Методы предотвращения уязвимостей безопасности в программном обеспечения

Авторы

  • Э.Э. Аббасов Азербайджанский государственный университет нефти и промышленности (Баку, Азербайджан)

DOI:

https://doi.org/10.52171/herald.412

Ключевые слова:

безопасность программного обеспечения, криптография, уязвимости безопасности, анализ рисков, информационные системы

Аннотация

В статье исследуются методы предотвращения уязвимостей безопасности в программном обеспечении, а также анализируются архитектурные и криптографические механизмы обеспечения информационной безопасности. Быстрое развитие цифровых сервисов и информационных систем значительно повышает требования к безопасности программного обеспечения. В работе предлагается многоуровневая модель защиты, направленная на снижение количества уязвимостей в программных системах. Предложенный подход объединяет принципы безопасного программирования, криптографические механизмы защиты данных и методы мониторинга безопасности. Рассматриваются различные методы защиты данных, включая симметричное и асимметричное шифрование, а также криптографические хэш-функции. Для оценки рисков безопасности используются математические модели и методы анализа угроз. Кроме того, эффективность реализованных механизмов защиты оценивается с использованием статистических и аналитических методов. Полученные результаты показывают, что применение криптографических методов и принципов безопасной разработки существенно снижает количество уязвимостей в программных системах. Предложенный подход способствует повышению надежности информационных систем и улучшению уровня их безопасности.

Библиографические ссылки

1. OWASP Foundation, Secure Coding Practices Quick Reference Guide, 2020, pp. 3–8.

2. NIST, Guide for Conducting Risk Assessments, NIST Special Publication 800-30, 2012, pp. 10–15.

3. NIST, Advanced Encryption Standard (AES), FIPS 197, 2001, pp. 1–10.

4. Schneier, B., Applied Cryptography: Protocols, Algorithms and Source Code in C, Wiley, 1996, pp. 466–472.

5. Stallings, W., Cryptography and Network Security: Principles and Practice, Pearson, 2017, pp. 350–360.

6. Sadigov Ulfat. Development and Preparation of Information Security Methods, Herald of the Azerbaijan Engineering Academy, 2026, ONLINE, pp. 1–13,

https://doi.org/10.52171/herald.347

Загрузки

Опубликован

2026-03-30

Как цитировать

Аббасов, Э. (2026). Методы предотвращения уязвимостей безопасности в программном обеспечения. Вестник Азербайджанской инженерной академии, 18(1), 1–7. https://doi.org/10.52171/herald.412

Выпуск

Раздел

Articles

Похожие статьи

1 2 3 4 5 6 7 8 9 10 > >> 

Вы также можете начать расширеннвй поиск похожих статей для этой статьи.