【摘 要】
:
随着计算机技术和网络技术的快速发展,Internet已经将人们带入了一个更为精彩的虚拟世界里。很多网站为了丰富用户体验,充分地利用了动态脚本语言,如JavaScript,然而这种技术
论文部分内容阅读
随着计算机技术和网络技术的快速发展,Internet已经将人们带入了一个更为精彩的虚拟世界里。很多网站为了丰富用户体验,充分地利用了动态脚本语言,如JavaScript,然而这种技术在增强了网页互动性的同时,也带来了用户敏感信息泄漏等安全隐患。目前,虽然安全服务商开发了各种工具来保护用户信息的安全,但这些工具大多是基于特征码扫描,并不能够及时地处理网络中的安全隐患。为了有效地保护互联网用户信息的安全,本文着重研究了目前整个网络中最为普遍的利用动态代码混淆(DCO)技术进行跨站脚本(XSS)攻击的原理和流程,并提出了基于行为的XSS检测技术。XSS攻击的主要目的是盗取用户的敏感信息,由于其行为特征是未经用户的授权而将用户的敏感信息发送给第三方,那么通过客户端对当前页面所访问敏感信息的传输情况做相应分析,我们就可以得出XSS攻击检测结果,从而判定出哪些存在可疑攻击行为,然后采取相应的处理措施。本文所提出的检测技术采取了浏览器端保护方式的思路,在浏览器中通过污点追踪方法对当前页面所包含的敏感信息的行为进行分析,如果敏感信息流向未授权的第三方,则认为该行为为可疑行为,从而判定XSS攻击行为发生。在具体实现中,本文以开源的网络浏览器Mozilla Firefox作为实验平台。通过对该浏览器的JavaScript引擎进行分析,扩展了它的各个阶段的处理过程。该技术采用以动态追踪为主,静态分析为辅的方式分析当前页面中敏感信息的传输情况。通过对分析结果进行处理和判断来阻止可能的XSS攻击。一旦发现可疑的XSS攻击行为就警示用户,告知当前操作伴随敏感信息泄漏,并由用户来处理。经实验验证,本文所提出的基于行为的XSS检测技术在保护用户敏感数据方面是切实可行的。
其他文献
无线传感网络是以数据为中心的网络,如何实现感知数据的有效收集是实现传感网络广泛应用的关键技术之一。随着移动传感网络的发展应用,若继续采用传统数据收集模式,则数据传
随着机器人技术发展和成熟,机器人的的应用和需求也与日俱增。白定位与地图构建是实现机器人自主导航的关键问题,集中体现了移动机器人的感知能力和智力水平。与单移动机器人
数字信号处理器(Digital Signal Processor, DSP)往往具有不同于通用处理器的体系结构,传统编译技术生成的代码无法满足信号处理的高性能要求。这需要我们采用与传统不同的编
随着计算机网络技术的迅速发展,企业在信息化建设过程中,需要有很多的信息管理系统来维护企业数据。由于企业间以及企业内部各部门间的相对独立性,造成了构建系统数据的分布
语音识别在实验室环境中已取得了令人满意的效果,但当运用到实际环境时却往往出现识别率显著下降的情况,如何提高噪声环境下的语音识别鲁棒性是当今语音识别研究中最为重要的问
随着计算机、网络和多媒体技术的迅速发展,人们越来越多的接触到大量的视频信息。如何从包含大量信息的庞大视频库中检索出所需要的有用信息,已经是一个迫切需要解决的研究难
随着信息网络化和印刷技术的不断发展,文档的复制和传播变得非常容易,文档信息的安全面临着极为严重的挑战。数字水印作为一种潜在的解决方案,备受青睐。本文重点研究了提升
近年来,云计算的研究与应用在学术界和行业界都取得了巨大的进展,它为众多的用户提供了经济和便捷的服务,使越来越多的公司和用户计划将其数据上传到公共云。但是,由于数据所
随着计算机技术的进一步发展,信息产业已经渗透到当今社会的各行各业。在教育领域,如何突破传统教学模式及考试模式,使教育信息化在当前教育教学中发挥更大作用是我国当前教
随着互联网的高速发展,Web搜索引擎已成为人们获取信息的必不可少的工具。很多情况下,用户查询的信息都与位置信息相关,比如旅游信息,某地商业信息和某地发生的时间信息。用