نمایش نتایج 1 تا 6 از 6

نام تاپیک: امنیت اطلاعات دریافتی و جلوگیری از بوت در وب سرویس

  1. #1
    کاربر دائمی آواتار 3dboy1
    تاریخ عضویت
    مهر 1387
    محل زندگی
    اصفهان
    پست
    224

    Question امنیت اطلاعات دریافتی و جلوگیری از بوت در وب سرویس

    با سلام
    یک سایت داریم که در قسمتی از آن اطلاعاتی به یک برنامه تحت ویندوز ارسال میکنه و بعد از محاسبه دوباره به سایت بر میگردونه
    اگر شخصی بخواد مثل سیستم بوت برای یاهو ، برنامه ای طراحی کنه که فقط اطلاعات به سایت بفرسته ، چطور جلوگیری کنم؟
    چطور میتونم از ارسال های بی اعتبار به سایت جلوگیری کنم؟
    اطلاعات ارسالی و دریافتی باید کد شده باشه ، بهترین روش برای کد گذاری؟
    ممنون از دوستان

  2. #2
    کاربر دائمی آواتار arta.nasiri
    تاریخ عضویت
    آذر 1386
    محل زندگی
    Tehran
    پست
    782

    نقل قول: امنیت اطلاعات دریافتی و جلوگیری از بوت در وب سرویس

    سلام

    همانطور که خودتون هم بیان کردید یکی از روش ها کد گذاری داده هاست. میتونید از الگوریتم کدگذاری RSA استفاده کنید.

  3. #3
    کاربر دائمی آواتار 3dboy1
    تاریخ عضویت
    مهر 1387
    محل زندگی
    اصفهان
    پست
    224

    نقل قول: امنیت اطلاعات دریافتی و جلوگیری از بوت در وب سرویس

    با سلام
    برای جلوگیری از ارسال داده های نا معتبر و یا پشت سر هم که مثلا توسط یه ربات ارسال بشه چه پیشنهادی دارین؟

  4. #4
    کاربر دائمی آواتار رضا قربانی
    تاریخ عضویت
    خرداد 1389
    محل زندگی
    ܓܨ_| ı̴̴̡ ̡̡͡|̲̲̲͡͡͡ ̲▫̲͡ ̲̲̲͡͡π̲̲͡͡ ̲̲͡▫̲̲͡͡ ̲|̡̡̡ _
    پست
    1,824

    نقل قول: امنیت اطلاعات دریافتی و جلوگیری از بوت در وب سرویس

    همش بستگی به برنامه نویسی خود شما داره .

    فقط یه سری پارامترهای خاص بر اساس اطلاعات دریافت و فیلتر های لازم رو انجام بدید .
    زمان تعیین کنید تا به شما اتک وارد نشه
    برای رمز گذاری اطلاعات هم می تونید یه decoder و encoder برای خودتون بنویسید که فقط خودتون بدونید . داخل همین سایت هم خیلی گذاشته شده که میتونید با یه مقدار تغییر ...
    و خیلی چیزهای دیگه ...

  5. #5
    کاربر دائمی آواتار abolfazl-z
    تاریخ عضویت
    دی 1390
    محل زندگی
    فکر
    پست
    1,056

    نقل قول: امنیت اطلاعات دریافتی و جلوگیری از بوت در وب سرویس

    نقل قول نوشته شده توسط 3dboy1 مشاهده تاپیک
    با سلام
    یک سایت داریم که در قسمتی از آن اطلاعاتی به یک برنامه تحت ویندوز ارسال میکنه و بعد از محاسبه دوباره به سایت بر میگردونه
    اگر شخصی بخواد مثل سیستم بوت برای یاهو ، برنامه ای طراحی کنه که فقط اطلاعات به سایت بفرسته ، چطور جلوگیری کنم؟
    چطور میتونم از ارسال های بی اعتبار به سایت جلوگیری کنم؟
    اطلاعات ارسالی و دریافتی باید کد شده باشه ، بهترین روش برای کد گذاری؟
    ممنون از دوستان
    داده ها متنی هستند ؟

    دسترسی استفاده برای عموم آزاد است یا فقط برای اعضا است ؟

    چه نوع خدماتی انجام می دهید ؟ (حداقل در چه سطحی سنگین ، سبک ؟ حرفه ایی یا نیمه حرفه ایی یا ساده ؟ {فکر کنم باید سنگین و حرفه ایی باشه که سرور جدا زدی و طرف ویندوز هم صد در صد با برنامه داری روی پرتی گوش ایست می کنی})

  6. #6
    کاربر دائمی آواتار arta.nasiri
    تاریخ عضویت
    آذر 1386
    محل زندگی
    Tehran
    پست
    782

    نقل قول: امنیت اطلاعات دریافتی و جلوگیری از بوت در وب سرویس

    نقل قول نوشته شده توسط 3dboy1 مشاهده تاپیک
    با سلام
    برای جلوگیری از ارسال داده های نا معتبر و یا پشت سر هم که مثلا توسط یه ربات ارسال بشه چه پیشنهادی دارین؟

    بستگی به طراحی پروژه داره. شما میتونید واسه هر کاربر معتبر یک api key تعریف کنید + داده ها هنگام ارسال تو سیستم کاربر با الگوریتم rsa و کلید خصوصی کدگذاری بشه و تو سیستم مقصد ابتدا با کلید عمومی کدگشایی بشه بعد api key چک بشه اگه همه چی اوکی بود مراحل بعدی انجام بگیره. البته اگه مطمئن هستید که اطلاعات هنگام ارسال از مبدا به مقصد لوء نمیرن لزومی نداره دیتا رو کد بکنید.

    واسه جلوگیری از ارسال پشت سر هم داده ها میتونید بعد از تعدادی درخواست ناموفق ip رو block بکنید. ولی کلا راهی نیست که بشه جلوی داده های نامعتبر رو گرفت فقط میشه محدود کرد.
    روش دیگه درخواست نام کاربری و رمز عبور قبل از ارسال داده ها هستش.

    کلا باید ببینید از سیستمون چه انتظاراتی دارید، سپس طبق همون نیازها معقول ترین راه رو پیاده بکنید.

تاپیک های مشابه

  1. پاسخ: 20
    آخرین پست: یک شنبه 20 دی 1388, 18:53 عصر
  2. امنیت اطلاعات قوی
    نوشته شده توسط binyaz2003 در بخش Foxpro
    پاسخ: 15
    آخرین پست: سه شنبه 22 خرداد 1386, 14:31 عصر
  3. امنیت اطلاعات برنامه
    نوشته شده توسط fanavar در بخش Access
    پاسخ: 7
    آخرین پست: چهارشنبه 29 شهریور 1385, 16:24 عصر
  4. امنیت اطلاعات بانک اطلاعاتی
    نوشته شده توسط once4ever در بخش C#‎‎
    پاسخ: 8
    آخرین پست: پنج شنبه 04 خرداد 1385, 14:11 عصر

برچسب های این تاپیک

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •