شماره ركورد
12490
شماره راهنما(اين فيلد مربوط به كارشناس ميباشد لطفا آن را خالي بگذاريد)
12490
پديد آورنده
سامان گرامي مقدم
عنوان
طراحي و پياده سازي يك ساز و كار احراز هويت چند لايه اي مبتني بر حافظه نهان
مقطع تحصيلي
كارشناسي ارشد
رشته تحصيلي
كامپيوتر (گرايش نرمافزار)
سال تحصيل
دي 1392
تاريخ دفاع
دي 1392
استاد راهنما
دكتر محسن شريفي
چكيده
چكيده
ﺳﺮﻗﺖ اطلاعات حساس كاربران فضاي وب، ﯾﮑﯽ از ﺧﻄﺮات ﺑﺎﻟﻘﻮه ﺷﺒﮑﻪﻫﺎي ﮐﺎﻣﭙﯿﻮﺗﺮي ﺑﻪ ﺷﻤﺎر ﻣﯽرود. در اين فضا، احراز هويت افراد كه برمبناي آن هويتشان مورد تأييد قرار ميگيرد، امري ضروري است. روشهاي احرازهويتي كه در ابتدا پيشنهاد شدند تنها از يك فاكتور جهت شناسايي كاربران استفاده مينمودند كه همين امر آنها را در مقابل بسياري از حملات مانند صيادي آسيبپذير نموده بود. در راستاي بهبود روشهاي يك فاكتوري، احرازهويت چند فاكتوري و سپس چند لايهاي ارائه گرديد كه نسبت به حملات وب مقاومتر بودند. با وجود آن كه اين روشها گام بزرگي در امنسازي فضاي وب به شمار ميآمدند اما باز هم راه نفوذ حملاتي چون مرد مياني در آنها بسته نشده بود. مشكل اصلي روشهاي پيشنهاد شده عمدتاً آن است كه در آنها امكان جعل هويت كاربران وجود دارد. براي نمونه اگر فرد مهاجم گذرواژه شخصي را با كمك يك واقعهنگار به دست آورد، با استفاده از يك شبيه ساز نشانه ميتواند به سادگي به اطلاعات شخصي قرباني خود دست يابد. در اين روشها هرچه سرويسدهنده بيشتر در فرآيند احرازهويت كاربر دخالت كند و تا حد ممكن اطلاعات لازم را خودش از دستگاه كاربر استخراج نمايد، راه را براي نفوذ مهاجمين بيشتر خواهد بست. اين پاياننامه يك روش چندلايهاي مبتني بر حافظه نهان مرورگرهاي وب براي احراز اصالت هويت كاربران وب معرفي مينمايد كه در آن كاربر به صورت ضمني توسط سرويسدهنده شناسايي ميشود. از آنجا كه در اين روش خود كاربر دخالت چنداني در شناساندن خود به سرويسدهنده ندارد در مقابل بسياري حملات وب از جمله مردمياني نيز مقاوم است. اين روش در سامانه MTurk شركت آمازون با بيش از هفت هزار كاربر آزموده شده است و نتايج به دست آمده از آن حاكي از افزايش 27 درصدي امكان شناسايي كاربران نسبت به روشهاي مبتني بر كوكي بوده است. روش مورد بحث براي ابزارهاي شخصي مانند تلفنهاي همراه پيشنهاد شده است و در صورتيكه كاربري از دستگاه شخصي براي مرور صفحات استفاده ننمايد ميتوان در ادامه كار روشهاي ديگري را به اين روش اضافه نمود.
واژههاي كليدي: سيستم توزيعشده، امنيت، فضاي وب، احرازهويت، فاكتور، لايه، حافظه نهان