LEADER |
04563nam a22003617a 4500 |
001 |
0057139 |
041 |
|
|
|a eng
|
100 |
|
|
|9 386603
|a Hamouda, Mahmoud A. K.
|e Author
|
245 |
|
|
|a An Ontology-Based Approach for Detecting SOAP Message Attacks
|
246 |
|
|
|a طريقة تعتمد على الانتولوجيا في كشف هجمات رسائل SOAP
|
260 |
|
|
|a غزة
|c 2016
|m 1437
|
300 |
|
|
|a 1 - 100
|
336 |
|
|
|a رسائل جامعية
|
502 |
|
|
|b رسالة ماجستير
|c الجامعة الإسلامية (غزة)
|f كلية تكنولوجيا المعلومات
|g فلسطين
|o 0061
|
520 |
|
|
|a تعتبر خدمات الويب المنظومة الأكثر شهرة للاتصالات الموزعة والتي بدورها تحقق مفهوم البنية الموجهة للخدمات (Service Oriented Architecture)، حيث تدعم المتطلبات الخاصة بالمؤسسات من حيث تحقيق التكاملية بين أجزائها وأجزاء منظمات أخرى. بروتوكول SOAP عبارة عن بروتوكول اتصالات خفيف يستخدم في إرسال الرسائل بين خدمات الويب. رسائل SOAP عادة تكون عرضة لأنواع مختلفة من الهجمات الأمنية التي تستهدف سلامة وسرية وكفاءة خدمات الويب ذات الصلة. هذه الدراسة تهدف إلى بناء طريقة تعتمد على الأنتولوجيا (ontology) لكشف الهجمات الأمنية التي تتعرض لها رسائل SOAP. الطريقة تتكون من جزئين رئيسيين هما الأنتولوجيا المعرفة مسبقا بناءا على تركيب رسالة SOAP، والمرشحات (filters) التي تتأكد من تحقيق رسالة SOAP للمتطلبات والقيود التي تعمل على حمايتها من هجمات حرمان الخدمة (denial of service). الجزء الأول يقوم بتحديد العناصر الأساسية في رسالة SOAP وتصنيفها كعناصر للأنتولوجيا وتحديد العلاقات فيما بينها بهدف كشف أي تعديل على الرسالة، فيما يعرف باسم إعادة ترتيب أو تركيب رسالة (XML rewriting attacks) SOAP، من خلال ما يعرف بفاحص الأنتولوجيا (ontology checker) بحيث يتم التأكد من تركيب رسالة SOAP وإنه لم يتم أي تعديل بهدف تخريبي لها خلال عملية الاتصال. الجزء الثاني وهو المرشحات (filters) حيث تقوم مجموعة متوازية من المرشحات بفحص خلو الرسالة من الهجمات التي تتعلق بالحرمان الخدمة (denial of service). من خلال طريقتنا يتم التحقق من حفظ سلامة الرسالة باستخدام فاحص الأنتولوجيا الذي يفحص الرسالة ضد أي تعديل خلال نقلها وأن المتغيرات التي حدثت للرسالة ليست معادية. أما سرية الرسالة فيتم التحقق منها من خلال الاعتماد على تخزين نسخة مشفرة في سجل (log file). أما سرعة الفحص فتم التحسين عليها من خلال تنفيذ فحوصات المرشحات بشكل متوازي وذلك لانعدام الاعتمادية فيما بينهم. أثبت النتائج أن تنفيذ فحص المرشحات على التوازي أسرع ب 33 مرة من تنفيذ الفحص على التوالي.
|
653 |
|
|
|a الانتولوجيا
|a الرسائل الإلكترونية
|a أمن المعلومات
|
700 |
|
|
|9 386560
|a Baraka, Rebhi Soliman
|e Advisor
|
856 |
|
|
|u 9808-001-010-0061-T.pdf
|y صفحة العنوان
|
856 |
|
|
|u 9808-001-010-0061-A.pdf
|y المستخلص
|
856 |
|
|
|u 9808-001-010-0061-C.pdf
|y قائمة المحتويات
|
856 |
|
|
|u 9808-001-010-0061-F.pdf
|y 24 صفحة الأولى
|
856 |
|
|
|u 9808-001-010-0061-1.pdf
|y 1 الفصل
|
856 |
|
|
|u 9808-001-010-0061-2.pdf
|y 2 الفصل
|
856 |
|
|
|u 9808-001-010-0061-3.pdf
|y 3 الفصل
|
856 |
|
|
|u 9808-001-010-0061-4.pdf
|y 4 الفصل
|
856 |
|
|
|u 9808-001-010-0061-5.pdf
|y 5 الفصل
|
856 |
|
|
|u 9808-001-010-0061-6.pdf
|y 6 الفصل
|
856 |
|
|
|u 9808-001-010-0061-O.pdf
|y الخاتمة
|
856 |
|
|
|u 9808-001-010-0061-R.pdf
|y المصادر والمراجع
|
856 |
|
|
|u 9808-001-010-0061-S.pdf
|y الملاحق
|
930 |
|
|
|d y
|
995 |
|
|
|a Dissertations
|
999 |
|
|
|c 736529
|d 736529
|