跨站点脚本攻击的检测技术研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:hfzxl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于网络技术日趋成熟,黑客们逐步将注意力从以往对网络服务器的攻击转移到对Web应用的攻击。根据2011年Gartner的最新调查,75%的安全攻击发生在Web应用上。利用恶意的脚本代码注入到可信网站来窃取用户敏感信息的跨站点脚本(Cross-site Scripting)攻击,由于其易发性和多态性使它连续几年被OWASP列为全球Web应用的十大最严重风险之一。因此研究跨站点脚本攻击对增强Web应用安全有重要的学术价值和现实意义。本文针对跨站点脚本攻击的检测技术进行了研究,主要工作和创新点如下。首先,对跨站点脚本攻击检测技术的研究背景及研究现状做了详细的分析。介绍了跨站点脚本的概念和攻击过程,阐述了跨站点脚本的三种类型和跨站点脚本攻击的各种利用方式和实现,最后模拟了盗取用户敏感信息、钓鱼和挂马等攻击方式。对跨站点脚本检测技术的研究把目前的检测技术分为基于客户端的检测技术,基于服务器端检测技术以及客户端和服务器端相结合的检测技术几大类,并分析了这些检测技术各自的优缺点。其次,针对客户端基于语法检测误报率较高的问题,提出了一种基于攻击向量语义树深度的检测方法。通过提取URL请求参数分析其被解析时产生语义树的深度,构建一个基于语义树深度阈值的检测模型,对不符合阈值模型的URL结构特征进行检测以提高检测精度。最后对一万条恶意URL的实验验证了该方法的有效性。再次,针对服务器端对用户输入数据的过滤和编码等被动检测技术容易被攻击者绕过,提出了一种基于攻击向量变形主动检测跨站点脚本的方法。通过对跨站点脚本攻击利用方式的分析,定义了一组攻击向量变形规则和一个变形算法,自动生成多个攻击向量的变种主动检测Web应用程序的跨站点脚本。然后将该方法在三个真实Web应用程序上进行验证,实验结果表明比Paros和WebScarab检测方法有更好的准确性和可扩展性。综上所述,论文通过对跨站点脚本攻击检测技术的深入研究,提出基于攻击向量语义树深度和攻击向量变形的两种检测方法。最后通过实验验证了本文方法的可行性和优越性。
其他文献
无线射频识别(RFID:Radio Frequency IDentification)是一种非接触式自动识别技术。它凭借其独特的优势,已经逐渐在身份识别、防伪技术、供应链管理、公共交通管理和军事等各
云计算的起源要先从互联网讲起,互联网的高速发展孕育了云计算的出现,云计算是继大型计算机后到客户端-服务器之后的又一个巨变,云计算经历了并行计算、分布式计算、网格计算、
空间站作为大型在轨组装航天器,可支持人类在太空长期生活、开展各类空间试验.复杂性、多变性、长期性是空间站相对于其他类型载人航天器突出特点,因而空间站在飞行过程中出
对网络恶意行为的入侵检测是当前网络安全研究的一个重要内容。现有入侵检测系统存在着检测率不高、灵活性差、不能有效识别未知攻击和规则更新滞后等缺点,借鉴生物免疫系统原
运行时系统是执行计算机程序的基本环境,如何提升其执行效率是计算机学科的研究热点与难点之一。Java虚拟机作为一种重要的运行时系统,因易于扩展、便于跟踪程序执行和程序移
随着计算机技术和多媒体技术的发展,数字图像逐渐成为人们传播信息的主要媒介之一。其在公共信道上的安全传播成为人们关注的重要问题。加密技术作为信息安全的重要技术之一,是
脉搏波是心脏射血冲击血管,经血管壁反射而形成的一种传播波。脉搏波信号能反映出人体的一些生理与病理信息,所以脉搏信号一直是人们关注和研究的重要医学信号之一。近年来随着
在目前国内250多万家制造业企业中,中小企业占90%以上,这些中小企业信息化基础薄弱,在信息化基础构建方面资金、技术、人才均缺乏。而在物资采购方面,这些中小企业存在着相互
随着社会经济的迅速发展以及互联网的普及应用,无线网络以其布线灵活、便于移动、部署容易和节约成本的优点,越来越受到各国重视并得到广泛应用。相比传统的以太网络,新兴的无线
国际形势日趋复杂,我国经济发展步入新常态,社会改革全面深化,维护国家安全稳定的任务更加繁重。传统的维稳工作中信息收集汇总难、化解处置过程动态掌握难、跟踪调度难、合