XSS攻击检测与安全防护技术研究与设计

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:liongliong534
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨站脚本在近几年计算机网络的十大安全漏洞排名中始终高居三甲。由于计算机网络中存储着大量用户信息,XSS漏洞攻击给网络用户的信息安全造成了严重的危害,如何应对XSS漏洞攻击成为网络用户最为关心的问题。本论文对客户端脚本安全技术进行综述,对跨站脚本的攻击检测原理和安全防护技术进行了研究,对XSS检测系统进行了概要设计,详细分析了 XSS漏洞检测算法,并对漏洞可疑点提取算法和XSS漏洞检测算法进行了改进,最后对XSS漏洞检测系统进行了编码实现及测试评估。本文的主要工作成果如下:(1)综述了国内外Web前端安全技术现状,研究了 XSS漏洞攻击原理和XSS漏洞的防御方法,对XSS漏洞的检测机制进行了深入分析。(2)提出了分层的XSS漏洞检测模型,设计了系统的总体架构,并对该系统的统一性和可扩展性进行了改进,其中包括链接提取,漏洞定位,攻击向量生成和模拟攻击。(3)研究了基于爬虫的XSS漏洞检测算法,对漏洞可疑点定位算法和XSS漏洞攻击检测算法进行研究和分析,提出了基于BFS算法的XSS网站链接提取算法,基于文本相似度算法的页面去重和基于注入点分类的攻击向量生成算法,从而有效提高XSS漏洞检测模型误报率和检测效率。(4)最后对基于爬虫的XSS漏洞检测系统进行了实现和测试。对基于爬虫的可疑点定位提取和基于动态XSS模拟攻击检测模块进行了实现。通过对特定网站进行测试,验证该XSS漏洞检测模型能够准确又高效的检测出跨站漏洞。本文针对XSS漏洞检测准确率和效率低下的问题,提出了一种基于爬虫的XSS漏洞检测方案。该方案对传统的XSS检测算法进行改进,采用网络爬虫查找定位XSS漏洞,再根据漏洞类别动态生成特定攻击向量库,利用该攻击向量库模拟攻击。实验结果证明该方案提高了跨站脚本检测效率和准确率。
其他文献
阎立本(约601~673年),中国唐代画家兼工程学家。雍州万年(今陕西省西安临潼县)人,出身贵族。其父阎毗北周时为驸马,因其擅长工艺,多巧思,工篆隶书,对绘画、建筑都很擅长,隋文
中华绒螯蟹又称河蟹,是中国特有的淡水蟹类之一,以长江口的崇明至湖北东部沿江各地盛产,同时也是全球主要经济蟹类之一。作为甲壳纲水产动物,其可食用的部分包括蟹肉及可食内脏,其中蟹肉包括体肉、钳肉及足肉,营养丰富,同时熟制后香气独特、滋味鲜美,也吸引许多学者对中华绒螯蟹挥发性气味物质的深入研究。然而,对于游离氨基酸的风味研究更多的是研究其滋味特性,而很少有对于香味方面的研究。本研究旨在研究游离氨基酸对中
目的:比较持续质量改进前后对手术室医院感染管理质量的影响及其对策。方法:抽取2016年10月23日—2017年10月25日间收治的手术患者100例资料为改进后组,发生手术室医院感染患
颌面部垂直向的发育有3型:分别为高角型、均角型和低角型。高角型患者面下1/3长,颌骨骨密度低,咀嚼肌力弱,颏部多后缩,常伴前牙开牙合;低角型患者面下1/3短,颌骨骨密度高,咀嚼
分子的化学结构可以简单地表示为图的形式,这样的图被称为化学图或分子图。分子的拓扑指标是指从一类化学图到一个实数集合的映射,它是刻画和衡量化学分子拓扑性质的重要参数
金黄色葡萄球菌(Staphylococcus aureus,S.aureus)是一种重要的食源性条件致病菌,严重时可导致致命感染。随着抗生素大量不合理使用,多重耐药金黄色葡萄球菌不断出现,对食品安全及人畜健康造成严重威胁。本研究以分离自养殖场以及临床上的多重耐药S.aureus为研究对象,研究S.aureus的抗生素耐药种类和耐药程度;利用PCR法研究S.aureus中β-内酰胺类、四环素类、林可
目的:疼痛是癌症患者最常见的症状之一,新诊断的癌症患者疼痛发生率约为25%;晚期癌症患者的疼痛发生率约为60%-80%,其中三分之一患有重度疼痛。如果癌症疼痛不能缓解,患者会感到极度不适,这可能会导致或加重患者的症状,如焦虑、抑郁、疲惫、失眠、食欲减退等,严重影响患者日常活动、自理能力、沟通能力和整体生活质量。针灸作为一种止痛手段,不仅疗效显著,且无副作用,有时还可以治疗镇痛药物引起的副作用,在治
英语阅读中的元认知策略对学习者的认知活动起到了重要的计划、调节和监控作用,是自主学习能力的体现。通过对英语专业学生的阅读元认知策略进行调查,以期发现其元认知特点和
婚生子女否认之诉是亲子诉讼中的一个重要组成部分,此类案件也大量存在于司法实践中。然而我国对其认识并不深刻,《婚姻法》对婚生子女否认之诉也无任何程序规定,我国在历年
在PET的合成过程中添加不同量的功能改性剂(ZnCl2、CEPPA等)制备阻燃改性PET。对其热性能、热氧降解动力学、燃烧性能、熔滴情况、残炭结构以及力学性能等进行测试分析。结果