Студентки групи УБ-14 м Івасюк Тетяни Петрівни. Метою дослідження є підвищення захисту WEB-додатків для покращення захисту персональних даних. Обєкт дослідження.

Презентация:



Advertisements
Похожие презентации
Розробка веб інтегрованого середовища для роботи з навчальними планами та розрахунку навантаження викладачів ВНЗ
Advertisements

Безпека web-серверів. Класифікація вразливості атак Складається з дев'яти класів: 1. Аутентифікація (Authentication) 2. Авторизація (Authorization) 3.
КВАЛІФІКАЦІЙНА РОБОТА Тема: «АРМ адміністратора віддаленого підрозділу з доступом до вищестоящих штабів через канали VPN з шифруванням» ВІЙСЬКОВИЙ ІНСТИТУТ.
ІНСТИТУТ СПЕЦІАЛЬНОГО ЗВЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ НАЦІОНАЛЬНОГО ТЕХНІЧНОГО УНІВЕРСИТЕТУ УКРАЇНИ «КИЇВСЬКИЙ ПОЛІТЕХНІЧНИЙ ІНСТИТУТ ІМЕНІ ІГОРЯ СІКОРСЬКОГО»
Автоматизована інформаційна система ведення звітності апаратних та програмних ресурсів (на прикладі Національної компанії "Дружба") Спеціальність:
Методична комісія Донецького професійно-технічного училища звязку Голова комісії: Костенкова Р.Р. Наш девіз: Від творчого викладача – до творчого учня.
Апробація електронних засобів навчання перевірка їх педагогічної доцільності, за результатами якої виноситься рішення з упровадження зазначених засобів.
ВПРОВАДЖЕННЯ СИСТЕМИ МЕНЕДЖМЕНТУ ЯКОСТІ В РОБОТУ НАУКОВОЇ БІБЛІОТЕКИ НУБіП УКРАЇНИ Доповідач: директор наукової бібліотеки НУБіП України, к. с.-г. н. Кіщак.
Археологічна інформаційна система Підготував: студент ННІАЗ групи ГІС-41 Гулий Сергій Андрійович.
Науково-методична проблема над якою працює методична комісія з професій: « ТРАКТОРИСТ-МАШИНІСТ СІЛЬСЬКОГОСПОДОРСЬКОГО ВИРОБНИЦТВА, СЛЮСАР З РЕМОНТУ СІЛЬСЬКОГОСПОДАРСЬКИХ.
Презентація на тему: «Безпека інформації в системах електронного документообігу Виконала студентка 2 курсу 4 групи ФОАІС Гладиш Ірина.
Основи проектної діяльності. Кросворд до теми «Поняття про деталь»
Бази даних.СУБД. Основні поняття ПІДГОТУВАЛА: УЧЕНИЦЯ 11-Б КЛАСУ ЖИТОМИРСЬКОЇ ЗОШ 5 РАДЧУК НАТАЛІЯ 1.
Професійний розвиток вчителя та учня засобами проектних технологій.
рік Засідання методичної комісії викладачів природничо - математичних дисциплін.
Самостійна робота студента Самостійна робота студентів - оцінюється під час поточного контролю теми на відповідному занятті.
БАГЛАЄВА РУМ'ЯНА ВОЛОДИМИРІВНА ДЗОШ 83 імені Г.І.Баланова СТАЖ - 22 РОКИ ВИЩА КАТЕГОРІЯ ПРОБЛЕМА: ВПРОВАДЖЕННЯ ІНФОРМАЦІЙНО - КОМУНІКАЦІЙНИХ ТЕХНОЛОГІЙ.
Ішатенко Олександр Васильович, викладач фізики ДНЗ «Старокозацький професійний аграрний ліцей» Інтерактивний тест- тренажер Тематичне тестування 1 «Кінематика»
Педагогічне портфоліо вчителя світової літератури Олешницької ЗОШ І – ІІІ ступенів Любки Магдалини Йосипівни.
Транксрипт:

студентки групи УБ-14м Івасюк Тетяни Петрівни

Метою дослідження є підвищення захисту WEB-додатків для покращення захисту персональних даних. Обєкт дослідження – процес підвищення захисту WEB- додатків на прикладі контролю успішності студентів. Предмет дослідження – методи і засоби захисту WEB- додатку контролю успішності студентів.

«Електронний журнал» Національного педагогічного університету імені М.П. Драгоманова WEB-додаток «Instudies» Інформаційна система «Електронний університет» Хмельницького національного університету

Недостатня аутентифікація та авторизація Відсутність таймаута сесії Міжсайтове виконання сценаріїв (XSS) Впровадження операторів SQL (SQL Injection) Міжсайтова підробка запиту (CSRF) Атаки через cookie Переповнення буфера (Buffer Overflow) Відмова в обслуговуванні (DDoS) Вразливості власного програмного забезпечення

Мова програмування РНР СУБД MySQL Програмний каркас Yii framework

а) для авторизованого студента, б) для авторизованого викладача, в) для адміністратора.

Атрибути кожної сутності: ВИКЛАДАЧ (, Ім'я, По_батькові, Прізвище, Пароль, Емейл); ГРУПА (, Назва, Рік_навчання); СТУДЕНТ (, Ім'я, По_батькові, Прізвище, Код_групи, Пароль, Емейл); ДИСЦИПЛІНА (, Назва); ЖУРНАЛ (, Код_дисципліни, Код_групи, Код_викл); УРОК (, Код_журналу, Дата, Назва); ОЦІНКА (, Оцінка). Визначення зв`язків між сутностями: ВИКЛАДАЧ_веде_ЖУРНАЛ; ЖУРНАЛ_ містить_ДИСЦИПЛІНА; ЖУРНАЛ_містить_ГРУПА; ГРУПА_містить_СТУДЕНТ; СТУДЕНТ_отримує_ОЦІНКА; ОЦІНКА_містить_УРОК; ЖУРНАЛ_містить_УРОК.

Двофакторна авторизація Асиметричне шифрування

Модульне тестування. Функціональне тестування. Тестування на навантаження.

визначено вимоги до розроблюваного WEB-додатку; проаналізовано можливі атаки на WEB-додатки; обрано технології для реалізації захищеного WEB-додатку контролю успішності студентів; програмна реалізація WEB-додатку контролю успішності студентів та його захисту від можливих атак; проведено тестування розробленого WEB-додатку.