Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
176
Добавлен:
02.05.2014
Размер:
152.58 Кб
Скачать

Висновки з даного дослідження

  • Сформовані показники ефективності атаки на відмову та захисту від атаки на відмову з санкціонованим використанням сценаріїв на стороні сервера.

  • Описана методика та розроблене програмне забезпечення атаки на відмову Web – сайту з санкціонованим використанням сценаріїв PHP;

  • Проведено аналіз ефективності атаки на відмову PHP та HTML сторінок. Ефективність атаки на PHP сторінку в 19-20 разів вища від ефективності атаки на HTML сторінку.

  • Важливим шляхом доробки методики забезпечення захисту від атак на відмову, з використанням сценаріїв PHP є вдосконалення програмного забезпечення Web – сервера з метою заборони анонімного короткотермінового запуску сценаріїв.

Перспективи подальших розвиток у даному напрямку

  • Проведення аналізу методів та засобів атаки на відмову Web – сайту з санкціонованим використанням серверних сценаріїв – ASP, Java, Perl, Python;

  • Проведення порівняльного аналізу ефективності атаки на відмову HTML - сторінок та серверних сценаріїв PHP, ASP, Java, Perl, Python. Класифікація сценаріїв по ефективності захисту.

  • Розробка методики визначення доцільності застосування технологій розробки серверних сценаріїв з точки зору ефективності захисту від атаки на відмову.

  • Вдосконалення універсальних методів та засобів захисту сайтів, що використовують сценарії на стороні сервера від атаки на відмову.

  • Вивчення методики захисту від атаки на відмову, що використовує потенційне обмеження можливості оперативної пам’яті комп’ютера – сервера.

Список літератури

  1. Медведовский И.Д., Семьянов П.В., Платонов В.В. Атака через Internet. - М.: ДМК, 1999. - 336 с.

  2. Терейковський І., Терейковська Л. Оптимізація захисту відкритих корпоративних комп’ютерних мереж. Вісник КНТЕУ. - 2004.- №1, С.103-112.

  3. Герасименко В. А. Основы защиты информации.— М.: Изд-во «Инкомбук», 1997. - 537 с.

  4. Рогушина Ю.В., Снигирь Г.В. Модель мультиагентной информационно-поисковой системы, которая базируется на интенсиональных отношениях. УсиМ. - 2003. №3, - С.64-72.

  5. Кастаньето Д. Профессиональное PHP программирование. - СПб.: Символ-Плюс, 2001. - 912 с.

  6. Белкин П. Ю., Михальський О. О., Першаков А. С.. Программно-аппаратные средства обеспечения информаци­онной безопасности. Защита программ и данных — М.: Радио и связь, 1999. - 168 с.

Соседние файлы в папке Лекции по защите информации4