ارسل ملاحظاتك

ارسل ملاحظاتك لنا







تأمين وترقيع ثغرات تطبيقات خدمة الحوسبة السحابية بالتطبيق على ثغرتي SQl Injection & XSS

المؤلف الرئيسي: علي، فتح الرحمن عوض العليم شمس الدين (مؤلف)
مؤلفين آخرين: عثمان، سيف الدين فتوح (مشرف)
التاريخ الميلادي: 2020
موقع: الخرطوم
الصفحات: 1 - 311
رقم MD: 1140736
نوع المحتوى: رسائل جامعية
اللغة: العربية
الدرجة العلمية: رسالة دكتوراه
الجامعة: جامعة النيلين
الكلية: كلية علوم الحاسوب وتقانة المعلومات
الدولة: السودان
قواعد المعلومات: Dissertations
مواضيع:
رابط المحتوى:
صورة الغلاف QR قانون

عدد مرات التحميل

165

حفظ في:
LEADER 05822nam a22003497a 4500
001 1530745
041 |a ara 
100 |9 453144  |a علي، فتح الرحمن عوض العليم شمس الدين  |e مؤلف 
245 |a تأمين وترقيع ثغرات تطبيقات خدمة الحوسبة السحابية بالتطبيق على ثغرتي SQl Injection & XSS 
260 |a الخرطوم  |c 2020 
300 |a 1 - 311 
336 |a رسائل جامعية 
502 |b رسالة دكتوراه  |c جامعة النيلين  |f كلية علوم الحاسوب وتقانة المعلومات  |g السودان  |o 0504 
520 |a الحوسبة السحابية هي أحد أساليب الحوسبة التي يتم فيها تقديم الموارد الحاسوبية كخدمات، ويتاح للمستخدمين الوصول إليها عبر شبكة الإنترنت (السحابة)، دون الحاجة إلى امتلاك المعرفة، أو الخبرة، أو حتى التحكم بالبنى التحتية التي تدعم هذه الخدمات. كما يمكن النظر إلى الحوسبة السحابية على أنها مفهوم عام يشمل البرمجيات كخدمة (Software as a Service)، وغيرها من التوجهات الحديثة في عالم التقنية التي تشترك في فكرة الاعتماد على شبكة الإنترنت لتلبية الاحتياجات الحوسبية للمستخدمين. تعطي العديد من الشركات مرونة الوصول إلى الموارد الحاسوبية اللازمة، وتساهم في تقليل تكاليف البنية التحتية للشركات الناشئة، لكن الاعتماد عليها لا يخلو من المشاكل، فكثير من المستخدمين يثيرون مواضيع مثل الخصوصية، الأمن والحماية عندما يدور الحديث عن "السحابة". لذلك فهناك اهتمام متزايد بأدوات الحوسبة السحابية مفتوحة المصدر، التي تمكن الشركات من بناء وتخصيص "سحبهم" الحوسبية لتعمل بجانب الحلول التجارية الأقوى. تم في هذا البحث تحليل تحديات تطبيقات الحوسبة السحابية الأمنية ومستوى الحماية الموجود بطبقات الحوسبة السحابية حسب اختلاف نماذج التصميم وأيضا التعرف على ثغرات تطبيقات الحوسبة السحابية وبالتحديد ثغرة حقن استعلامات SQL وثغرات XSS. حيث تم مناقشة هذه الثغرات والتعرف على أنواعها وطرق الوقاية منها وكيفية ترقيعها ووضع بعض الخطوات التي يجب إتباعها لحماية وأمان تطبيقات الحوسبة السحابية. وقد تم وضع خوارزمية مقترحة ونموذج لتحليل والكشف عن ثغرات تطبيقات الحوسبة السحابية يمكن تطبيقه على طبقات الأمن والحماية الثلاثة. تم عمل نظام مصادقة متعددة العوامل للتحكم في إدارة الهوية والوصول لمستخدمي تطبيقات الحوسبة السحابية للوصول الآمن لبيانات التطبيقات السحابية. ومن النتائج التي توصل لها البحث تعاني تطبيقات الحوسبة السحابية من العديد من الثغرات البرمجية والتي يتم من خلالها مهاجمة التطبيقات السحابية ومن أخطرها ثغرة حقن الاستعلامات SQL injection. قصور في عملية إدارة الهوية والوصول لتحقيق عمليات الوصول الآمن للتطبيق السحابي، بالإضافة إلى أنه تقنية أمان مستخدمة للتحقق من هوية مستخدم التطبيق في عملية الوصول إلى البيانات. وأن تطبيقات الحوسبة السحابية تتعرض لهجمات استغلال شفرة حقن الاستعلام SQL وثغرة XSS من خلال مدخلات التطبيق السحابي. وتم بناء تطبيق سحابي بمفهومه الشامل وكذلك تضمين مستوى الحماية فيه لإدارة المدارس من خلال شبكة الإنترنت، واستخدمت طريقة التحليل الموجة نحو الكينونة في تحليل النظام. وصمم النظام بواسطة HTML واستخدام لغة PHP في البرمجة وCSS في التنسيق ولغة برمجة قواعد البيانات MYSQL لتصميم قاعدة البيانات. 
653 |a التطبيقات الأمنية  |a الحوسبة السحابية  |a أمن المعلومات  |a شبكة الانترنت 
700 |a عثمان، سيف الدين فتوح  |g Othman, Saifelden Fatooh  |e مشرف  |9 277328 
856 |u 9818-006-004-0504-T.pdf  |y صفحة العنوان 
856 |u 9818-006-004-0504-A.pdf  |y المستخلص 
856 |u 9818-006-004-0504-C.pdf  |y قائمة المحتويات 
856 |u 9818-006-004-0504-F.pdf  |y 24 صفحة الأولى 
856 |u 9818-006-004-0504-1.pdf  |y 1 الفصل 
856 |u 9818-006-004-0504-2.pdf  |y 2 الفصل 
856 |u 9818-006-004-0504-3.pdf  |y 3 الفصل 
856 |u 9818-006-004-0504-4.pdf  |y 4 الفصل 
856 |u 9818-006-004-0504-5.pdf  |y 5 الفصل 
856 |u 9818-006-004-0504-6.pdf  |y 6 الفصل 
856 |u 9818-006-004-0504-7.pdf  |y 7 الفصل 
856 |u 9818-006-004-0504-8.pdf  |y 8 الفصل 
856 |u 9818-006-004-0504-R.pdf  |y المصادر والمراجع 
930 |d y 
995 |a Dissertations 
999 |c 1140736  |d 1140736 

عناصر مشابهة