Web客户端安全漏洞评估方案设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:dmj_66666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web2.0时代的到来,互联网用户由信息的接收者渐渐也变成了信息的制造者和传播者,诸如聊天,交友,购物等功能强大的Web应用程序正在不断涌现,基于Web的应用程序变得越来越普及。然而,这些应用在带给人们生活方便的同时也夹带着许许多多的安全隐患,海量的用户个人隐私数据随时有被暴露的危险。如今各种社交类网站的客户端漏洞层出不穷,攻击者无需攻击服务器便可获取私密信息或者进行非授权操作,其对用户造成的影响并不亚于Web后端漏洞及系统漏洞,许多开发以及研究人员对漏洞的检测及防御做出了大量工作。又由于Web客户端网络环境复杂且不受开发人员控制,其漏洞数量也不容小觑,因此如何在众多漏洞发现时能够高效合理地进行修复也是应当重视的环节之一,这就需要对漏洞进行等级划分评估。目前的安全漏洞评估工作无论是定量评估还是定性评估都是针对于通用系统漏洞来进行的,旨在为所有的信息系统安全漏洞制定出一个通用的标准。然而,Web客户端漏洞本身具有特殊性,这些安全漏洞主要影响Web客户端的安全,其往往不会对服务器端造成影响。但目前Web客户端新安全漏洞层出不穷、数量繁多,在Web时代极其影响用户的系统安全。为此,本文为Web客户端漏洞专门设计了一个漏洞评价体系,以便更好地提高Web客户端漏洞的修复效率,促进Web信息系统的安全。论文的主要工作和创新点如下:1.对Web客户端漏洞的主要类别:XSS,CSRF,clickjacking进行了深入分析,分析这些漏洞的成因及其影响,选取了针对这些安全漏洞的评估要素集。2.基于Web客户端漏洞的实际特点制定了评价指标,对Web客户端安全漏洞进行了属性划分,设计了一个Web客户端漏洞的评估方案。3.基于评估方案实现了一个自动化评估工具,并将方案实际应用于现有的漏洞库中,自动化评估了四千多条Web客户端漏洞,实验结果表明我们的方案具有很强的实用性和有效性。
其他文献
探究式教学模式在高中化学教学中的开展,对于激发学生的学习兴趣,培养学生的合作和探究能力具有积极的作用.因此,高中化学教师应当立足于新课程改革思想,积极开展探究式学习,
网络安全越来越受到人们的重视,其中VPN是一项重要技术,本文源于网关型VPN的软件实现。VPN就是在公众网络上建立安全的网络通道,使用户可以在网上进行安全的通信。VPN利用了IPSe
为了提升高职有机化学教学的工作效率及质量,从而增强学生自主学习能力,进而为我国高职有机化学教师提供更多的教学经验,便有必要在综述现代教学理论概念的基础上,分析高职有
新课改倡导在初中生物教学中进行趣味性实验,进一步激发学生的求知欲望,重视学生的体验和感悟,引导学生自主探究知识,培养学生的思维能力,从而提高学生的解决问题能力。 The
随着改革开放和社会主义市场经济体制的建立,国民经济快速发展,人民生活水平的提高,越来越注重国民素质的培养,教育就显得越发重要了。在新的时代背景下,转变教育方式势在必
初中物理教学方法众多,其中应用最为广泛的就是联系生活开展教学,这就是生活化教学。生活化教学有助于培养学生学习兴趣,将枯燥理论知识形象化与具体化,降低教学难度。本文中
基于纠错码的公钥密码体制利用线性码译码困难问题构造,区别于RSA,ECC等基于大数分解和离散对数的公钥密码体制,是目前公认的一种可抵抗量子攻击的密码算法。但是由于存在密
近年来,我国就初中英语教学在以往的不足之处,采取了一系列的整改措施,但在初中阅读教学的过程中仍然存在着一些较为顽固的问题,使学生的英语水平和学习能力都有所限制,不能
减数分裂是遗传规律的物质基础,异常的减数分裂产生的配子种类、特点也像正常的减数分裂一样有规律。减数第一次分裂的实质是同源染色体分离,减数第二次分裂的实质是姐妹染色
断溶体油藏是近年来塔里木盆地研究的热点和难点,断溶体储层内部的非均质性是制约开发效果的关键.以塔里木盆地塔河十区TH10421单元为例,基于测井及地震高频属性分析,将断溶