ΑΣΦΑΛΕΙΑ ΕΦΑΡΜΟΓΩΝ ΙΣΤΟΥ
Σε αυτό το κεφάλαιο αναπτύσσεται το θέμα της ασφάλειας στις διαδικτυακές εφαρμογές ιστού. Αναλύονται πρακτικά ζητήματα ασφαλείας και δίνονται σχετικά παραδείγματα. Η παρουσίαση ακολουθεί τη μεθοδολογία του «Top Ten Project» του Open Web Application Security Project (OWASP), το οποί...
Κύριοι συγγραφείς: | , , , |
---|---|
Μορφή: | 7 |
Γλώσσα: | Greek |
Έκδοση: |
2016
|
Θέματα: | |
Διαθέσιμο Online: | http://localhost:8080/jspui/handle/11419/3980 |
id |
kallipos-11419-3980 |
---|---|
record_format |
dspace |
spelling |
kallipos-11419-39802021-07-11T15:57:40Z ΑΣΦΑΛΕΙΑ ΕΦΑΡΜΟΓΩΝ ΙΣΤΟΥ Douligeris, Christos Mitropoulos, Sarantis Δουληγέρης, Χρήστος Μητρόπουλος, Σαράντης ΔΙΑΔΙΚΤΥΟ ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΗΛΕΚΤΡΟΝΙΚΟ ΕΠΙΧΕΙΡΕΙΝ ΔΙΑΔΙΚΤΥΑΚΕΣ ΕΦΑΡΜΟΓΕΣ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΥΠΟΛΟΓΙΣΤΩΝ Internet Information Systems E-business Web Applications Java Programming Σε αυτό το κεφάλαιο αναπτύσσεται το θέμα της ασφάλειας στις διαδικτυακές εφαρμογές ιστού. Αναλύονται πρακτικά ζητήματα ασφαλείας και δίνονται σχετικά παραδείγματα. Η παρουσίαση ακολουθεί τη μεθοδολογία του «Top Ten Project» του Open Web Application Security Project (OWASP), το οποίο προδιαγράφει τις βασικές περιοχές ευπάθειας των διαδικτυακών εφαρμογών και τους τρόπους ανίχνευσης και αντιμετώπισής τους. Παρουσιάζεται το μοντέλο Role-Based Access Control (RBAC), δηλαδή ο μηχανισμός που αυθεντικοποιεί και εξουσιοδοτεί τα δικαιώματα πρόσβασης των χρηστών σε ένα Πληροφοριακό Σύστημα (ΠΣ). Επίσης, γίνεται αναφορά στην κρυπτογραφία και στις υποδομές δημόσιου κλειδιού (Public Key Infrastructure/PKI), καθώς και στα πρότυπα της Κοινοπραξίας του Παγκόσμιου Ιστού (World Wide Web Consortium/W3C), για την ασφάλεια των Υπηρεσιών Ιστού (Web Services/WS). Τέλος, παρουσιάζονται τα χαρακτηριστικά ασφάλειας της γλώσσας προγραμματισμού Java. 2016-02-24T10:22:07Z 2021-07-09T20:19:27Z 2016-02-24T10:22:07Z 2021-07-09T20:19:27Z 2016-02-24 7 http://localhost:8080/jspui/handle/11419/3980 el 1 application/pdf |
institution |
Kallipos |
collection |
DSpace |
language |
Greek |
topic |
ΔΙΑΔΙΚΤΥΟ ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΗΛΕΚΤΡΟΝΙΚΟ ΕΠΙΧΕΙΡΕΙΝ ΔΙΑΔΙΚΤΥΑΚΕΣ ΕΦΑΡΜΟΓΕΣ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΥΠΟΛΟΓΙΣΤΩΝ Internet Information Systems E-business Web Applications Java Programming |
spellingShingle |
ΔΙΑΔΙΚΤΥΟ ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΗΛΕΚΤΡΟΝΙΚΟ ΕΠΙΧΕΙΡΕΙΝ ΔΙΑΔΙΚΤΥΑΚΕΣ ΕΦΑΡΜΟΓΕΣ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΥΠΟΛΟΓΙΣΤΩΝ Internet Information Systems E-business Web Applications Java Programming Douligeris, Christos Mitropoulos, Sarantis Δουληγέρης, Χρήστος Μητρόπουλος, Σαράντης ΑΣΦΑΛΕΙΑ ΕΦΑΡΜΟΓΩΝ ΙΣΤΟΥ |
description |
Σε αυτό το κεφάλαιο αναπτύσσεται το θέμα της ασφάλειας στις διαδικτυακές εφαρμογές ιστού. Αναλύονται πρακτικά ζητήματα ασφαλείας και δίνονται σχετικά παραδείγματα. Η παρουσίαση ακολουθεί τη μεθοδολογία του «Top Ten Project» του Open Web Application Security Project (OWASP), το οποίο προδιαγράφει τις βασικές περιοχές ευπάθειας των διαδικτυακών εφαρμογών και τους τρόπους ανίχνευσης και αντιμετώπισής τους. Παρουσιάζεται το μοντέλο Role-Based Access Control (RBAC), δηλαδή ο μηχανισμός που αυθεντικοποιεί και εξουσιοδοτεί τα δικαιώματα πρόσβασης των χρηστών σε ένα Πληροφοριακό Σύστημα (ΠΣ). Επίσης, γίνεται αναφορά στην κρυπτογραφία και στις υποδομές δημόσιου κλειδιού (Public Key Infrastructure/PKI), καθώς και στα πρότυπα της Κοινοπραξίας του Παγκόσμιου Ιστού (World Wide Web Consortium/W3C), για την ασφάλεια των Υπηρεσιών Ιστού (Web Services/WS). Τέλος, παρουσιάζονται τα χαρακτηριστικά ασφάλειας της γλώσσας προγραμματισμού Java. |
format |
7 |
author |
Douligeris, Christos Mitropoulos, Sarantis Δουληγέρης, Χρήστος Μητρόπουλος, Σαράντης |
author_facet |
Douligeris, Christos Mitropoulos, Sarantis Δουληγέρης, Χρήστος Μητρόπουλος, Σαράντης |
author_sort |
Douligeris, Christos |
title |
ΑΣΦΑΛΕΙΑ ΕΦΑΡΜΟΓΩΝ ΙΣΤΟΥ |
title_short |
ΑΣΦΑΛΕΙΑ ΕΦΑΡΜΟΓΩΝ ΙΣΤΟΥ |
title_full |
ΑΣΦΑΛΕΙΑ ΕΦΑΡΜΟΓΩΝ ΙΣΤΟΥ |
title_fullStr |
ΑΣΦΑΛΕΙΑ ΕΦΑΡΜΟΓΩΝ ΙΣΤΟΥ |
title_full_unstemmed |
ΑΣΦΑΛΕΙΑ ΕΦΑΡΜΟΓΩΝ ΙΣΤΟΥ |
title_sort |
ασφαλεια εφαρμογων ιστου |
publishDate |
2016 |
url |
http://localhost:8080/jspui/handle/11419/3980 |
work_keys_str_mv |
AT douligerischristos asphaleiaepharmogōnistou AT mitropoulossarantis asphaleiaepharmogōnistou AT doulēgerēschrēstos asphaleiaepharmogōnistou AT mētropoulossarantēs asphaleiaepharmogōnistou |
_version_ |
1771301281980219392 |