基于指令集随机化的XSS检测系统研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:xueyingnn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web2.0技术的兴起,互联网成为交流的主要媒介和商业活动渠道,Web应用程序的数量得到了极大的增加,这些Web应用程序提供了人们日常所需的各种服务,如购物、银行、娱乐等等。但同时,这些Web应用程序包含了许多潜在的安全漏洞,且每天都以惊人的速度被发现和利用。跨站脚本(XSS)作为Web安全漏洞的一种,被研究者和业内人士普遍认为是Web应用程序中最普遍和流行的安全漏洞。以实现功能为导向的这种自然而简单的软件开发思路来指导开发Web应用程序是很容易导致XSS以及其他安全漏洞的。为了应对这种情况,多年来各种安全工具被开发出来,用于避免开发过程中常见的Web应用程序漏洞。然而,现有的技术工具,包括一些新兴防御技术,都存在着各种不尽如人意的缺陷,如实用性不佳,部署方式欠灵活,性能损失较大以及较大的误报率和漏检率等。理想情况下,一个可靠、高效和可配置的服务器端工具应该可以无缝地用来保护任何组织的系统,防御不断进化的XSS威胁,无论是已被发现的还是未被发现的。在本文中,我们详细介绍了XSS的定义和常见类型,阐述了可能导致XSS的来源和载体,以及XSS攻击的原因,影响和特别之处。介绍了XSS的典型利用场景和危害,探讨了现实世界中可能被攻击者所使用的工具,逃避当前网络防御机制的方法和流程。对过去已有的和新兴的保护解决方案根据他们的部署点进行了分类介绍和总结。最后,根据软件工程、安全编码,和防火墙的理论,我们提出了一套设计原则。我们的框架系统根据这些原则开发,在实用性、检测率和性能开销上都有令人满意的表现,能够为企业的Web应用程序提供实时的安全防护。该框架采用面向方面的程序设计(Aspected Oriented Programming)方法和开源技术实现。与期望的相同,在不影响和损害被评估Web应用程序功能的情况下,所有的测试用例和注入攻击都被成功地识别和化解。
其他文献
法律的作用之一就是调整、平衡相互冲突的各方利益,作为调整投资者与东道国之间利益的双边投资条约也不例外。如何维持中国作为东道国与中国海外投资者之间利益的微妙平衡是
现代休闲农业园区集生态效益、生产效益、经济效益于一体的新型产业发展模式,其休闲农业文化景观设计与发展依托于地方,同时受地方自然环境因素与人文环境因素的影响与制约。反
化肥能够为果树生长提供养分,有机肥不仅能为果树提供养分还可以改善果实品质,降低作物农药残留,使农作物品质佳、外观好,产量高。本实验于2012年11月到2013年11月分别在位于陕西
高速公路是经济发展的必然产物,对我国的产业结构及分布、城市结构和规模、中小城市的发展,以至在提高居民生活水平缩小城乡差别方面起着重要的作用。伴随国民经济的飞速增长,人
在煤系地层中,泥岩是主要的构成岩,大概占所有沉积岩的50%左右。泥岩是由许多细小微颗粒构成的,这些细小微颗粒中富含有大量的黏土矿物,同时也包括了许多石英、长石和其它矿
目的:观察十一酸睾酮联合左卡尼汀口服溶液治疗男性少弱精症患者的疗效。方法:选取我院连续3次行精液常规检查确诊为少弱精子症的患者120例,采用自身前后对照的临床研究方法,给
车辆模拟器具有工况设置方便、试验重复性好、安全性高等优点,在驾驶培训、车辆新产品的研究和开发、人—车—环境试验中有着重要作用,良好的车辆运动模拟技术是车辆模拟器质
本课题来源于山西省青年基金项目“粘弹性磁性磨料旋转磁场内孔表面光整加工新工艺”(2011021021-4)。粘弹性磁性磨具是一种新型精密表面光整加工磨具,在磁场力作用下,具有一
西北电网公司750kV输变电工程大规模的项目建设也带来了运行维护成本的大幅提升。由于750kV超高压电网设备单台(套)价值相对较高,电网资产管理部门为了确保750kV输变电设备的安
平原河网是武汉城市圈内最典型、最广泛的地貌特征,具有地势平坦、河道纵横交织成网、林地植被覆盖广阔、湖泊湿地资源丰富等自然条件,这使得平原河网地区人口众多、城市发达、