HTML5安全研究

来源 :2012中国计算机大会 | 被引量 : 0次 | 上传用户:cjwxwq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  HTML5是目前富互联网应用(RIA)中最重要的技术之一,由于得到了业界厂商的大力支持,发展迅速,已经成为未来Web应用发展的事实标准。新技术的引用,在给用户提供丰富多彩互联网的同时,也引入了新的安全问题:CORS、XHR-LEVEL2等已经打破了浏览器原有的同源策略准则(SOP);Web Storage、Application Cache等新功能在增强客户端能力的同时,也提供了一些新型的客户端攻击机制;Web Workers、Web Socket等新特性则引入了新的滥用手段。在中国互联网上,越来越多的网站开始逐步采用HTML5技术,但在安全防护方面还存在众多弱点。与此同时,目前大多数Web应用扫描器都不具备检测HTML5安全问题的特性,这使得HTML5 安全问题在安全评估与渗透测试过程中成为盲点。本文深入探讨了HTML5新引入的安全威胁,通过对国内支持HTML5大型网站的测试发现了大量安全问题,并对现有Web应用扫描器对HTML5支持情况进行了调查分析,结果验证了国内互联网网站对于HTML5新形态安全威胁的脆弱性。
其他文献
近年来,随着经济社会的进步,人们的生活水平得到显著提高,人们更加关注健康生活,在这样的背景下,水果市场的竞争变得更加激烈,从而向水果种植管理提出了更高的要求。采用科学合理地
葵花在东北及内蒙古地区的种植面积使很大的,是主要的农作物之一,葵花的产量及质量直接关系着农民的经济收入和区域性的经济建设。本文以葵花种植为例,对葵花种植生产期间应该注
在河北省衡水市枣强县王常乡南臣赞村,提起全国优秀共产党员、61岁的林秀贞,村民们有着说不完的敬佩和赞叹。因为林秀贞, In Linchenzan Village, Wangchang Township, Zaoq
  网络虚拟化技术是推动下一代互联网渐进式发展的关键技术,构建大规模的虚拟网络创新环境对于促进新型网络体系结构的研究与部署、解决互联网面临的僵化问题具有重要意义。
会议
  数据密集型应用中的核心循环消耗了程序的大量执行时间.如何实现核心循环在粗粒度可重构体系结构(CGRA)上的有效映射仍是当前研究领域的难点.为了在CGRA上最大程度开发应
会议
由于我国经济的持续平稳增长,民众对生活水平有了更高要求。绿色健康食品得到了全社会的广泛关注,绿色发展也由此成为农业生产的一个重点所在。本文把绿色水稻种植当成分析关注
随着农村经济的可持续发展,农业机械的使用率越来越高。农业机械的使用能够有效地提高农业发展的速度,保证农业生产质量和效率。现阶段,农业机械已广泛应用于农业生产,农业机械现
作者将健康2月龄婴儿538人,随机分为两组,两组婴儿均于2、4、18月龄接种DTP。6月龄时,A组接种DTP,B组接种安慰剂(生理盐水)。全程共用DTP 1553剂,安慰剂218剂。副反应分为局
  复杂的网络环境下存在的随机性、模糊性和不可预测性等不确定性因素给网络交易带来了诸多安全问题,而在网络交易中,信任是交易能够顺利进行的前提和关键。本文以复杂的网络
会议
小麦是主要的粮食作物,小麦种植技术的发展一直受到人们的密切关注,目前,小麦种植技术的应用与推广仍旧存在一些问题,本文分析了小麦种植技术的推广对策,以期对小麦种植的发展有所