Репозитарій КНУ
  • Yкраї́нська
  • English
  • Увійти
    Новий користувач? Зареєструйтесь.Забули пароль?
Репозитарій КНУ
  • Фонди & Зібрання
  • Статистика
  • Yкраї́нська
  • English
  • Увійти
    Новий користувач? Зареєструйтесь.Забули пароль?
  1. Головна
  2. Наукова періодика | Scientific periodicals
  3. Безпека інформаційних систем і технологій | Information Systems and Technologies Security
  4. 2025
  5. Безпека інформаційних систем і технологій. № 1(9)
  6. Імплементація захисту вебдодатків на node.js: основні загрози та методи безпеки
 
  • Деталі
Параметри

Імплементація захисту вебдодатків на node.js: основні загрози та методи безпеки

Тип публікації :
Стаття
Дата випуску :
29 серпня 2025 р.
Автор(и) :
ОПІРСЬКИЙ, Іван
КОРЕНЬ, Сергій
ГУНДЕРИЧ, Антон
Мова основного тексту :
Ukrainian
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/15071834/12573
DOI :
10.17721/ISTS.2025.9.61-73
Журнал :
Information systems and technologies security 
Том :
1
Випуск :
9
ISSN :
2707-1758
Початкова сторінка :
61
Кінцева сторінка :
73
Цитування :
ОПІРСЬКИЙ, І., КОРЕНЬ, С., ГУНДЕРИЧ, А. (2025). Implementation of web application security on node.js: main threats and security methods. Information systems and technologies security, 1(9), 61–73. https://doi.org/10.17721/ISTS.2025.9.61-73
Вступ. Інтенсивний розвиток вебтехнологій і зростання популярності вебзастосунків, розроблених на платформі Node.js, відкривають нові можливості для цифрового бізнесу, водночас посилюючи ризики кіберзагроз. Однією з ключових проблем сучасної кібербезпеки є захист таких систем від несанкціонованого доступу, порушення цілісності даних і забезпечення їхньої стабільної роботи. У контексті зростання кількості атак на вебресурси особливої актуальності набувають засоби захисту, які можуть бути інтегровані без значного зниження продуктивності. Застосування багаторівневих механізмів, зокрема і контроль доступу, валідація введення та параметризація запитів до бази даних, формують основу сучасного підходу до безпечного розроблення.Методи. Проведено систематичний аналіз сучасних методів забезпечення безпеки вебзастосунків, зокрема і в контексті Node.js. Використано методи теоретичного моделювання, порівняльного аналізу, практичного тестування систем захисту й аналізу ефективності різних стратегій. Особливу увагу приділено інтеграції механізмів захисту, таких як обмеження кількості запитів (rate limiting), оброблення параметризованих SQL-запитів, фільтрація користувацького введення та застосування принципу найменших привілеїв. Для кожного з методів оцінено рівень продуктивного навантаження, точність виявлення атак і сумісність з архітектурою Node.js.Результати. Аналіз показав, що найефективнішим підходом до захисту вебзастосунків є поєднання кількох взаємодоповнювальних стратегій. Наприклад, використання параметризованих запитів суттєво знижує ризик SQL-інʼєкцій, тоді як контроль доступу до критичних ресурсів унеможливлює несанкціоновану модифікацію даних. Доведено, що комбінування rate limiting і фільтрації введення значно підвищує стійкість застосунку до атак типу brute force і script injection. Водночас такі заходи не створюють істотного навантаження на систему, що дозволяє впроваджувати їх у реальних умовах. Визначено оптимальні конфігурації захисних механізмів залежно від рівня загроз і функціональних вимог до вебзастосунку.Висновки. Захист вебзастосунків, побудованих на Node.js, вимагає системного і комплексного підходу. Комбінування кількох методів захисту дозволяє досягти високого рівня безпеки без зниження ефективності роботи застосунку. Результати дослідження можуть бути використані для побудови інтегрованих систем виявлення та запобігання кіберзагрозам з урахуванням архітектурних особливостей Node.js. Крім технічних аспектів, підкреслено важливість упровадження політик безпеки, що охоплюють як технологічні, так і організаційні компоненти захисту. Системне впровадження таких підходів забезпечить стійкість застосунків навіть в умовах зростання складності кіберзагроз.
Ключові слова :

Node.js

web application secur...

SQL injections

access control

rate limiting

input filtering

multi-level protectio...

data confidentiality

software vulnerabilit...

cybersecurity

Node.js

безпека вебзастосункі...

SQL-інʼєкції

контроль доступу

обмеження запитів

фільтрація введення

багаторівневий захист...

конфіденційність дани...

програмна вразливість...

кібербезпека

Тип зібрання :
Publication
Файл(и) :
Вантажиться...
Ескіз
Формат

Adobe PDF

Розмір :

1.49 MB

Контрольна сума:

(MD5):bd4cda984f437203486f214068e24b26

Ця робота розповсюджується на умовах ліцензії Creative Commons CC BY

Налаштування куків Політика приватності Угода користувача Надіслати відгук

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

м. Київ, вул. Володимирська, 58, к. 42

(044) 239-33-30

ir.library@knu.ua