypertext Transfer Protocol Secure است در این مقاله ابتدامعماری های REST و SOAP را معرفی و مقایسه خواهیم نمود سپس به بررسی مشکلات امنیتی و ارایه راهکارهایی جهت افزایش امنیت وب سرویسهای RESTful و نحوه کنترل حملات هکرها و کاربران مخرب خواهیم پرداخت درنهایت با استفاده از راهکارهای ارایه شده نظیر احراز هویت کاربران، مدیریت جلسه ها، کنترل اجرای متدهای HTTP ،مدیریت داده های ورودی و بکارگیری پروتکل HTTPS ، امنیت وب سرویس های RESTful را تا حد بالایی افزایش میدهیم و به نحوه کنترل حملاتی نظیر جستجوی فراگیر، حملات تزریق کد و مرد میانی با استفاده از راهکارهای ارایه شده اشاره خواهیم نمود

کلیدواژه‌ها

نویسندگان

تصویر رضا احمدی

رضا احمدی

دانشگاه آزاد اسلامی، واحد دورود، گروه کامپیوتر، دورود، ایران

تصویر احسان حیدری

احسان حیدری

دانشگاه آزاد اسلامی، واحد دورود، گروه کامپیوتر، دورود، ایران

تصویر محسن زند

محسن زند

دانشگاه آزاد اسلامی، واحد دورود، گروه کامپیوتر، دورود، ایران

شیوه ارجاع

�حمدی، رضا و حیدری، احسان و زند، محسن،1395،بهبود راهکارهای افزایش امنیت وب سرویس های RESTful،چهارمین کنفرانس بین المللی مهندسی برق و کامپیوتر،تهران

ارائه‌شده در

پوستر مجموعه مقالات چهارمین کنفرانس بین المللی مهندسی برق و کامپیوتر مجموعه مقالات چهارمین کنفرانس بین المللی مهندسی برق و کامپیوتر23 دی 1395 · تهران
ادامه مسیر پژوهش

مقالات مرتبط

مقاله کنفرانسی سال ۱۳۹۵ ۳,۹۹۵ مشاهده

تحلیل دو الگوریتم زمانبندی SPT و LPT

زمانبندی یکی از موضوعات مهم در سیستم های عامل می باشد زمانبندی نمایش چگونگی اختصاص منابع به پردازنده ها…

زمانبندیTFTانحصاری
مقاله کنفرانسی سال ۱۳۹۵ ۳,۹۸۲ مشاهده

بررسی انواع حملات در شبکههای کامپیوتری و راهکارهای مناسب برای مقابله با آنها

امنیت اطلاعات و ایمن سازی شبکه های کامپیوتری از جمله موضوعاتی است که این روزها در کانون توجه تمامی ساازم…

حملات شبکه ایحملات DoSامنیت شبکه
مقاله کنفرانسی سال ۱۳۹۵ ۳,۹۵۱ مشاهده

تشخیص بیماری های قلبی با استفاده از داده کاوی (درخت تصمیم)

تسری به کارگیری تکنیک های علوم کامپیوتر به منظور افزایش دقت و کارایی در کنار کمک به فرآیند تصمیم گیری در…

داده کاویبیماری های قلبیعروقی
مقاله کنفرانسی سال ۱۳۹۵ ۳,۹۲۶ مشاهده

کاربرد شبکههای عصبی مصنوعی در فناوری اطلاعات و مهندسی پزشکی

یک شبکه عصبی مصنوعی، ایدهای برای پردازش اطلاعات است که از سیستم عصبی زیستی الهام گرفته شده و مانند مغز ب…

شبکه عصبی مصنوعیگره ویولتالگوریتم یادگیری
مقاله کنفرانسی سال ۱۳۹۵ ۳,۶۵۰ مشاهده

استارتاپ ها و تاثیر آن بر اقتصاد کشور

یکی از مراحل مهم در شروع یک کسب و کار نوآورانه این است که بدانیم ایده جدید ما برای راه اندازی کسب و کار…

استارتاپشرکت نوپاکارآفرینی
مقاله کنفرانسی سال ۱۳۹۵ ۳,۵۸۵ مشاهده

مقایسه معماری های پر کاربرد در اینترنت اشیاء

اینترنت اشیاء، یک فناوری نوظهور است که به سمت فراگیر شدن پیش می رود و در آینده زندگی انسان ها را تحت الش…

اینترنت اشیاءوب اشیاء