| Русский Русский | English English |
   
Главная Текущий номер
26 | 08 | 2026
10.14489/vkit.2026.08.pp.036-042

DOI: 10.14489/vkit.2026.08.pp.036-042

Бондяков А. С., Кондратьев А. О.
МЕТОД СЕМАНТИЧЕСКОГО АНАЛИЗА СЕТЕВОГО ТРАФИКА ДЛЯ ЗАЩИТЫ ПРОГРАММНЫХ ИНТЕРФЕЙСОВ ЦИФРОВЫХ РЕПОЗИТОРИЕВ
(c. 36-42)

Аннотация. Предложен метод защиты программных интерфейсов DSpace от атак на бизнес-логику: нарушений авторизации объектов, инъекций в JSON-поля и обхода проверок загрузки файлов. Метод основан на семантическом анализе трафика с использованием системы предотвращения вторжений Suricata. Ключевой элемент – профилирование легитимного трафика для операций создания, изменения и удаления объектов с последующей реализацией специализированных правил на основе контекстнозависимых регулярных выражений. Проведен сравнительный анализ Suricata, Snort и Zeek. Подтверждены преимущества Suricata для глубокого анализа HTTP/JSON. Экспериментальная верификация на стенде под Oracle Linux 8 показала 100%-ное обнаружение атак без ложных срабатываний и рост задержки на 13,6 %. Метод реализуем на базе открытого программного обеспечения без модификации DSpace.

Ключевые слова:  информационная безопасность; цифровой репозиторий; DSpace; REST API; Suricata; семантический анализ; JSON-инъекции; OWASP API Top 10.


Bondyakov A. S., Kondratyev A. O.
SEMANTIC TRAFFIC ANALYSIS FOR SECURING REST APIS OF DIGITAL REPOSITORIES
(pp. 36-42)

Abstract. A method for protecting DSpace REST APIs against business logic attacks – Broken Object Level Authorization (BOLA), JSON field injections, and file upload bypasses – is proposed. The approach employs semantic traffic analysis using the Suricata intrusion prevention system. Its core component is profiling legitimate traffic for object creation, modification, and deletion operations, followed by implementation of specialized rules based on context-aware regular expressions (PCRE) for JSON payload inspection. Comparative analysis of Suricata, Snort, and Zeek confirmed Suricata's advantages for deep HTTP/JSON analysis. Experimental verification on an Oracle Linux 8 testbed demonstrated 100 % attack detection, 0 % false positives, and a 13.6 % latency increase. The method requires no DSpace modification and is implementable using open-source software.

Keywords: Information security; Digital repository; DSpace; REST API; Suricata; Semantic analysis; JSON injections; OWASP API Top 10.

Рус

А. С. Бондяков, А. О. Кондратьев (Объединенный институт ядерных исследований, Дубна, Московская обл., Россия) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript  

Eng

A. S. Bondyakov, A. O. Kondratyev (Joint Institute for Nuclear Research, Dubna, Moscow region, Russia) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript  

Рус

1. DSpace 7 REST API Reference [Электронный ресурс]. URL: https://wiki.lyrasis.org/display/DSDOC7x/REST+API (дата обращения: 10.04.2026).
2. OWASP Foundation. OWASP API Security Top 10. 2023 [Электронный ресурс]. URL: https://owasp.org/API-Security/editions/2023/en/ (дата обращения: 10.04.2026).
3. Jangam S. K., Karri N., Pedda Muntala P. S. R. Advanced API Security Techniques and Service Mana-gement // International Journal of Emerging Research in Engineering and Technology. 2022. Vol. 3, no. 4. P. 63–74.
4. Yelkoti N. K. K. R. Beyond Traditional WAFs: Behavioral Analytics for Advanced API Threat Detection and Response // European Journal of Computer Science and Information Technology. 2025. Vol. 13, No. 46. P. 10–19.
5. Tanveer F., Iradat F., Iqbal W., Ahmad A. Towards Secure APIs: A Survey on RESTful API Vulnerability Detection // Computers, Materials & Continua. 2025. Vol. 82, no. 1.
6. Detecting Misuse of Security APIs: A Systema¬tic Review / Z. Mousavi, C. Islam, M. A. Babar et al. // ACM Computing Surveys. 2025. Vol. 57, No. 12. Art. 303. P. 1–39.
7. Бондяков А. С. Основные режимы работы системы предотвращения вторжений (IDS/IPS Suricata) для вычислительного кластера // Современные информационные технологии и ИТ-образование. 2017. Т. 13, № 3. С. 31–37.
8. The OISF. Suricata User Guide [Электронный ресурс]. URL: https://suricata.readthedocs.io/ (дата обращения: 10.04.2026).

Eng

1. DSpace 7 REST API Reference [Электронный ресурс]. URL: https://wiki.lyrasis.org/display/DSDOC7x/REST+API (дата обращения: 10.04.2026).
2. OWASP Foundation. OWASP API Security Top 10. 2023 [Электронный ресурс]. URL: https://owasp.org/API-Security/editions/2023/en/ (дата обращения: 10.04.2026).
3. Jangam S. K., Karri N., Pedda Muntala P. S. R. Advanced API Security Techniques and Service Management // International Journal of Emerging Research in Engineering and Technology. 2022. Vol. 3, no. 4. P. 63–74.
4. Yelkoti N. K. K. R. Beyond Traditional WAFs: Behavioral Analytics for Advanced API Threat Detection and Response // European Journal of Computer Science and Information Technology. 2025. Vol. 13, No. 46. P. 10–19.
5. Tanveer F., Iradat F., Iqbal W., Ahmad A. Towards Secure APIs: A Survey on RESTful API Vulnerability Detection // Computers, Materials & Continua. 2025. Vol. 82, no. 1.
6. Detecting Misuse of Security APIs: A Systematic Review / Z. Mousavi, C. Islam, M. A. Babar, et al. // ACM Computing Surveys. 2025. Vol. 57, No. 12. Art. 303. P. 1–39.
7. Бондяков А. С. Основные режимы работы системы предотвращения вторжений (IDS/IPS Suricata) для вычислительного кластера // Современные информационные технологии и ИТ-образование. 2017. Т. 13, № 3. С. 31–37.

Рус

Статью можно приобрести в электронном виде (PDF формат).

Стоимость статьи 700 руб. (в том числе НДС 20%). После оформления заказа, в течение нескольких дней, на указанный вами e-mail придут счет и квитанция для оплаты в банке.

После поступления денег на счет издательства, вам будет выслан электронный вариант статьи.

Для заказа скопируйте doi статьи:

10.14489/vkit.2026.08.pp.036-042

и заполните  форму 

Отправляя форму вы даете согласие на обработку персональных данных.

.

 

Eng

This article  is available in electronic format (PDF).

The cost of a single article is 700 rubles. (including VAT 20%). After you place an order within a few days, you will receive following documents to your specified e-mail: account on payment and receipt to pay in the bank.

After depositing your payment on our bank account we send you file of the article by e-mail.

To order articles please copy the article doi:

10.14489/vkit.2026.08.pp.036-042

and fill out the  form  

 

.

 

 

 
Поиск
Баннер
Rambler's Top100 Яндекс цитирования