Detecting drive-by-download-attacks on the web

Διπλωματική Εργασία uoadl:1320981 270 Αναγνώσεις

Μονάδα:
Κατεύθυνση / ειδίκευση Υπολογιστικά Συστήματα: Λογισμικό και Υλικό (ΣΥΣ)
Βιβλιοθήκη Σχολής Θετικών Επιστημών
Ημερομηνία κατάθεσης:
2014-10-24
Έτος εκπόνησης:
2014
Συγγραφέας:
Μάρτζιου Στεφανία - Βαρβάρα
Στοιχεία επιβλεπόντων καθηγητών:
Δελής Αλέξης Καθηγητής
Πρωτότυπος Τίτλος:
Detecting drive-by-download-attacks on the web
Γλώσσες εργασίας:
Αγγλικά
Μεταφρασμένος τίτλος:
Ανίχνευση μη-εξουσιοδοτημένης αυτόματης εγκατάστασης κακόβουλου λογισμικού μέσω Διαδικτύου
Περίληψη:
Στην εργασια αυτη οριζουμε το προβλημα της μη εξουσιοδοτημενης
εγκαταστασης κακοβουλου λογισμικου στο συστημα ενος χρηστη κατα την
επισκεψη του σε μια ιστοσελιδα η οποια εχει μολυνθει με κακοβουλο
κωδικα. Το προβλημα αυτο ειναι αρκετα σημαντικο καθως το ποσοστο των
ιστοσελιδων που μπορουν να βλαψουν εναν χρηστη συνεχώς αυξανεται ενώ οι
παραδοσιακες αμυνες, οπως π.χ. το τειχος προστασιας, δεν μπορουν να
σταματησουν τετοιου ειδους επιθεσεις.
Πολλες προσεγγισεις εχουν προταθει για την ανιχνευση αυτων των επιθεσεων
αλλα ακομα και οι πιο τεχνολογικα εξελιγμενες παρουσιαζουν προβληματα
κλιμακωσης, το οποιο ειναι απαγορευτικο
οταν μιλαμε για συστηματα που αφορουν στο Διαδικτυο. Αυτο δημιουργησε
την αναγκη για ενα φιλτρο το οποιο θα μπορει γρηγορα να απορριπτει
ιστοσελιδες οι οποιες δεν βαζουν σε κινδυνο
τον χρηστη και να προωθει στα πιο εξελιγμενα συστηματα μονο τις σελιδες
αυτες που ειναι πιθανον να περιεχουν κακοβουλο κωδικα. Παρουσιαζουμε την
υλοποιηση ενος τετοιου φιλτρου, τα κινητρα πισω απο τις επιλογες
σχεδιασμου και την αξιολογηση του.
Στην εργασια αυτη οριζουμε το προβλημα της μη εξουσιοδοτημενης
εγκαταστασης κακοβουλου λογισμικου στο συστημα ενος χρηστη κατα την
επισκεψη του σε μια ιστοσελιδα η οποια εχει μολυνθει με κακοβουλο
κωδικα. Το προβλημα αυτο ειναι αρκετα σημαντικο καθως το ποσοστο των
ιστοσελιδων που μπορουν να βλαψουν εναν χρηστη συνεχώς αυξανεται ενώ οι
παραδοσιακες αμυνες, οπως π.χ. το τειχος προστασιας, δεν μπορουν να
σταματησουν τετοιου ειδους επιθεσεις.
Πολλες προσεγγισεις εχουν προταθει για την ανιχνευση αυτων των επιθεσεων
αλλα ακομα και οι πιο τεχνολογικα εξελιγμενες παρουσιαζουν προβληματα
κλιμακωσης, το οποιο ειναι απαγορευτικο
οταν μιλαμε για συστηματα που αφορουν στο Διαδικτυο. Αυτο δημιουργησε
την αναγκη για ενα φιλτρο το οποιο θα μπορει γρηγορα να απορριπτει
ιστοσελιδες οι οποιες δεν βαζουν σε κινδυνο
τον χρηστη και να προωθει στα πιο εξελιγμενα συστηματα μονο τις σελιδες
αυτες που ειναι πιθανον να περιεχουν κακοβουλο κωδικα. Παρουσιαζουμε την
υλοποιηση ενος τετοιου φιλτρου, τα κινητρα πισω απο τις επιλογες
σχεδιασμου και την αξιολογηση του.
Λέξεις-κλειδιά:
Κακόβουλο λογισμικό, Φίλτρο, Ταξινόμηση, Παγκόσμιος ιστός, Ασφάλεια
Ευρετήριο:
Ναι
Αρ. σελίδων ευρετηρίου:
8-10
Εικονογραφημένη:
Ναι
Αρ. βιβλιογραφικών αναφορών:
22
Αριθμός σελίδων:
37