
- •Захист Web – сайтів корпоративних інформаційних систем від атак на відмову Вступ
- •Показники навантаження процесора комп’ютера, що забезпечує функціонування Web – сайта
- •Термін виконання комп’ютером, що забезпечує функціонування Web – сайту клієнтських запитів
- •Висновки з даного дослідження
- •Перспективи подальших розвиток у даному напрямку
- •Список літератури
Висновки з даного дослідження
-
Сформовані показники ефективності атаки на відмову та захисту від атаки на відмову з санкціонованим використанням сценаріїв на стороні сервера.
-
Описана методика та розроблене програмне забезпечення атаки на відмову Web – сайту з санкціонованим використанням сценаріїв PHP;
-
Проведено аналіз ефективності атаки на відмову PHP та HTML сторінок. Ефективність атаки на PHP сторінку в 19-20 разів вища від ефективності атаки на HTML сторінку.
-
Важливим шляхом доробки методики забезпечення захисту від атак на відмову, з використанням сценаріїв PHP є вдосконалення програмного забезпечення Web – сервера з метою заборони анонімного короткотермінового запуску сценаріїв.
Перспективи подальших розвиток у даному напрямку
-
Проведення аналізу методів та засобів атаки на відмову Web – сайту з санкціонованим використанням серверних сценаріїв – ASP, Java, Perl, Python;
-
Проведення порівняльного аналізу ефективності атаки на відмову HTML - сторінок та серверних сценаріїв PHP, ASP, Java, Perl, Python. Класифікація сценаріїв по ефективності захисту.
-
Розробка методики визначення доцільності застосування технологій розробки серверних сценаріїв з точки зору ефективності захисту від атаки на відмову.
-
Вдосконалення універсальних методів та засобів захисту сайтів, що використовують сценарії на стороні сервера від атаки на відмову.
-
Вивчення методики захисту від атаки на відмову, що використовує потенційне обмеження можливості оперативної пам’яті комп’ютера – сервера.
Список літератури
-
Медведовский И.Д., Семьянов П.В., Платонов В.В. Атака через Internet. - М.: ДМК, 1999. - 336 с.
-
Терейковський І., Терейковська Л. Оптимізація захисту відкритих корпоративних комп’ютерних мереж. Вісник КНТЕУ. - 2004.- №1, С.103-112.
-
Герасименко В. А. Основы защиты информации.— М.: Изд-во «Инкомбук», 1997. - 537 с.
-
Рогушина Ю.В., Снигирь Г.В. Модель мультиагентной информационно-поисковой системы, которая базируется на интенсиональных отношениях. УсиМ. - 2003. №3, - С.64-72.
-
Кастаньето Д. Профессиональное PHP программирование. - СПб.: Символ-Плюс, 2001. - 912 с.
-
Белкин П. Ю., Михальський О. О., Першаков А. С.. Программно-аппаратные средства обеспечения информационной безопасности. Защита программ и данных — М.: Радио и связь, 1999. - 168 с.