ایجاد ساختاری امن در برنامه های تجاری تحت وب به کمک احراز هویت و کنترل دسترسی از طریق اثر انگشت مبتنی بر تولید شناسه یکتا

سال انتشار: 1395
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 457

فایل این مقاله در 14 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ITCC03_084

تاریخ نمایه سازی: 6 اردیبهشت 1396

چکیده مقاله:

با توجه به رشد چشمگیر برنامه های تجاری و نقش مهمی که تجارت الکترونیکی در زندگی ما دارد ایجاد زیر ساختی امندر راستای ایمن سازی ارتباطات و ایجاد بستری امن برای تجارت الکترونیکی حیاتی می باشد. با رشد دانش و ابزارهاییکه امنیت شبکه را به خطر انداخته اند شاهد خسارات عظیمی در این حوزه می باشیم که مستلزم ارایه راهکار هایی نو برایافزایش امنیت می باشد. در این مقاله سعی کردیم تا ابتدا به بررسی مخاطرات موجود در حوزه تجارت الکترونیکی بپردازیم،سپس برای حل مشکلات موجود راه کارهایی را ارایه داده ایم که حاصل پژوهش های عملی در این حوزه می باشد. یکیاز راه کار ها، استفاده از خصوصیات بیومتریک انسان (از قبیل تصویر چهره، اثر انگشت و ... ) در ترکیب با خصوصیاتمنحصر به فرد کامپیوتر می باشد که شناسه یکتایی به صورت hash شده مبتنی بر آن تولید می شود و برای احراز هویتاستفاده می گردد و یکی از مهمترین کاربرد های آن در جلوگیری از hijacking session و http injection میباشد که در مقایسه با روش های متداول احراز هویت که بر مبنای رمز عبور می باشد از دسترسی پذیری بالاتری برخورداراست و بر اساس یک سری از خصوصیات پایدار و یکتا این عمل انجام می گیرد و از طرفی به کمک تکنیک هایی نظیرکنترل مکرر اعتبار یک session و تصدیق دو طرفه، حفظ محرمانگی و صحت داده ها را به خوبی تضمین می کند.

کلیدواژه ها:

تجارت الکترونیکی (E_Commerce) ، امنیت بیومتریک (Biometric Security) ، شناسه یکتای سخت افزاری (Hardware ID) ، اثر انگشت (Finger Print) ، توابع در هم ساز (Hash Function)

نویسندگان

بهاره پهلوان زاده

استادیار. گروه پژوهشی طراحی و عملیات سیستم ها. مرکز منطقه ای اطلاع رسانی علوم و فناوری.شیراز.ایران

احمدعلی زارعی

دانشگاه شیراز، شیراز، ایران

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • Dave Hartley, "Secure ecommerce web application design principles beyond PCl ...
  • Bob Gehling, David Stankard., "eCommerce Security", 2005. ...
  • Yue Zhang1, Jing ain1 and Lihua Du, "A secure biometric ...
  • Tzipora Halevi, Trishank Karthik Kuppusamy, Meghan Caiazzo and Nasir Memon, ...
  • Sajan Ambadiyil, Soorej K S, V. P.Mahadeva Pillai, " Fingerprint's ...
  • نمایش کامل مراجع