首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

跨站脚本攻击的检测防御技术研究

摘要第8-9页
Abstract第9-10页
第1章 绪论第14-20页
    1.1 研究背景第14-15页
    1.2 国内外研究现状第15-17页
        1.2.1 国外研究现状第15-17页
        1.2.2 国内研究现状第17页
    1.3 研究问题第17-18页
    1.4 主要工作第18-19页
    1.5 论文的组织结构第19-20页
第2章 安全机制第20-26页
    2.1 引言第20页
    2.2 同源策略第20-23页
        2.2.1 Java Script同源策略第21页
        2.2.2 Cookie同源策略第21-22页
        2.2.3 Flash同源策略第22-23页
    2.3 沙盒机制第23-24页
    2.4 浏览器安全新特性第24页
    2.5 本章小结第24-26页
第3章 跨站脚本的分类和挖掘机制第26-35页
    3.1 引言第26页
    3.2 跨站脚本分类第26-30页
        3.2.1 反射型第26-27页
        3.2.2 存储型第27-29页
        3.2.3 DOM型第29-30页
    3.3 跨站脚本常见的编码方式第30-32页
        3.3.1 Unicode编码第30-31页
        3.3.2 URL编码第31页
        3.3.3 HTML编码第31-32页
        3.3.4 Base64编码第32页
    3.4 跨站脚本漏洞触发机制第32-34页
        3.4.1 直接触发第32-33页
        3.4.2 HTML标签属性触发第33页
        3.4.3 HTML事件触发第33-34页
        3.4.4 层叠样式表触发第34页
    3.5 本章小结第34-35页
第4章 跨站脚本攻击方式第35-43页
    4.1 引言第35页
    4.2 窃取Cookie隐私信息第35-36页
    4.3 跨站脚本钓鱼攻击第36-38页
    4.4 跨站脚本蠕虫攻击第38-40页
    4.5 其他攻击方式第40-42页
        4.5.1 浏览器劫持第40-41页
        4.5.2 键盘检测第41页
        4.5.3 访问本地剪贴板检测第41-42页
    4.6 本章小结第42-43页
第5章 检测防御方法实现第43-58页
    5.1 系统框架设计第43-44页
    5.2 XSS特征码检测第44页
    5.3 动态污点追踪第44-46页
        5.3.1 信息源选取第45页
        5.3.2 污点标记第45-46页
        5.3.3 污点传播分析第46页
    5.4 静态污点分析第46-49页
        5.4.1 控制流图相关介绍第46-47页
        5.4.2 控制流分析算法第47-49页
    5.5 方法实现第49-55页
        5.5.1 数据结构扩展第49-51页
        5.5.2 动态污点追踪算法第51-53页
        5.5.3 静态分析算法第53-54页
        5.5.4 传输点分析及敏感信息处理方法第54-55页
    5.6 XSSDefense验证第55-57页
        5.6.1 网页与敏感信息测试第55-56页
        5.6.2 网页延时测试第56-57页
    5.7 本章小结第57-58页
结论与展望第58-59页
参考文献第59-65页
致谢第65-66页
附录 攻读学位期间校外实习参与项目第66页

论文共66页,点击 下载论文
上一篇:面向油气生产领域的微服务聚类方法研究
下一篇:β氨基卟啉衍生物的合成及生物活性测试