WEB浏览器安全防御系统设计及实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:jiansilang2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WEB浏览器是一种常见的客户端应用程序,是用户与网络交互的最主要平台之一。当前计算机和网络领域所存在的安全问题,很大一部分直接或者间接源于浏览器程序,浏览器的安全保护已经成为计算机安全的一个重要组成部分。虽然目前有许多种客户端安全产品,但利用WEB浏览器发动的网络攻击却没有得到有效遏制,WEB浏览器的安全仍待更加广泛和深入的研究。本论文在全面分析Windows环境中WEB浏览器行为特征的基础上,提出了控制WEB浏览器行为的行为沙盒技术,并以此为核心设计实现了WEB浏览器安全防御系统。论文所做主要工作如下:1、详细分析了WEB浏览器的漏洞、存在的原因以及浏览器劫持、恶意脚本和ActiveX控件三种利用浏览器漏洞发起攻击的主要手段;2、深入研究并总结WEB浏览器在运行过程中的进程创建行为、文件访问行为、注册表访问行为,在此基础上提出行为沙盒的概念,描述行为沙盒技术的原理,并分析了行为沙盒技术对于“最小特权”原则的应用。3、设计并实现以行为沙盒技术为核心的WEB浏览器安全防御系统,给出了该系统的架构流程以及实现的技术细节,详细描述了WEB浏览器安全防御系统的核心功能模块,包括用户层接口模块,监控引擎模块,报警模块等。4、测试WEB浏览器安全防御系统的功能。本文分别就行为沙盒的可用性、阻止异常进程、控制异常文件访问、控制异常注册表访问、阻止利用浏览器漏洞进行病毒传播等五个主要功能进行了测试实验,测试结果表明本系统能够完整地构建行为沙盒并可以成功的识别并阻止浏览器的异常行为,实现了行为控制的目的。论文还针对这测试结果分析了系统目前存在的不足。5、阐述WEB浏览器安全防御系统相对于传统客户端安全产品的优势并提出了下一阶段的研究目标。
其他文献
为了了解矩形平面Geiger型索穹顶结构的受力性能,设计并加工了一长边4.7m、短边3.4m的矩形平面索穹顶结构试验模型,并对该结构试验模型的预应力、自振频率及多种荷载工况下的
我国的动物保护立法刚刚起步,但已经引起国内国际的广泛关注。本文拟对中国的动物保护立法进行分析,并提出自己的立法建议。本文分七部分,第一部分是引言;第二部分对动物保护
<正>随着农村群众物质生活水平的不断提高,农村产生的生活垃圾数量也在持续递增,其种类也在随着增多,已不是传统意义上的烂菜帮、炉灰渣了,生活垃圾的成分较前更为复杂。从调
从主体角度看,目前我国第三方支付跨境业务存在立法位阶较低、立法可操作性不强、立法存在冲突、法律合作机制尚不健全等诸多问题。参考国外的立法实践,其在立法框架、监管体
薄壁椭圆形变截面钢管柱在复合荷载作用下的整体和局部稳定性计算尚无具体规范可查。结合实际工程,采用理论分析和有限元分析的方法对某火车站房超高外斜椭圆形变截面钢管柱
目的探讨后天性外展神经麻痹的MRI表现,分析外展神经麻痹原因,为临床诊断、治疗提供依据。设计回顾性病例系列。研究对象42例后天性外展神经麻痹患者。方法回顾性分析42例临
现行《建筑抗震设计规范》和《高层建筑混凝土结构技术规程》中引用了多项计算指标用于描述高层结构的不规则程度和结构整体性能,如刚重比、扭转位移比和周期比、相邻楼层刚
2010年2月27日在南美洲智利发生的8.8级大地震,造成了钢筋混凝土高层建筑的严重破坏,这是近年来现代钢筋混凝土高层建筑经历的最大地震,引起了国内外工程设计人员的广泛关注
自20世纪80年代以来,养老保险体系改革逐渐成为全球的热点问题,世界银行、国际劳工组织等国际机构也不断推动养老保险体系的改革——伴随经济的快速工业化发展,各国人口结构发生
单簧管是西洋古典乐器,也是交响乐队中不可缺少的木管乐器,它的音色明亮、浑厚、清新、又富有感情,被誉为乐器中的"演说家",在单簧管的演奏中吐音技巧是演奏者必须掌握和使用