نام پژوهشگر: امیر حسن داودنژاد

ارائه روشی برای حفاظت سرویسهای وب از حملات باتنت با بکارگیری روش ترکیبی api verifier و enhanced captcha
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده مدیریت 1393
  امیر حسن داودنژاد   داود کریم زادگان مقدم

باتنت هابزرگترین تهدید جامعه سایبری محسوب می گردند. بات¬های فعال در فضای سایبری جامعه آماری مورد استفاده دراین تحقیق بوده و با توجه به اینکه اولین گام در مقابله با باتنت¬ها شناسایی آنها است و طراحان باتنت از ابتدا به طراحی باتنت نمی¬پردازند، روش تحقیق بکارگرفته شده شناسایی باتنت¬ها در دو حوزه بر پایه میزبان و بر پایه شبکه می باشد. ابزارها و تکنیک¬های مورد استفاده دراین تحقیق آنالیزترافیک، هانی¬پات ¬و شناسایی نقاط آسیب¬پذیر نرم¬افزارها می¬باشد. سیستم پیشنهادی روش ترکیبی تصدیق¬کننده ای¬پی¬آی و کپچای بهبود یافته جهت جلوگیری از سوءاستفاده از سرویس¬های وب می¬باشد. تصدیق¬کننده ای¬پی¬آی از دو جز اصلی تشکیل گردیده است: تصدیق¬کننده ای¬پی¬آی کلاینت و تصدیق¬کننده ای¬پی¬آی سرور. سیستم کپچا بهبودیافته نیز از دو قسمت عمده تشکیل شده است: کلاینت و سرور. وظیفه اصلی تصدیق کننده ای پی آی تشخیص فراخواننده ای پی آی جهت تمایز میان بات و کاربر عادی بوده و وظیفه اصلی کپچای بهبودیافته جلوگیری از انتشار باتنت¬ها می¬باشد. با توجه به مطالعات بعمل آمده و شبیه¬سازی¬های انجام شده در این تحقیق سیستم پیشنهادی از انتشار باتنت¬ها و حملات صورت گرفته نظیر اسپوفینگ مک¬آدرس، کلاهبرداری از تصدیق¬کننده ای¬پی¬آی کلاینت و عبورکردن از تاییدکننده کپچا با فاصله اطمینان مناسب درشبکه¬های تست شده جلوگیری بعمل آورده و باعث حفاظت سرویس¬های وب می¬گردد. و این مدل بعنوان خروجی نهایی جهت استفاده ارائه گردید.