LEADER |
05822nam a22003497a 4500 |
001 |
1530745 |
041 |
|
|
|a ara
|
100 |
|
|
|9 453144
|a علي، فتح الرحمن عوض العليم شمس الدين
|e مؤلف
|
245 |
|
|
|a تأمين وترقيع ثغرات تطبيقات خدمة الحوسبة السحابية بالتطبيق على ثغرتي SQl Injection & XSS
|
260 |
|
|
|a الخرطوم
|c 2020
|
300 |
|
|
|a 1 - 311
|
336 |
|
|
|a رسائل جامعية
|
502 |
|
|
|b رسالة دكتوراه
|c جامعة النيلين
|f كلية علوم الحاسوب وتقانة المعلومات
|g السودان
|o 0504
|
520 |
|
|
|a الحوسبة السحابية هي أحد أساليب الحوسبة التي يتم فيها تقديم الموارد الحاسوبية كخدمات، ويتاح للمستخدمين الوصول إليها عبر شبكة الإنترنت (السحابة)، دون الحاجة إلى امتلاك المعرفة، أو الخبرة، أو حتى التحكم بالبنى التحتية التي تدعم هذه الخدمات. كما يمكن النظر إلى الحوسبة السحابية على أنها مفهوم عام يشمل البرمجيات كخدمة (Software as a Service)، وغيرها من التوجهات الحديثة في عالم التقنية التي تشترك في فكرة الاعتماد على شبكة الإنترنت لتلبية الاحتياجات الحوسبية للمستخدمين. تعطي العديد من الشركات مرونة الوصول إلى الموارد الحاسوبية اللازمة، وتساهم في تقليل تكاليف البنية التحتية للشركات الناشئة، لكن الاعتماد عليها لا يخلو من المشاكل، فكثير من المستخدمين يثيرون مواضيع مثل الخصوصية، الأمن والحماية عندما يدور الحديث عن "السحابة". لذلك فهناك اهتمام متزايد بأدوات الحوسبة السحابية مفتوحة المصدر، التي تمكن الشركات من بناء وتخصيص "سحبهم" الحوسبية لتعمل بجانب الحلول التجارية الأقوى. تم في هذا البحث تحليل تحديات تطبيقات الحوسبة السحابية الأمنية ومستوى الحماية الموجود بطبقات الحوسبة السحابية حسب اختلاف نماذج التصميم وأيضا التعرف على ثغرات تطبيقات الحوسبة السحابية وبالتحديد ثغرة حقن استعلامات SQL وثغرات XSS. حيث تم مناقشة هذه الثغرات والتعرف على أنواعها وطرق الوقاية منها وكيفية ترقيعها ووضع بعض الخطوات التي يجب إتباعها لحماية وأمان تطبيقات الحوسبة السحابية. وقد تم وضع خوارزمية مقترحة ونموذج لتحليل والكشف عن ثغرات تطبيقات الحوسبة السحابية يمكن تطبيقه على طبقات الأمن والحماية الثلاثة. تم عمل نظام مصادقة متعددة العوامل للتحكم في إدارة الهوية والوصول لمستخدمي تطبيقات الحوسبة السحابية للوصول الآمن لبيانات التطبيقات السحابية. ومن النتائج التي توصل لها البحث تعاني تطبيقات الحوسبة السحابية من العديد من الثغرات البرمجية والتي يتم من خلالها مهاجمة التطبيقات السحابية ومن أخطرها ثغرة حقن الاستعلامات SQL injection. قصور في عملية إدارة الهوية والوصول لتحقيق عمليات الوصول الآمن للتطبيق السحابي، بالإضافة إلى أنه تقنية أمان مستخدمة للتحقق من هوية مستخدم التطبيق في عملية الوصول إلى البيانات. وأن تطبيقات الحوسبة السحابية تتعرض لهجمات استغلال شفرة حقن الاستعلام SQL وثغرة XSS من خلال مدخلات التطبيق السحابي. وتم بناء تطبيق سحابي بمفهومه الشامل وكذلك تضمين مستوى الحماية فيه لإدارة المدارس من خلال شبكة الإنترنت، واستخدمت طريقة التحليل الموجة نحو الكينونة في تحليل النظام. وصمم النظام بواسطة HTML واستخدام لغة PHP في البرمجة وCSS في التنسيق ولغة برمجة قواعد البيانات MYSQL لتصميم قاعدة البيانات.
|
653 |
|
|
|a التطبيقات الأمنية
|a الحوسبة السحابية
|a أمن المعلومات
|a شبكة الانترنت
|
700 |
|
|
|a عثمان، سيف الدين فتوح
|g Othman, Saifelden Fatooh
|e مشرف
|9 277328
|
856 |
|
|
|u 9818-006-004-0504-T.pdf
|y صفحة العنوان
|
856 |
|
|
|u 9818-006-004-0504-A.pdf
|y المستخلص
|
856 |
|
|
|u 9818-006-004-0504-C.pdf
|y قائمة المحتويات
|
856 |
|
|
|u 9818-006-004-0504-F.pdf
|y 24 صفحة الأولى
|
856 |
|
|
|u 9818-006-004-0504-1.pdf
|y 1 الفصل
|
856 |
|
|
|u 9818-006-004-0504-2.pdf
|y 2 الفصل
|
856 |
|
|
|u 9818-006-004-0504-3.pdf
|y 3 الفصل
|
856 |
|
|
|u 9818-006-004-0504-4.pdf
|y 4 الفصل
|
856 |
|
|
|u 9818-006-004-0504-5.pdf
|y 5 الفصل
|
856 |
|
|
|u 9818-006-004-0504-6.pdf
|y 6 الفصل
|
856 |
|
|
|u 9818-006-004-0504-7.pdf
|y 7 الفصل
|
856 |
|
|
|u 9818-006-004-0504-8.pdf
|y 8 الفصل
|
856 |
|
|
|u 9818-006-004-0504-R.pdf
|y المصادر والمراجع
|
930 |
|
|
|d y
|
995 |
|
|
|a Dissertations
|
999 |
|
|
|c 1140736
|d 1140736
|