浏览器Web安全威胁检测技术研究与实现

被引量 : 15次 | 上传用户:yisimple
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web应用已经广泛应用到新闻资讯、电子商务、社交网络等多个领域,然而频繁发生的Web安全事件给服务提供商、企业及个人用户带来极大困扰。因此,加强对Web安全威胁检测技术的研究、提升Web服务的安全性具有重要意义。现有的Web安全措施主要集中于服务端,然而客户端的安全机制相对比较薄弱。本文主要研究浏览器端的Web安全威胁检测技术。首先,对浏览器端已有的跨站脚本检测技术进行深入研究,发现了现有技术的诸多缺陷。然后,通过对现有技术的诸多缺陷进行分析,以克服现有浏览器端跨站脚本代码过滤器的不足为目标,设计了浏览器端跨站脚本过滤器XSSBreaker。该过滤器有效结合了已有跨站脚本检测技术的优点,改进了参数匹配算法,完善了包含间接脚本注入攻击情形在内的检测策略,并借助白名单机制降低误报率。最后,将XSSBreaker在基于Firefox浏览器的内容安全策略Content Security Policies上予以实现,并对其进行安全性分析以及准确性、兼容性、性能进行对比测试。测试结果表明XSSBreaker可以容忍更多类型的服务端参数转换形式,并能够检测间接注入的反射型跨站脚本攻击,在同类方案中具有优势。
其他文献
美国白蛾[Hyphantria cunea (Drury)]是世界著名的检疫性有害生物,2007年被列入《中华人民共和国进境植物检疫性有害生物名录》,目前已在我国部分省市成功定殖并造成了严重的危
在全球气候变暖、资源危机日渐严峻的形势下,风景园林的建造提出低碳的新思路。文章论述了低碳风景园林的概念以及营造低碳园林的必要性,提出低碳风景园林营造的功能特点,并
基于1992—2014年我国省际面板数据,对我国城乡居民乳制品消费差异影响因素及地区差异进行实证研究。研究表明收入水平、消费习惯、基尼系数、乳制品及其替代品价格、苜蓿价
随着农业产业结构不断升级,我国新疆地区根据自身的优势,将发展红枣作为农民增收的特色产业,取得了很好的成绩。但是在畅销的形势下,新疆的红枣生产仍然存在一定的问题,由于
射频识别(RFID)技术是一种无线电子识别技术,在自动识别、物流运输、安全管理等领域应用广泛。在UHF频段的射频识别系统中,RFID读写器天线需要同时从大量的RFID标签中探测和
经济林产业建设是我国林业产业体系建设的重要组成部分,对于兴林富民产业的发展有着重要的意义。近年来,随着全球气候的变化和经济林产业的快速发展,经济林病虫害的发生日益
本文试从绘画图式的角度来探析书画相关性,解析陈淳在宋、元、明、清书画变革中所扮演的承前启后的阶梯作用,文章从相关发展的背景出发,通过分析陈淳生平与具体作品,来突显陈
医学图像非刚性配准是医学图像处理和分析的关键步骤,是图像对比、数据融合、目标识别和病理变化分析的必要前提。目前,医学图像非刚性配准主要应用于医学图像融合预处理、手术
在中学范围内有相当数量的数列问题是属于高阶等差数列(特别是二阶等差数列)的求和问题。本文想在这方面从理论上和方法上作一个初步介绍。我们先从一个简单的数列:1~2,2~2,
随着中国成为世界工厂,中国制造型企业面临的竞争变得越来越激烈,因此离散制造型企业信息化显得尤其重要。我国企业信息化先后实施的PDM、ERP、MES等信息化系统,解决了设计过