ارسل ملاحظاتك

ارسل ملاحظاتك لنا







Time Estimation For Next Request To Prevent DOS Attack On Restful Services

العنوان بلغة أخرى: حساب الوقت للطلب التالى لمنع عملية حدوث حجب الخدمة فى خدمات الريستفول Restful
المؤلف الرئيسي: Subaih, Mona Ismail (Author)
مؤلفين آخرين: Barhoom, Tawfiq S. M. (Advisor)
التاريخ الميلادي: 2016
موقع: غزة
الصفحات: 1 - 80
رقم MD: 766533
نوع المحتوى: رسائل جامعية
اللغة: الإنجليزية
الدرجة العلمية: رسالة ماجستير
الجامعة: الجامعة الإسلامية (غزة)
الكلية: كلية تكنولوجيا المعلومات
الدولة: فلسطين
قواعد المعلومات: Dissertations
مواضيع:
رابط المحتوى:
صورة الغلاف QR قانون

عدد مرات التحميل

11

حفظ في:
المستخلص: أصبحت خدمات الويب والواجهات السحابية تتحول في الوقت الحاضر للاعتماد على الخدمات المريحة (RESTful Services) بدلا من استخدام برتوكول سواب (أحد البروتوكولات المستخدمة في عملية نقل البيانات بين شبكات الكمبيوتر) حيث يتم الحصول على نظم متكاملة بشكل أسرع وأسهل باستخدام واجهة برمجة التطبيقات على شبكة الإنترنت. أن الخدمات المربحة هي البديل الخفيف لخدمات الويب ويتم تطبيقها باستخدام بروتوكول نقل النص الفائق (HTTP) ومبادئ الخدمة المريحة وبالتالي فإن هذه الخدمات لا تتبع أي معايير موجودة لخدمات الويب مما يؤدي إلى وجود الثغرات الأمنية في هذه الخدمات. ثغرات الفيض (Buffer Overflow) هي أحد أبرز وأقدم الهجمات التي يتعرض لها مزودو خدمات الويب المريحة نتيجة سوء الاستخدام أو نتيجة الاختراق المتعمد. يطلب العميل خدمة الويب عدة مرات في كل مرة يستهلك الطلب وقت في المعالجة التي تقوم على شغل الموارد مما يؤدي إلى حجب الخدمة (DOS) بالإضافة إلى التكلفة المادية لكل طلب. أن هذا الموضوع ذو أهمية بسبب نقص الدراسات في هذا المجال والاستخدام الواسع للخدمات المريحة كقاعدة تجارية. وبالتالي دراستنا تركز على كيفية منع عملية تكرار طلبات الخدمات المريحة المشبوهة. كل عملية طلب لخدمة الريستفول (RESTful) يكون له وقت معالجة ويتم حمايته من خلال رمز يتم زيادة زمن البقاء له عبر الوقت المتوقع للطلب الثاني. لحماية مزود الخدمة من الطلبات المشبوهة والمتكررة التي تتسبب في الخسائر المادية وربما حجب الخدمة يجب منع الطلب المتكرر لنفس الموارد من نفس العميل قبل أن ينتهي وقت المعالجة للطلب السابق، ولضمان أن الطلب الجديد للخدمة المريحة له رمز صالح. نقوم هنا باقتراح دراسة لحساب وقت معالجة طلب الخدمة المريحة من خلال مجموعة من الطلبات السابقة مستخدمين عدد كبير من التجارب لإيجاد معادلة عامة لحساب الوقت الحالي للعملية وإيجاد الوقت المتوقع للطلب التالي باستخدام المعادلة. ونقوم بعد ذلك بحساب وقت الحماية والذي بدوره يقوم بحماية المزود من الطلبات المتكررة التي تسبب اختراق حجب الحماية. عند تقييم النتائج وجدنا أن نسبة دقة المعادلة تتراوح بين 93% إلى 98% مع متوسط 97.31% وهي نتيجة مقبولة تزداد كلما زاد حجم المعلومات المرسلة من خدمة الويب.

عناصر مشابهة