Ανάπτυξη πλατφόρμας λογισμικού για μελέτη ζητημάτων επιθετικής ασφάλειας : μεταπτυχιακή εργασία

Η ιστορία έχει γίνει μάρτυρας της προσπάθειας του «ευάλωτου» όντος που ονομάζεται άνθρωπος, να προστατευτεί από τα στοιχεία της φύσης, τα άγρια θηρία και στην μετεξέλιξή του, κυρίως από την καταστροφική μανία του ίδιου του ανθρώπου προς τον άνθρωπο. Έζησε την δημιουργία των μεγαλύτερων αμυντικών συσ...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριος συγγραφέας: Κεφαλλωνίτης, Αλέξανδρος
Συγγραφή απο Οργανισμό/Αρχή: Πανεπιστήμιο Αιγαίου. Σχολή Θετικών Επιστημών. Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων. Π.Μ.Σ. Τεχνολογίες και Διοίκηση Πληροφοριακών και Επικοινωνιακών Συστημάτων
Άλλοι συγγραφείς: Παπαγεωργίου, Γεώργιος Δ. (Ο εκπονών διατριβή)
Μορφή: Thesis Βιβλίο
Γλώσσα:Greek
Δημοσίευση: 2012.
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/11610/12490
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
Περιγραφή
Περίληψη:Η ιστορία έχει γίνει μάρτυρας της προσπάθειας του «ευάλωτου» όντος που ονομάζεται άνθρωπος, να προστατευτεί από τα στοιχεία της φύσης, τα άγρια θηρία και στην μετεξέλιξή του, κυρίως από την καταστροφική μανία του ίδιου του ανθρώπου προς τον άνθρωπο. Έζησε την δημιουργία των μεγαλύτερων αμυντικών συστημάτων που κατασκευάστηκαν ποτέ. Τείχη πανύψηλα έκαναν την εμφάνισή τους για να προστατέψουν πόλεις από εισβολείς. Τεχνικές αντιμετώπισης της γραμμής κρούσης των εισβολέων, που με τον καιρό γίνονταν ολοένα και πιο περίπλοκες, δοκιμάστηκαν. Κατασκευάστηκαν ακόμα και τείχη που περιέκλειαν ολάκερες χώρες. Στην άλλη πλευρά του νομίσματος, τη σκοτεινή πλευρά, οι επιτιθέμενοι εξελίχθηκαν παράλληλα, βρήκαν νέους τρόπους να προσπελάσουν τα τείχη, νέες τεχνικές να διασπάσουν τις συμπαγείς αμυντικές γραμμές των αμυνόμενων, πρωτοποριακούς και συνάμα καταστροφικούς τρόπους να διεισδύσουν όσο περισσότερο γίνεται στον κορμό του πληγωμένου θύματός τους. Με το πέρασμα των χιλιετηρίδων, αυτός ο αέναος πόλεμος ανάμεσα στο καλό και στο κακό συνεχίστηκε με αμείωτο ενδιαφέρον. Πότε η πλάστιγγα λύγιζε προς μία πλευρά και πότε προς την άλλη. Η ιστορία, πάντα θεατής των γεγονότων, δεν ανέδειξε ποτέ νικητή, μα συνέχισε και συνεχίζει αδιάκοπα να καταγράφει τις εξελίξεις και να τις παρουσιάζει στις επόμενες κάθε φορά γενεές. Σήμερα ο πόλεμος ανάμεσα στην ασφάλεια και την αν-ασφάλεια συνεχίζεται με αμείωτο ρυθμό και ένταση και έχει μεταφερθεί σε ακόμα ένα κλάδο της επιστήμης, αυτόν της πληροφορικής. Οι αντίπαλοι επίσης έχουν εξελιχθεί και οι μάχες έχουν μεταφερθεί σε όλο το διαδίκτυο. Κάθε ηλεκτρονικό μέσο, μπορεί να αποτελέσει όπλο άμυνας ή επίθεσης, ανάλογα με τις διαθέσεις του εκάστοτε χρήστη του. Νέα κακόβουλα λογισμικά εμφανίζονται καθημερινά με σκοπό να βλάψουν όσο το δυνατό περισσότερα πληροφοριακά συστήματα. Τείχη προστασίας έκαναν την εμφάνισή τους για να προστατέψουν τα δεδομένα που βρίσκονται σε μέσα αποθήκευσης, από τις κακόβουλες επιθέσεις, νέοι αλγόριθμοι κρυπτογράφησης αναπτύχθηκαν για να δυσκολέψουν το έργο των επιτιθέμενων. Όμως η ιστορία μας έχει διδάξει, πως όσο καλό και θεωρητικά ασφαλές είναι ένα αμυντικό σύστημα, πάντα θα υπάρχει ένας δούρειος ίππος για να περάσεις ένας πανύψηλο τείχος, μια Κερκόπορτα για να εισχωρήσεις στο άντρο του αμυνόμενου, ένας Εφιάλτης που θα σε φέρει πίσω από τις γραμμές του ανυποψίαστου εχθρού. Έτσι λοιπόν και στον τομέα των πληροφοριακών συστημάτων, όσο καλά αμυντικά συστήματα και αν δημιουργηθούν, πάντα θα υπάρχουν «τρύπες», που θα ανακαλύπτουν οι επιτιθέμενοι και θα διεισδύουν σε κάποιο κατά τα άλλα ασφαλές σύστημα. Σκοπός της παρούσας διπλωματικής εργασίας, είναι η δημιουργία μιας ασφαλούς-μη ασφαλούς εφαρμογής με τη μορφή παιχνιδιού, με απώτερο στόχο να παρακινήσουμε κάθε ενδιαφερόμενο, να ασχοληθεί με την ασφάλεια στα πληροφοριακά συστήματα. Οι χρήστες της εφαρμογής θα είναι ικανοί, μέσα από ένα ασφαλές περιβάλλον, να μπορούν να επιτεθούν σε σελίδες με ευπάθειες.
