摘要 | 第4-6页 |
Abstract | 第6-7页 |
第一章 绪论 | 第10-14页 |
1.1 研究背景 | 第10-11页 |
1.2 研究意义 | 第11-12页 |
1.3 国内外研究现状 | 第12-13页 |
1.4 论文基本内容和框架 | 第13-14页 |
第二章 WEB2.0相关技术研究 | 第14-23页 |
2.1 AJAX技术 | 第14-17页 |
2.1.1 AJAX技术概述 | 第14页 |
2.1.2 AJAX与传统Web应模型的区别 | 第14-17页 |
2.2 HTTP协议压缩解压算法 | 第17-22页 |
2.2.1 LZ77算法原理 | 第18-20页 |
2.2.2 Huffman编码 | 第20-21页 |
2.2.3 deflate算法 | 第21-22页 |
2.3 本章小结 | 第22-23页 |
第三章 WEB2.0技术安全性分析 | 第23-29页 |
3.1 AJAX安全性分析 | 第23-25页 |
3.1.1 AJAX技术中的安全隐患 | 第23-24页 |
3.1.2 XSS攻击在AJAX框架中的新表现 | 第24-25页 |
3.2 HTTP压缩技术安全性分析 | 第25-28页 |
3.2.1 oracle攻击 | 第25-26页 |
3.2.2 Breach攻击 | 第26-28页 |
3.3 本章小结 | 第28-29页 |
第四章 针对WEB2.0技术的安全防御方案设计 | 第29-43页 |
4.1 安全防御方案总体设计 | 第29-30页 |
4.2 针对HTTP压缩技术改进的CSRF防御方案的设计与算法 | 第30-37页 |
4.2.1 CSRF攻击防御方法分析 | 第30-32页 |
4.2.2 伪随机字符串的生成方式 | 第32-35页 |
4.2.3 一种可逆的Token加密校验算法 | 第35-37页 |
4.3 针对AJAX框架的XSS防御方案的设计与算法 | 第37-42页 |
4.3.1 基于特征匹配算法的输入检测 | 第38-39页 |
4.3.2 可控白名单的富文本输出过滤 | 第39-42页 |
4.4 本章小结 | 第42-43页 |
第五章 针对WEB2.0应用的安全防御系统实现 | 第43-57页 |
5.1 防御系统整体架构 | 第43-45页 |
5.1.1 系统架构 | 第43页 |
5.1.2 系统流程 | 第43-44页 |
5.1.3 系统模块交互设计 | 第44-45页 |
5.2 关键功能实现 | 第45-51页 |
5.2.1 富文本过滤类的实现 | 第45-46页 |
5.2.2 服务端用户校验True Token的生成 | 第46-48页 |
5.2.3 客户端用户标识User Token的生成与校验 | 第48-50页 |
5.2.4 防御模块注入 | 第50-51页 |
5.3 实验与分析 | 第51-56页 |
5.3.1 实验环境 | 第51页 |
5.3.2 XSS攻击防御测试 | 第51-54页 |
5.3.3 CSRF攻击防御测试 | 第54-56页 |
5.4 本章小结 | 第56-57页 |
第六章 总结与展望 | 第57-59页 |
6.1 工作总结 | 第57页 |
6.2 问题与展望 | 第57-59页 |
参考文献 | 第59-61页 |
致谢 | 第61-62页 |
攻读学位期间发表的学术论文 | 第62页 |