شماره ركورد
807436
عنوان مقاله
امن سازي نرم افزار مبتني بر كدنويسي امن
پديد آورندگان
جرجم، سليمان نويسنده , , دهقاني، مهدي نويسنده ,
اطلاعات موجودي
فصلنامه سال 1393 شماره 17
رتبه نشريه
علمي ترويجي
تعداد صفحه
10
از صفحه
41
تا صفحه
50
كليدواژه
آسيب پذيري , زبان هاي برنامه نويسي , كدنويسي , سرريز بافر , پدافند غيرعامل
چكيده فارسي
امنيت نرم افزار به روش هاي توليد نرم افزارهاي امن مي پردازد. مفاهيمي كه براي امنيت نرم افزار اهميت دارد شامل مديريت مخاطرات سامانه، زبان و بستر برنامه نويسي، مميزي نرم افزار، طراحي براي امنيت و آزمون هاي امنيتي است. به بيان ديگر، رعايت تمهيدات امنيتي در فرآيند توليد نرم افزار را مي توان پدافند غيرعامل در حوزه نرم افزار دانست. در اغلب موارد، اشتباهات برنامه نويسي كه به سادگي قابل اجتناب هستند، منجر به بروز آسيب پذيري هاي قابل سوءاستفاده در نرم افزارها مي شوند. بررسي ها و تحليل هاي صورت گرفته كه بر روي هزاران آسيب پذيري گزارش شده انجام شده است، نشان مي دهد كه اكثر آسيب پذيري ها از تعداد كمي خطاهاي برنامه نويسي عمومي ناشي مي شوند. ما مي دانيم كه هرچه زودتر يك آسيب پذيري كشف شود، برطرف نمودن آن آسان تر و ارزان تر مي باشد. بكارگيري چرخه حيات توسعه نرم افزار امن كه امنيت را در هر مرحله از توسعه براي شناسايي اوليه آسيب پذيري هاي بالقوه رسيدگي مي نمايد، در امن سازي نرم افزار اهميت زيادي دارد. بنابراين توسعه دهندگان بايستي درك صحيحي از روش هاي كدنويسي امن براي كاهش خطاهاي امنيتي و توسعه مناسب برنامه هاي كاربردي امن داشته باشند. اين مقاله رهنمون هايي براي كدنويسي امن پيشنهاد مي دهد.
سال انتشار
1393
عنوان نشريه
پدافند غيرعامل
عنوان نشريه
پدافند غيرعامل
اطلاعات موجودي
فصلنامه با شماره پیاپی 17 سال 1393
كلمات كليدي
#تست#آزمون###امتحان
لينک به اين مدرک