Zamonaviy dunyoda innovatsion tadqiqotlar 5-jild vative-son (2026) · 14–17-betlar

ZAMONAVIY VEB-ILOVALARDA COOKIE VA SESSIYALARNI BOSHQARISH MEXANIZMLARINING XAVFSIZLIK TAHLILI VA KIBER-HUJUMLARDAN HIMOYA QILISH USULLARI

Xo‘jaqulova, Diyora, Amonov, Alisher

DOI: 10.5281/zenodo.20552726 · Manbada o'qish → · PDF (manba serverida)

Annotatsiya

Ushbu tezisda zamonaviy veb-ilovalarda cookie va sessiyalarni boshqarish mexanizmlarining xavfsizlik tahlili hamda ularni kiber-hujumlardan himoya qilish masalalari tadqiq etilgan. HTTP protokolining "stateless" (holatsiz) tabiati sababli yuzaga keladigan xavfsizlik boʻshliqlari, xususan, seanslarni oʻgʻirlash (Session Hijacking) va cookie-fayllarni soxtalashtirish (Cookie Poisoning) kiber-tahdidlari tahlil qilingan. Tadqiqot doirasida, Single Sign-On (SSO) muhitida va Teskari Proksi (Reverse Proxy) platformalariga asoslangan tarmoq arxitekturasida "end-to-end" xavfsiz ulanishni taʼminlovchi yangi "session-av" konsepti taklif etilgan. Sarlavhaga kiritilgan sessionID, sessionDuration, scomment va ICD (Integrity Cookie Digit) atributlari yordamida seanslar yaxlitligini dastur darajasida (application-level) majburiy nazorat qilish algoritmi ishlab chiqilgan. Taklif etilayotgan model milliy axborot tizimlari va bank-moliya platformalarining kiber-barqarorligini oshirishda amaliy ahamiyatga ega.

KiberxavfsizlikHTTP protokoliCookie boshqaruviSessiyani oʻgʻirlash (Session Hijacking)Cookie PoisoningTeskari Proksi (Reverse Proxy)Single Sign-On (SSO)ICD (Integrity Cookie Digit).KiberxavfsizlikHTTP protokoli

Metadata manbasi: jurnal OAI-PMH arxivi · Sindex to'liq matnni saqlamaydi, manbaga havola beradi.