مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

نسخه انگلیسی

Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

video

Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

sound

Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

نسخه انگلیسی

Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید:

286
Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

دانلود:

424
Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

استناد:

اطلاعات مقاله نشریه

عنوان

رابطه آسیب پذیری نرم افزارها و راه حل های جنبی

صفحات

 صفحه شروع 75 | صفحه پایان 81

چکیده

 این مقاله به بررسی ارتباط انواع آسیب پذیری نرم افزارها و راه حل های جنبی آن ها می پردازد. یک راه حل جنبی روشی است که توسط آن کاربر بدون حذف آسیب پذیری, خطر بهره کشی ناشی از آن را از بین می برد یا کاهش می دهد. تاکنون توجه اندکی به این امکان بالقوه صورت گرفته است. راه حل های جنبی می توانند در خودکارسازی مقابله با آسیب پذیری ها بسیار موثر باشند. در این پژوهش ابتدا با ترکیب داده های حاصل از چهار پایگاه داده ی مرجع آسیب پذیری (OSVDB, Security Tracker, Cert CC Vulnerability Notes و NVD), یک پایگاه داده ی جدید برای راه حل های جنبی تدوین گردید. در این پایگاه داده که آن را VuWaDB نامیده ایم, راه حل های جنبی در شش دسته ی اصلی پیکربندی, اصلاح کد, تغییر مسیر, حذف, دسترسی محدود و ابزارهای کاربردی سازمان دهی شده اند. تعیین نوع آسیب پذیری ها مبتنی بر CWEهایی که در NVD به آن ها اختصاص داده شده, صورت گرفت. به منظور کشف رابطه ی آسیب پذیری ها و راه حل های جنبی مربوطه, پس از انجام یک بررسی آماری, یک گراف دوبخشی استخراج گردید. نتایج حاصل از این بررسی ها در جداول مرتبط ارایه و تحلیل شده اند. نتایج حاصله, رابطه آسیب پذیری نرم افزار و راه حل های جنبی را در اختیار می گذارند.

استنادها

  • ثبت نشده است.
  • ارجاعات

  • ثبت نشده است.
  • استناددهی

    APA: کپی

    خزاعی، عاطفه، و قاسم زاده، محمد. (1399). رابطه آسیب پذیری نرم افزارها و راه حل های جنبی. پدافند الکترونیک و سایبری، 8(2 (پیاپی 30) )، 75-81. SID. https://sid.ir/paper/391615/fa

    Vancouver: کپی

    خزاعی عاطفه، قاسم زاده محمد. رابطه آسیب پذیری نرم افزارها و راه حل های جنبی. پدافند الکترونیک و سایبری[Internet]. 1399؛8(2 (پیاپی 30) ):75-81. Available from: https://sid.ir/paper/391615/fa

    IEEE: کپی

    عاطفه خزاعی، و محمد قاسم زاده، “رابطه آسیب پذیری نرم افزارها و راه حل های جنبی،” پدافند الکترونیک و سایبری، vol. 8، no. 2 (پیاپی 30) ، pp. 75–81، 1399، [Online]. Available: https://sid.ir/paper/391615/fa

    مقالات مرتبط نشریه ای

  • ثبت نشده است.
  • مقالات مرتبط همایشی

  • ثبت نشده است.
  • طرح های مرتبط

  • ثبت نشده است.
  • کارگاه های پیشنهادی






    بازگشت به بالا