一种改进的Web客户端安全模型及其在IE中的实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:abc1234Shi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于Web应用已经成为在Internet上最为广泛的应用之一,因此,针对Web应用的攻击行为也随之越来越多.为了避免这些攻击行为给Web应用带来的危害,很多针对Web应用的安全保护措施被设计出来并且应用到实际的系统中.但是,由于保护Web客户端安全的重要性一直没有得到人们足够的重视,因此与之相关的研究工作以及具体在实际应用中的实现并没有开展起来.虽然大部分Web客户端产品即浏览器都或多或少的实现了一些安全功能,但是由于这些实现还存在着许多问题,因此它们并没有起到应起的作用.该文首先介绍了Web应用领域内存在的攻击技术和手段,并分析了对这些攻击的防范对策,阐明了在Web客户端采取严格的安全设计的重要性.接下来该文以现有的Web客户端安全措施的一种实现——保护IE浏览器安全的IE安全区域模型为例,首先对Web客户端安全措施的设计思想进行了详细的介绍,然后论述了这种安全措施的局限性,并在它的基础上提出了一些改进意见.最后,该文将详细介绍在IE安全区域模型的基础上实现上述改进意见的具体细节.通过这个改进的IE安全区域模型,Web用户可以在使用浏览器接受Web应用时获得更高的安全性.
其他文献
移动计算设备的供电系统均采用电池供电,电池电量和供电能力对移动计算系统性能和运行时间都有决定性作用.电池供电量与电池体积大小的发展在一段时间内是相对固定的.因此,如
在人脸识别过程中,人脸检测是人脸识别的前提和基础,人脸检测的结果对人脸识别的精度有直接的影响。人脸检测的主要工作是从静态图像或是视频序列中找出是否存在人脸,确定人
近年来,IP组播技术以其能够大大节省网络带宽和发送者资源而得到广泛应用,在视频传输、股市行情发布、新闻放送、软件更新、多方网络会议、网络游戏等应用领域,组播通信为其提供
该文首先介绍了遥感相关的一些概念,以及该文所用遥感图像来源及其特点.根据遥感图像自身的特点,我们选择了提取遥感图像中的图像轮廓和纹理特征进行多源遥感数据库的检索.在
网络安全依赖于两种技术。一是传统意义上的存取控制和授权,如存取控制表技术、口令验证技术等;二是利用密码技术实现对信息的加密、身份鉴别等。前者从理论和技术上是完全可以
当前,基于P2P路由算法构建面向Internet的大规模分布式存储系统正在成为一个研究热点.燕星2.0系统是由北京大学网络实验室研究开发的P2P分布式存储系统,它面向Internet提供文
互联网时代的数据正在呈指数级的增加,如何在海量数据中找到有价值的信息正是数据挖掘领域的一个日益严峻的问题。聚类算法是数据挖掘中被广泛应用的算法。它能把数据分门别类
随着信息技术的飞速发展,特别是互联网的迅速普及和3C(计算机、通讯、消费电子)合一的加速,迎来了后PC时代,嵌入式接入设备正在成为后PC时代的一大主流产品.面对嵌入式系统工
搜索引擎至少有三个因素值得重视:数据库,用户查询和搜索结果排序.传统搜索引擎的用户查询一般都是基于关键字查询设计的,因此,搜索结果的排序不可避免的被打上词频统计的烙
随着网格概念与技术的发展,越来越多的研究工作者加入其中,希望网格能在各种领域发挥其资源共享,组织协作等特点.尤其在科学计算领域,众多的研究人员和研究项目都涉及到网格.