نام پژوهشگر: مجتبی خاقانی

ایجاد مدلی برای امن سازی وب سرویس ها
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی خواجه نصیرالدین طوسی - دانشکده صنایع 1391
  مجتبی خاقانی   شهریار محمدی

معماری سرویس گرا رویکرد تازه ای برای طراحی و ساخت سیستم ها و نحوه تعریف و ارتباط مولفه های درون آن ارائه می دهد. در این رویکرد سرویس ها قابل استفاده ی مجدد، ترکیب پذیر و با جفت شوندگی پایین تعریف می شوند و می توانند به صورت استاندارد با یکدیگر تعامل کنند. در حال حاضر وب سرویس به عنوان پیاده سازی معماری سرویس گرا، به صورت گسترده برای ارتباط ماشین با ماشین استفاده می شود. در کنار تمامی قابلیت ها و مزایایی که وب سرویس دارد، در حوزه امنیت با آسیب پذیری هایی همراه است. حفاظ های xml که نسل جدیدی از حفاظ های برنامه کاربردی وب هستند، راهکاری برای جلوگیری از حملات وب سرویس ارائه می کنند. از طرفی وب سرویس از پشتیبانی قوی استانداردهای امنیتی برخوردار است. در این پروژه ابتدا مدلی از حفاظ xml ارائه شده است که با پشتیبانی از استانداردهای امنیت وب سرویس از حملات وب سرویس جلوگیری می کند. در ادامه مدل استقرار جدیدی برای حفاظ xml ارائه شده است. این حفاظ xml جدید، مبتنی بر ابر است و با توجه به ارتباط مکملی که مابین معماری سرویس گرا و محاسبات ابری وجود دارد، ویژگی های هر دو را به ارث می برد و علاوه بر این ویژگی ها، توانایی ارائه "امنیت به عنوان سرویس" را برای استفاده کنندگان از ابر فراهم می کند. در نهایت، در این پروژه حفاظ xml و مدل استقرار مبتنی بر ابر آن، پیاده سازی و درستی سنجی شده است.