面向BrowserID认证协议的还原方法研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:alex136629
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着单点登录协议的飞速发展和广泛应用,登录协议实施过程中的安全问题也越来越受到重视。近年来,BrowserID认证协议作为其中的佼佼者,在越来越多的网站上使用,但同样造成的安全问题也越来越突出,对协议安全问题的研究,协议的还原又是重中之重。因此BrowserID协议的还原对实施了BrowserID协议的网站进行安全检测特别重要。针对BrowserID协议还原比较繁琐和容易出错的问题,为了减少人工参与,提高协议还原的效率和准确率,我们设计了该BrowserID协议还原系统,可以以最少的人工参与对BrowserID协议实现自动化还原,系统利用火狐浏览器自动抓取http会话数据包,并且使用正则表达式、符号匹配等方式提取抓取的HTTP数据包数据,去除冗余数据,结合JavaScript脚本分析推断实现加密函数名称,最终实现BrowserID协议的还原,并且为了具有更好的可扩展性,系统用xml语言对协议进行描述。在对实施了BrowserID协议的网站进行实验分析后,我们的BrowserID协议还原系统的还原完整性可达到95%,可有效去除70%-80%的与协议还原无关的数据量,为BrowserID协议实施过程中可能存在的安全问题进行安全验证打下良好的基础。
其他文献
显示设备的色彩校正通过对显示图像的色温校正、Gamma调整以及图像抖动等一系列处理过程实现颜色重现的一致性,满足各类显示质量的要求,在视频图像显示处理中占有举足轻重的作
灾难恢复对于诸如银行等重要组织机构信息系统是一项非常重要的技术,因为这些机构的数据是非常致命的。本论文主要研究的内容是工商银行灾难备份系统的体系结构、虚拟磁带库
制造执行系统(MES)是面向生产车间的管理信息系统,它填补了企业计划管理层和车间控制层之间的“鸿沟”。合理且优化的作业级生产调度对于MES在制造企业成功实施有着关键的决定作用。随着技术的进步,具有悠久历史的生产调度问题研究领域目前正朝着柔性化、动态化、多目标化等方向发展。本文依托离散制造企业制造执行系统为应用背景,研究符合生产调度理论发展方向且适合当前实际生产的柔性制造动态多目标调度技术。对现阶段
传感器技术、微机电系统、现代网络和无线通信等技术的进步,推动了具有现代意义的无线传感器网络的产生和发展。无线传感器网络(wireless sensor network)是由部署在监测区域
目前,Ad hoc网络越来越受到关注。在这个领域内,广播、路由等等问题都是研究的热点。本文就Ad hoc网络中的广播技术进行了深入的探讨。现有的广播协议大多基于概率、区域位置
随着互联网的迅猛发展,尤其是社会网络流行和被人们普遍使用,信息已经出现爆炸式的增长。网络中存在的海量信息,为用户提供了非常多的选择,但是这么多的选择,却让用户更加的
研究表明人工神经网络由于其大规模并行处理、容错性、自组织和自适应能力和联想功能强等特点,成为解决很多问题的有力工具,并且已经广泛应用在函数逼近、系统识别和控制、信
当前,随着信息技术和网络技术的飞速发展,为了适应企业需要,有越来越多的应用系统被开发和应用,我们周围可获取的信息越来越多,人们也越来越认识到这些数据的价值,但是这些资源有时
二进制翻译技术是解决软件代码移植问题的重要手段,也是帮助新处理器架构推广的有效手段。用户级二进制翻译器翻译执行用户态的应用程序;而系统级二进制翻译器翻译执行整个操
随着计算机技术的发展,处理器和存储器作为计算机组成的主要部件,相关技术指标得到了极大的提高与改善。由于器件自身特点的局限性,目前所广泛使用的主存储器在访问速度上严