首页> 外文OA文献 >Pencegahan Session Hijacking pada Sistem Jaringan Komputer di Web Server (Studi Kasus Penggunaan E-mail dan Chatting)
【2h】

Pencegahan Session Hijacking pada Sistem Jaringan Komputer di Web Server (Studi Kasus Penggunaan E-mail dan Chatting)

机译:防止Web服务器上的计算机网络系统上的劫持会话(电子邮件和聊天的案例研究)

摘要

Adanya peristiwa sesi pembajakan (session hijacking) pada sistem jaringan komputer umumnya digunakan untuk menggambarkan proses sebuah koneksi TCP yang diambil alih secara langsung oleh sebuah rangkaian serangan yang sudah dapat diprediksi sebelumnya oleh rangkaian jaringan dimana serangan yang sering terjadi umumnya melakukan penyerangan memperoleh kendali melalui koneksi TCP yang sudah ada dan terkoneksi secara langsung melalui jaringan misalnya saja pada jaringan internet. Bila diterapkan pada keamanan aplikasi web, session hijacking mengacu pada pengambilalihan sebuah sessionaplikasi web yang ada.Aksi yang dilakukan melalui pengambilan kendali session yang dimiliki user lain setelah aksi pembajak berhasil mendapatkan ID session dari koneksi yang akan dibajak.. Pembajakan yang digunakan oleh pada sesi ini biasanya melalui captured, reserve enggineered dengan tujuan untuk memperoleh ID yang dimiliki oleh user yang akan dibajaknya, dan secara otomatis user dapat dikendalikan oleh pembajak yang telah memiliki ID user yang bersangkutan dengan kata lain setiap user akan diremote oleh pembajak melalui jaringan. Serangan yang dilakukan secara otomatis akan bersifat fatal terhadap keamanan, firewall yang ada pada aplikasi yang sedang kita jalankan. Ada beberapa aturan yang dapat digunakan untuk menerapkan session dan state tracking secara benar. Aturan aturan tersebut sama sekali tidak melengkapi atau mengikat suatu aplikasi. Tetapi sebaliknya, aturan-aturan ini dapat menjadi petunjuk yang berguna untuk mendesain sebuah session dan mekanisme state tracking yang berfungsi untuk menaggulangi semua keadaan yang terjadi pada system keamanan jaringan yang ada.
机译:计算机网络系统上会话劫持的存在通常用于描述TCP连接的过程,该过程由一系列攻击直接接管,这些攻击可以事先由网络链预测,其中通常发生的攻击通常会通过TCP连接获得控制权通过网络(例如互联网)直接连接。会话劫持应用于Web应用程序的安全性时,它是指接管现有的Web应用程序会话,该行为是在劫持操作成功获得要劫持的连接的会话ID之后,通过控制另一个用户拥有的会话来完成的。通常是通过捕获的,保留的,旨在获得要劫持的用户所拥有的ID的储备金来进行的,并且可以由已经具有该用户ID的劫机者自动控制用户,换句话说,劫机者将通过网络将每个用户远程。自动执行的攻击对我们正在运行的应用程序中的防火墙的安全性至关重要。有几个规则可用于正确实现会话和状态跟踪。这些规则绝不会完成或绑定应用程序。但是相反,这些规则可能是设计会话和状态跟踪机制的有用指令,该机制可处理现有网络安全系统中发生的所有情况。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号