History has witnessed the efforts of the "vulnerable" being called a man, trying to become protected from natural elements, wild beasts and later on, from the destructive fury of man to other men. Man witnessed the creation of major defense systems ever made. Towering walls appeared to protect cities from invaders. Technical confrontation on the line of impact of the invaders, were tested, which in time became increasingly complex. Walls that enclosed whole countries were built. On the other side, the dark one, attackers have evolved at the same time, as they have found new ways to access the walls, new techniques to break down the solid defense lines, yet innovative and destructive ways to penetrate as close to the trunk of their wounded victims. Over the millennia, this everlasting war between good and evil continued with undiminished interest. Firstly, the scale bent to one side, then to the other. In history, as being always a mere spectator of events, no winner was never revealed, but yet continued and continues until now to relentlessly record developments and present them each time the next generations.Today, war between security and vulnerability continues in a steady pace and this intensity and has been transferred to another branch of science; the one of computing/informatics. Opponents have evolved and battles are taking place all over the internet. Any electronic device could become a weapon of defense or attack, depending on the mood of each user. New malware appears every day in order to harm the widest range of information systems. Firewalls have emerged, to protect, the data stored on storage media, from malicious attacks; new encryption algorithms developed to complicate the task of the attackers.However, history has shown that no matter how good and theoretically secure a defense system is, there will always be a Trojan horse to pass one tall wall, a Βackdoor to get into the defender's lair, a Νightmare that will bring one behind the defending lines of the unsuspecting enemy. Thus, in the area of information systems, however good the defense systems are, there will always be "holes", which the attackers will find and will penetrate some previously safe system.The purpose of this thesis is to create a safe non-secure game-like application, aiming to motivate all concerned to deal with security in information systems. The application users will be able, through a secure environment to attack vulnerable pages, to highlight their deficits and the problems, which they can bring in an information system. The ultimate goal is that students (and any other user of the application) will know the impact that an attack on a system could have, so that in the future, when asked, they will be able to secure an information system to the maximum extent possible.The platform developed is the practical application of technical attacks on web applications in a controlled environment. More specifically, the application consists of three sub-sections, the platform that one can 'play' the attacker, the pages with the vulnerabilities and the server, with services that are required to be installed for proper system operation. The platform is user friendly, since it is composed of latest technology graphics and allows the four user groups to exploit differently the functions it offers. These pages largely contain all vulnerabilities known in IT systems so far. Concerning the server, an operating system of free software is selected, tested for its potential and on top of it open source software is installed, fully updated to the latest stable version available. A comprehensive description of the capabilities of the platform is presented in this report as well as, all the functions relating to the different categories of users. Finally, problems that should be solved by the creators of the application during development of this thesis, as well as some ideas for future development of the platform from interested developers are thoroughly explained.
Περιγραφή τεκμηρίου:Μέλη της εξεταστικής επιτροπής: Γεώργιος Καμπουράκης, Ελισάβετ Κωνσταντίνου, Δημοσθένης Βουγιούκας.
Φυσική περιγραφή:xiii, 77 σ. : σχέδια, πιν. ; 30 εκ.
Βιβλιογραφία:Βιβλιογραφία: σ. 60.
Πρόσβαση:Διάθεση πλήρους κειμένου - Ελεύθερη πρόσβαση.