【摘 要】
:
随着互联网时代的到来以及“互联网+ “概念的深入人心,人们的生活已离不开互联网,而与此同时Web脚本攻击引发的网络安全问题日益凸显,是网络安全的重点研究领域,其中XSS跨站
论文部分内容阅读
随着互联网时代的到来以及“互联网+ “概念的深入人心,人们的生活已离不开互联网,而与此同时Web脚本攻击引发的网络安全问题日益凸显,是网络安全的重点研究领域,其中XSS跨站脚本攻击最为严重,攻击者可以通过此攻击手段窃取互联网用户以及企业的敏感信息,从而对互联网产业产生负面影响。但是目前的XSS跨站脚本攻击检测以及防范方法对现代Web应用有很多局限性,已经无法满足当前互联网产业的安全需求。因此,在现代Web应用的XSS漏洞检测的过程中,可以采用基于DOM随机性的检测方法,用来提升漏洞检测效率和准确度。与此同时针对相应的漏洞提出防范措施。本文以此为目标,对XSS跨站脚本攻击和防范进行深入研究。本文主要工作如下所示:1.对现有的主流Web脚本攻击方式(XSS攻击和CSRF攻击)以及互联网技术进行了概述。2.在对XSS跨站脚本攻击的基本原理以及攻击方式研究的基础上,结合现代Web应用异步数据传输的特点,提出了一种新的XSS漏洞检测模型,重点完成基于DOM随机性和新的漏洞检测算法的检测功能。3.在研究目前技术条件下XSS攻击特性、工业界现有XSS防范方案以及NodeJs特性的基础上,提出对应的XSS防范方案,该方案可以在阻止XSS攻击同时保证用户提交数据的最大限度的使用,并且还可以对频繁的XSS攻击进行有效的阻断。4.设计实现了本文所提出的XSS漏洞检测模型,并对其检测效果进行验证。5.设计实现了本文所提出XSS攻击防御方案,并对其防御效果进行验证。经过实验验证,本文所提出的XSS漏洞检测模型和XSS攻击防范方案达到了预期效果。
其他文献
据了解,目前我国基本养老基金累计余额已达1.25万亿元,覆盖人数2.36亿人。但是,面对不断高企的CPI,万亿基本养老金不得不面临缩水的困境。今年2月,全国社会保障基金理事会曾透
<正>在北京昌平区流村附近的山水之间,游人经常能见到一些小学生在"找石头"。这些学生是在帮家里装修,还是要将石头拿出去卖钱?都不是,这是流村中心小学的学生在为自己寻找天
7月12日,丹佛斯正式宣布了对私人控股公司怀特驱动产品股份有限公司的收购意向.怀特驱动产品公司是一家液压马达产品制.
基于环境试验箱内加湿过程的实验,通过干湿球热电偶测量相对湿度的测量方法,分析箱内湿度场及其均匀性。实验结果表明:送风温度、加湿量(入口湿度值)与加湿位置等均是箱内湿度分
染色体倍性鉴定是葡萄育种的重要手段之一。当前葡萄染色体倍性鉴定的方法,主要包括染色体常规压片法、染色体去壁低渗压片法、植物形态学鉴定法、细胞形态学鉴定法、梢端组
组工文化建设的理念及其内涵组工文化是组织部门按照党的要求,紧跟时代步伐,长期形成的良好思想、作风和好的工作方式、方法。通过组工文化建设,可以进一步激发组工干部内在的工
[目的]对比研究正常股骨头、塌陷前期、塌陷早期和塌陷晚期股骨头负重区生物力学特性。[方法]取单侧新鲜人股骨头6个作为对照组;髋关节置换中取出人股骨头57个,将其中新鲜头
本溪满族自治县是辽宁省的天然绿色屏障和辽宁中部城市群的重要水源涵养地,自省政府实施天然林保护工程以来,全县70%以上的天然林采伐限额取消,造成农村烧柴缺口达三分之一以上。
噬血细胞性淋巴组织细胞增生症(HLH)是一种淋巴细胞和组织细胞过度激活、免疫应答失控,导致危及生命的过度炎性反应的临床综合征。淋巴细胞和巨噬细胞过度激活被认为是其主要
本文依据中国经济增长与价格形成理论模型以及CMAFM计量模型,分析与预测2009—2010年间中国经济在积极财政政策和适度宽松货币政策支持下的复苏过程。本文认为,中国需求管理