基于WEB应用程序技术的CSRF攻击与防御技术

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:stevenyhiker
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在最近几年内随着HTML5技术和Ajax技术的广泛运用,Web应用给用户的生活带来了巨大的改变和便利,但是由于Web应用的安全威胁的存在,例如CSRF攻击,给用户财产和隐私带了巨大的威胁。因此本文对CSRF攻击以及HTML5和Ajax技术进行研究分析。对HTML5及Ajax技术,本文首先从它们的发展历程出发,进行研究分析,找出它们如今使用功能的新的特性。但是在面对安全威胁时,如Dos攻击,SQL注入,XSS攻击以及CSRF攻击时,HTML5和Ajax技术中的一些新特性会给这些攻击带来便利,通过研究这些攻击形式给出了避免遭遇攻击的保护措施。对于CSRF攻击的研究,本文首先将其与XSS攻击联系起来对其进行一个大体上的描述,从而提出它的攻击原理,并通过对攻击原理的分析,给出了CSRF攻击不可避免的根本原因。本文结合HTML5和Ajax技术对Web应用下的安全策略进行研究讨论,主要是对同源策略,Cookie策略以及跨源请求共享进行分析。因此本文通过HTML5和Ajax技术搭建了一个Web应用,并采取了安全策略及普遍的防御手段。然后通过对这个Web应用的研究从而进行CSRF攻击测试,分别从无安全、有安全保护以及安全策略的攻击三个方面进行攻击测试。并通过攻击测试的分析及研究提出了新的CSRF攻击防御手段,主要是通过form表单验证和Ajax请求验证这两个方式来对Web应用安全进行保护。
其他文献
【摘要】在新课程改革不断深入的情况下,课堂教学正在发生这翻天覆地的变化,教学内容、教学观念、教学形式正在进变革和创新,在课堂教学中,师生之间的合作交流越来越多,学生之间的合作形式越来越呈现坐姿多彩的局面,但是在课堂教学巨大变化的背后,是教学效率的低下,课堂教学中展现出的是浮躁的气息,在这样的背景下,教师需要进行相关的实验与研究,探寻提高小学语文课堂教学有效性的具体策略,让小学语文课堂充满生机与活力
美术教学是小学教学艺术类的的一门学科,历来都是各级教育主管部门所重视的。和城市孩子相比而言,农村的孩子们接受美术课学习的机会少了些,特别是边远地区的农村小学,因为地理环
近期,全聚德发布了2015年业绩公告,公告显示,全年营收及盈利状况稳中有增。值得注意的是,全聚德今年将有一系列新动作,包括推副牌发力休闲简餐领域、全面上线小鸭哥等,此外全
大健康时代来临,苏打水市场趁势走红,不少企业纷纷入局。然而苏打水市场炒作概念、夸大功能等乱象频出。根据明年2月18日即将实施的《苏打水饮料》团体标准,不少企业的产品不
数学是一门很抽象的学科,不少学生在学习数学时感到很难,枯燥乏味,甚至失去了学习数学的信心,影响了教学质量。要想改变这种状况,就要使学生对数学感兴趣。而引入新课又是抓住学生
自然和社会环境恶化导致的人类健康损害是显而易见的。尽管气候变化对食品安全的影响并没有像环境问题那么直观,但它对农业的影响会直接影响到食品的供应,这其中所产生的问题
如果在液奶领域拍一部《老炮儿》,有两款超级单品有可能会争夺男一号:特仑苏和旺仔牛奶。无论从体量还是资历来看,两位角儿熬了十多年,终于可以跟晚辈小生们大聊特聊他们昔日
《中国教育改革发展纲要》指出:“振兴民族的希望在教育,振兴教育的希望在教师。”由此可见:教师队伍素质建设,是教育改革的根本大计。随着新课标的实施,处在课改最前线的教师,由于
[目的/意义]突发事件网络舆情应对是新时代党和政府面临的重要理论和实践课题。新时代要求党和政府机构及社会管理者要把握不同舆情传播阶段的演化特征,以科学处置和应对舆情
我在小学数学教学中,根据教材,以及学生智力的差异,鼓励学生多向联想,探索多种解题途径,从而沟通知识的内在联系,开发了学生智力,培养了学生的能力。下面就谈谈我的一些做法及体会。