Un estudio sobre la seguridad del sistema de juez en línea aplicando tecnología de sandbox
Autores: Kuo, Jong-Yih; Wen, Zhi-Jia; Hsieh, Ti-Feng; Huang, Han-Xuan
Idioma: Inglés
Editor: MDPI
Año: 2023
Acceso abierto
Artículo científico
2023
Un estudio sobre la seguridad del sistema de juez en línea aplicando tecnología de sandbox
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Cursos de programación
Sistemas de juez en línea
Ataques
Denegación de Servicio
Modelo de amenazas
Análisis de código
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 38
Citaciones: Sin citaciones
La mayoría de los cursos de programación actualmente utilizan sistemas de juez en línea como material de lección. Los sistemas de juez en línea se están volviendo más comunes a medida que aumenta el número de cursos y personas que estudian informática e ingeniería de la información. Al mismo tiempo, hay un aumento en el número de ataques contra los sistemas de juez en línea; por ejemplo, los ataques de Denegación de Servicio, cuyo objetivo es perturbar el sistema objetivo agotando recursos y bloqueando a los usuarios normales para utilizar el servicio normalmente. Como resultado, prevenir los ataques a los sistemas de juez en línea se está volviendo cada vez más crucial. Esta investigación investiga y organiza estas técnicas de ataque, así como desarrolla un modelo de amenazas para el sistema de juez en línea mediante el enfoque del modelo de amenazas STRIDE, que proporciona una forma de clasificar los ataques en seis categorías. Esta investigación también diseña reglas de análisis de código e implementa una herramienta de análisis de código. Esta herramienta puede ayudar a los desarrolladores a analizar el sistema de juez en línea existente para determinar si el sistema de juez es vulnerable a ataques y a tratar la vulnerabilidad tan pronto como sea posible para mejorar la seguridad del sistema de juez. Después de mejorar la seguridad de los sistemas de juez en línea, el sistema puede fomentar la confianza y la fiabilidad entre los usuarios como beneficios.
Descripción
La mayoría de los cursos de programación actualmente utilizan sistemas de juez en línea como material de lección. Los sistemas de juez en línea se están volviendo más comunes a medida que aumenta el número de cursos y personas que estudian informática e ingeniería de la información. Al mismo tiempo, hay un aumento en el número de ataques contra los sistemas de juez en línea; por ejemplo, los ataques de Denegación de Servicio, cuyo objetivo es perturbar el sistema objetivo agotando recursos y bloqueando a los usuarios normales para utilizar el servicio normalmente. Como resultado, prevenir los ataques a los sistemas de juez en línea se está volviendo cada vez más crucial. Esta investigación investiga y organiza estas técnicas de ataque, así como desarrolla un modelo de amenazas para el sistema de juez en línea mediante el enfoque del modelo de amenazas STRIDE, que proporciona una forma de clasificar los ataques en seis categorías. Esta investigación también diseña reglas de análisis de código e implementa una herramienta de análisis de código. Esta herramienta puede ayudar a los desarrolladores a analizar el sistema de juez en línea existente para determinar si el sistema de juez es vulnerable a ataques y a tratar la vulnerabilidad tan pronto como sea posible para mejorar la seguridad del sistema de juez. Después de mejorar la seguridad de los sistemas de juez en línea, el sistema puede fomentar la confianza y la fiabilidad entre los usuarios como beneficios.