Репозитарій КНУ
Увійти(current)
  1. Головна
  2. Наукова періодика | Scientific periodicals
  3. Безпека інформаційних систем і технологій | Information Systems and Technologies Security
  4. 2025
  5. Безпека інформаційних систем і технологій. № 1(9)
  6. Імплементація захисту вебдодатків на Node.js: основні загрози та методи безпеки

Імплементація захисту вебдодатків на Node.js: основні загрози та методи безпеки

Тип публікації :
Стаття
Дата випуску :
29 серпня 2025 р.
Автор(и) :
Опірський, І.
Національний університет "Львівська політехніка"
Корень, С.
Національний університет "Львівська політехніка"
Гундерич, А.
Національний університет "Львівська політехніка"
Мова основного тексту :
Ukrainian
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/15071834/12573
DOI :
10.17721/ISTS.2025.9.61-73
Журнал :
Безпека інформаційних систем і технологій  
Випуск :
1(9)
ISSN :
2707-1758
Початкова сторінка :
61
Кінцева сторінка :
73
Цитування :
[APA 7] Опірський, І., Корень, С., & Гундерич, А. (2025). Імплементація захисту вебдодатків на Node.js: основні загрози та методи безпеки. Безпека інформаційних систем і технологій, (1(9)), 61–73. https://doi.org/10.17721/ISTS.2025.9.61-73
[ДСТУ] Опірський І., Корень С., Гундерич А. Імплементація захисту вебдодатків на Node.js: основні загрози та методи безпеки. Безпека інформаційних систем і технологій. 2025. № 1(9). С. 61—73. DOI: 10.17721/ISTS.2025.9.61-73 (дата звернення: 25.07.2026).
Вступ. Інтенсивний розвиток вебтехнологій і зростання популярності вебзастосунків, розроблених на платформі Node.js, відкривають нові можливості для цифрового бізнесу, водночас посилюючи ризики кіберзагроз. Однією з ключових проблем сучасної кібербезпеки є захист таких систем від несанкціонованого доступу, порушення цілісності даних і забезпечення їхньої стабільної роботи. У контексті зростання кількості атак на вебресурси особливої актуальності набувають засоби захисту, які можуть бути інтегровані без значного зниження продуктивності. Застосування багаторівневих механізмів, зокрема і контроль доступу, валідація введення та параметризація запитів до бази даних, формують основу сучасного підходу до безпечного розроблення.Методи. Проведено систематичний аналіз сучасних методів забезпечення безпеки вебзастосунків, зокрема і в контексті Node.js. Використано методи теоретичного моделювання, порівняльного аналізу, практичного тестування систем захисту й аналізу ефективності різних стратегій. Особливу увагу приділено інтеграції механізмів захисту, таких як обмеження кількості запитів (rate limiting), оброблення параметризованих SQL-запитів, фільтрація користувацького введення та застосування принципу найменших привілеїв. Для кожного з методів оцінено рівень продуктивного навантаження, точність виявлення атак і сумісність з архітектурою Node.js.Результати. Аналіз показав, що найефективнішим підходом до захисту вебзастосунків є поєднання кількох взаємодоповнювальних стратегій. Наприклад, використання параметризованих запитів суттєво знижує ризик SQL-інʼєкцій, тоді як контроль доступу до критичних ресурсів унеможливлює несанкціоновану модифікацію даних. Доведено, що комбінування rate limiting і фільтрації введення значно підвищує стійкість застосунку до атак типу brute force і script injection. Водночас такі заходи не створюють істотного навантаження на систему, що дозволяє впроваджувати їх у реальних умовах. Визначено оптимальні конфігурації захисних механізмів залежно від рівня загроз і функціональних вимог до вебзастосунку.Висновки. Захист вебзастосунків, побудованих на Node.js, вимагає системного і комплексного підходу. Комбінування кількох методів захисту дозволяє досягти високого рівня безпеки без зниження ефективності роботи застосунку. Результати дослідження можуть бути використані для побудови інтегрованих систем виявлення та запобігання кіберзагрозам з урахуванням архітектурних особливостей Node.js. Крім технічних аспектів, підкреслено важливість упровадження політик безпеки, що охоплюють як технологічні, так і організаційні компоненти захисту. Системне впровадження таких підходів забезпечить стійкість застосунків навіть в умовах зростання складності кіберзагроз.
Ключові слова :
Node.js web application security SQL injections access control rate limiting input filtering multi-level protection data confidentiality software vulnerability cybersecurity безпека вебзастосунків SQL-інʼєкції контроль доступу обмеження запитів фільтрація введення багаторівневий захист конфіденційність даних програмна вразливість кібербезпека
Галузі знань та спеціальності :
12 Інформаційні технології
Галузі науки і техніки (FOS) :
Інженерія та технології
Файл(и) :
Вантажиться...
Ескіз
Завантажити
Формат :

Adobe PDF

Розмір :

1.49 MB

Контрольна сума :

(MD5):bd4cda984f437203486f214068e24b26

Creative Commons Attribution 4.0 International
Якщо не вказано інше, ця робота розповсюджується на умовах ліцензії Creative Commons Attribution 4.0 International
Контакти
  • ir.library@knu.ua
  • (044) 239-33-30
  • м. Київ, вул. Володимирська, 58, к. 42

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

  • Доступність
  • Політика приватності
  • Угода користувача
  • Надіслати відгук