基于HTML5的Web平台安全技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:liongliong567
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
HTML5技术由于其对移动设备的良好支持、跨浏览器、易使用等特点,已经在Web应用中越来越流行。然而HTML5兴起的同时也带来了一些安全问题。HTML5中仍然存在着旧的攻击形式例如跨站脚本攻击、点击劫持攻击、跨站请求伪造攻击等,同时HTML也引入了一些新的攻击方式,例如API的滥用、离线应用缓存中毒、本地存储攻击等等。因此在HTML5越来越流行的同时,其带来的安全漏洞导致的危害的也越来越严重,本文所研究的基于HTML5的Web安全及防御也有重要的意义。本文针对当前HTML5最主要的攻击即跨站脚本攻击进行了详细的研究和分析,深入研究了跨站脚本攻击的入侵检测算法,设计了基于跨站脚本攻击的防御模型,并实现了防御系统,本文主要的工作如下:(1)提出了基于HTML5的XSS攻击防御模型。对该模型的总体架构进行了设计,防御模型分为客户端、入侵检测以及服务端三部分,详细阐述了各部分的工作原理。(2)研究并实现了 XSS入侵检测算法。采用字符串匹配算法对XSS攻击进行入侵检测,并对常见的KMP算法进行改进,将改进后的算法应用到XSS防御系统中。(3)设计并实现了基于HTML5的XSS攻击防御系统。对系统总体框架进行设计,并对三个主要模块客户端防御模块、入侵检测模块和服务端防御模块进行了详细设计,并给出具体的实现方案。(4)对XSS攻击防御模型进行试验和评测。评测表明,本文提出的基于HTML5的XSS攻击防御模型能够满足一般的Web应用对于跨站脚本攻击的防御要求。
其他文献
全球化是当前人类生存、发展的总体背景,是一场世界范围内社会关系的大变革。这种变革不仅体现在经济、政治上,也同样体现在文化上。全球化加强了多元文化的交流与沟通,其过
介绍了义乌市糖蔗种植技术,包括田块选择、品种选择、播种、地膜覆盖与破膜、土肥水管理、剥《、病虫草害防治、收获与留种等内容,并总结了红糖加工技术,以供参考。
行政监察作为一种专业性的监督模式,对廉洁政治的建设具有十分重要的作用。然而,由于立法、体制和运行机制的制约,行政监察在廉洁政治建设中的作用发挥存在掣肘。因此,通过改
鉴于传统成本核算的片面性,对企业因为资源损失造成的环境成本无法客观准确的核算,本文尝试以物质平衡理论为基础,在深入分析研究的基础上,探索构建了企业物质流成本会计(以
本文首先讨论了目前高职院校中餐饮英语这门课程的教学设计存在的问题,进而引出行动导向理论的优势及特点,并结合该理论就餐饮英语课程的教学设计提出几点设想,旨在提高英语
TPP协定是21世纪具有标志性的区域贸易协定。它根据TRIPS赋予WTO成员的缔约权利,不仅确立了其保护水平远远超过TRIPS规定的"TRIPS-plus"标准,而且建立了保障其知识产权规则得
铁路企业作为国民经济发展的大动脉,要在日趋激烈的市场竞争中立于不败之地,提高铁路企业核心竞争力,实现跨越式发展,除了要有正确的发展思路和较高的管理水平外,还必须具有
玻璃的脆性限制了它的用途,而其透明性、稳定性、高硬度等特点又无其它材料可以取代,于是各种玻璃增强技术便应运而生。本文在原有钢化技术的基础上又进行了一些改进,以适用
从权力运行向度来看,跨域环境治理场域中存在纵向和横向两种权力作用机制。根据纵向、横向权力作用机制的强弱构建出一个跨域环境治理的二维分析框架,划分出"弱治理""权威依
目的评估膝关节表面置换术的近期疗效,分析主要并发症发生的原因和预防方法。方法回顾分析自2010年1月~2013年12月在我院初次接受膝关节表面置换术的63例70膝患者资料,比较并