شماره ركورد
7135
شماره راهنما(اين فيلد مربوط به كارشناس ميباشد لطفا آن را خالي بگذاريد)
7135
پديد آورنده
ريحانه قاسم اصفهاني
عنوان
ارائه فني براي تشخيص نفوذ در سرويسهاي وب بهوسيله تحليل محتواي پيامهايXML
مقطع تحصيلي
كارشناسي ارشد
رشته تحصيلي
مهندسي كامپيوتر
سال تحصيل
1389
تاريخ دفاع
1389
استاد راهنما
دكتر محمد عبداللهي ازگمي
چكيده
چكيده
سرويس وب يك سيستم نرمافزاري است كه براي پشتيباني از تعاملهاي متقابل ماش ين به ماش ين تحت
شبكه طراحي شده است. سرويس هاي وب از سيستم پي ام رسان ي استاندارد مبتن ي بر زبان نشانه گذار ي
براي تعامل هاي خود استفاده مي كنند و وابسته به هيچ سكّو يا زبان برنامه نويس ي خاص ي (XML) بسط يافته
نيستند. ويژگي خودتوصيف گري در اين كاربردها امكان تركيب سرويس هاي مختلف برا ي ايجاد كاربردها ي
توزيع شده را فراهم مي كند و اين ساختار واحد، كاهش هزينه هاي نگهداري و افزايش قابليت استفاده مجدد
را به همراه دارد و همين امر توجه به جنبه هاي امنيتي سرويس هاي فعال در يك سيستم توزيع شده را نشان
مي دهد.
در اين پايان نامه پس از بررسي كاستي هاي روش هاي امنيتي موجود براي سرويس هاي وب، يك رويكرد
جديد براي تشخيص ناهنجاري طرح ريزي شده است. فن پيشنهادي نشان مي دهد كه چگونه مي توان با بكار
ناهنجاري ها را شناسايي كرد. در اين فن همچنين از قوانين ،SOAP بردن روش هاي داده كاوي روي پيام هاي
انجمني مبتني بر درخت براي استخراج دانش در فاز آموزش استفاده شده است. از دانش به دست آمده در
فاز آموزش براي تشخيص هرگونه سواستفاده در فاز آزمون بهره برداري مي شود. در آخر، برا ي تعيي ن كم و
كيف روش پيشنهادي به پياده سازي آن و سپس ارزيابي آن از طريق بررسي يك مطالعه موردي پرداخته
شده است. نتايج به دست آمده نشان مي دهند كه فن پيشنهادي ضمن داشتن نرخ هشدار اشتباه پايين، از
نرخ تشخيص بالايي نيز برخوردار است.
SOAP واژه هاي كليدي: سرويس هاي وب، سيستم هاي تشخيص ناهنجاري، امنيت