ZAMONAVIY VEB-ARXITEKTURA VA HTTP PROTOKOLI EVOLYUTSIYASI: TARMOQ XAVFSIZLIGI VA ZAIFLIKLAR TAHLILI
Abstract
Annotatsiya: Zamonaviy veb-ilovalarning barqaror ishlashi va xavfsizligi bevosita axborot almashinuvi protokollariga hamda tarmoq arxitekturasiga bog‘liq. Ushbu maqolada HTTP protokolining evolyutsion rivojlanishi (HTTP/1.1 va HTTP/2 versiyalari), ularning texnik va strukturaviy xususiyatlari, shuningdek, ko‘p qatlamli veb-tizimlardagi (proksi-serverlar va yuklama taqsimlovchilar) ma’lumotlar almashinuvi mexanizmlari tahlil qilinadi . Tadqiqot doirasida OWASP Top 10 standartlari asosida HTTP so‘rovlari bilan bog‘liq xavfsizlik zaifliklari tasniflanib, murakkab veb-arxitekturalarda request parsing (so‘rovlarni tahlil qilish) muammolarining kelib chiqish sabablari o‘rganilgan.
References
1. O‘zbekiston Respublikasi Prezidentining 2022-yil 15-aprelda qabul qilingan “Kiberxavfsizlik to‘g‘risida”gi O‘zbekiston Respublikasining O‘RQ-764-sonli qonuni.
2. Fielding R., Reschke J. Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing. RFC 7230, IETF, 2014.
3. Belshe M., Peon R., Thomson M. Hypertext Transfer Protocol Version 2 (HTTP/2). RFC 7540, IETF, 2015.
4. Internet Engineering Task Force (IETF). HTTP Semantics. RFC 9110, 2022. Microsoft. HTTP Security Best Practices.
5. OWASP Foundation. OWASP Top Ten 2021. URL: https://owasp.org/Top10.