Friday 29 June 2012

[Review Jurnal] Pengecekan & Keamanan Web


PENGECEKAN DAN KEAMANAN WEB


Abstrak
Makalah ini menyelidiki isu yang berbeda dari dua mendasar “aspek” kualitas dan ketergantungan sistem modern Web: pengujian dan keamanan.  Batasan dan masalah yang terkait dengan spesifik aspek kualitas dan kehandalan sistem yang diselidiki, dan pendekatan baru dan ide-ide yang diusulkan untuk mengatasi masalah seperti keterbatasan.

Pendahuluan
Dalam beberapa dekade terakhir, Internet telah berkembang, melainkan menjadi platform dasar untuk berbagi informasi, memberikan jasa dan produk dalam domain yang berbeda, misalnya, ritel dan keuangan seperti Amazon dan perdagangan on-line dan perbankan.
Hal ini secara luas diterima dan diakui oleh ilmiah masyarakat (misalnya yang konvensional dan alat-alat teknik untuk desain, mengembangkan, dan memverifikasi tradisional perangkat lunak sistem (seperti tidak terstruktur dan berorientasi obyek Perangkat lunak sistem) tidak dapat langsung diterapkan pada sistem Web. Alasannya adalah bahwa teknik ini tidak cukup untuk mengobati dan alamat fitur Web-spesifik.

Metode dan Bahan
Beberapa karakteristik menantang sistem Web adalah:
(1)  Didistribusikan alam yang membuat pengembangan perangkat lunak dan terutama menantang pemeliharaan;
(2) Wilayah rawan bencana untuk penghitungan kesalahan
(3) Perangkat Lunak Website yang memainkan peran penting dalam perilaku perangkat lunak dan koordinasi, pelanggaran yang dapat menyebabkan masalah serius
(4) Menggunakan mekanisme komunikasi heterogen
(5) Penggunaan teknologi baru (misalnya, AJAX), bahasa (misalnya, BPEL), dan format data
(6) Keamanan juga merupakan masalah penting mengingat perusahaan-silang pertukaran data yang berpotensi sensitif dan kegiatan.

Oleh karena itu, dalam domain Web baru teknologi (yang cepat digantikan dengan yang baru lainnya), alat dan metodologi meningkat dan berkembang pesat dan menyebar
dalam sebuah “flash” dengan cara Internet yang sama. Spesifik tantangan sistem Web, sini hanya diringkas, membuat benar-benar sulit evolusi, migrasi, pemeliharaan dan verifikasi
sistem tersebut. Dalam bagian khusus, penelitian yang menyelidiki teknologi baru dan mengusulkan ide-ide baru untuk meningkatkan kualitas sistem Web dan diandalkan adalah disajikan.
Software pengujian merupakan salah satu kegiatan yang paling relevan untuk meningkatkan ketergantungan sistem dalam domain Web. Menurut beberapa karya yang disajikan dalam literatur-seperti sebagai Miller testing-Web tampaknya benar-benar menantang daripada pengujian sistem perangkat lunak non-Web.

Hasil
Oleh karena itu, kebijakan pengendalian yang mengelola penggunaan akses dan hak akses yang digunakan oleh sistem modern. Sayangnya, sistem tersebut dapat rentan terhadap kesalahan dan pendekatan untuk pengujian dan memverifikasi mereka yang diperlukan. Dalam bekerja, model XACML berbasis disarankan untuk menentukan akses untuk sumber daya dan untuk memverifikasi kebijakan akses. Bahkan, Model dibangun dan digunakan untuk memperoleh hubungan pemesanan pada akses kebijakan pengendalian, dan kemudian mereka digunakan untuk secara otomatis memverifikasi sifat bymeans kebijakan dari SAT solver (dengan mengubah hubungan pemesanan untuk Boolean satisfiability masalah). Percobaan studi kasus dilakukan dan hasil yang diperoleh menunjukkan bahwa otomatis verifikasi kebijakan XACML benar-benar layak dan efektif.

Diskusi dan Rekomendasi
Kedua peristiwa ilmiah WQVV dan tujuan mempromosikan ICWE penelitian dan keunggulan sains di Web Engineering; membawa bersama-sama praktisi, ilmuwan, dan peneliti tertarik inWeb teknologi dan alat-alat, dan meningkatkan penyebaran dan penggunaan konten Web-terkait dan sistem. Daerah penelitian ini sangat luas, dan usaha besar telah yang diberikan oleh masyarakat dalam beberapa tahun terakhir. Jelas, ini bagian khusus tidak berpura-pura untuk mencakup semua aspek tentang ini penelitian lapangan, tetapi pertanyaan terbuka isu-isu spesifik aboutWeb pengujian dan keamanan.

Referensi
1.   Abobe Flash: Wikipedia. http://en.wikipedia.org/wiki/Adobe_Flash/

0 comments:

Post a Comment