摘要 | 第5-6页 |
ABSTRACT | 第6-7页 |
缩略语对照表 | 第11-14页 |
第一章 绪论 | 第14-20页 |
1.1 研究背景 | 第14-15页 |
1.2 国内外研究现状 | 第15-17页 |
1.3 现有支付流程及HTML5技术的引入 | 第17-18页 |
1.4 课题支持 | 第18页 |
1.5 论文主要内容及框架 | 第18-20页 |
第二章 HTML5安全问题分析 | 第20-30页 |
2.1 HTML5带来的新安全问题概述 | 第20-21页 |
2.2 HTML5新标签和新事件引入的跨站脚本攻击 | 第21-23页 |
2.3 WebSocket安全问题 | 第23-26页 |
2.4 本地存储安全问题 | 第26-28页 |
2.5 拖放劫持攻击 | 第28页 |
2.6 WebWorker安全问题 | 第28-29页 |
2.7 本章小结 | 第29-30页 |
第三章 针对HTML5安全支付问题的防御 | 第30-40页 |
3.1 跨站脚本防御 | 第30-35页 |
3.1.1 XSS Filter防御策略 | 第30-34页 |
3.1.2 基于行为的XSS防御策略 | 第34-35页 |
3.2 WebSocket安全问题防御 | 第35-37页 |
3.2.1 限制输入和充分验证Origin字段头 | 第36页 |
3.2.2 通过秘钥掩盖所有从客户端发送到服务器的数据 | 第36-37页 |
3.2.3 其他防御方案 | 第37页 |
3.3 本章小结 | 第37-40页 |
第四章 HTML5安全支付插件设计与效果测试 | 第40-68页 |
4.1 插件整体结构与设计思路 | 第40-42页 |
4.2 XSS防御策略实现 | 第42-47页 |
4.2.2 反射型XSS的防御 | 第43-45页 |
4.2.3 存储型XSS的防御 | 第45-47页 |
4.3 WebSocket安全问题的防御实现 | 第47-49页 |
4.4 攻击及插件防御测试 | 第49-64页 |
4.4.1 XSS攻击测试及分析 | 第49-54页 |
4.4.2 XSS防御测试及分析 | 第54-58页 |
4.4.3 WebSocket攻击测试及分析 | 第58-61页 |
4.4.4 WebSocket防御测试及分析 | 第61-64页 |
4.5 插件整体性能分析 | 第64-66页 |
4.6 本章小结 | 第66-68页 |
第五章 总结与展望 | 第68-70页 |
5.1 总结 | 第68-69页 |
5.2 展望 | 第69-70页 |
参考文献 | 第70-74页 |
致谢 | 第74-76页 |
作者简介 | 第76-77页 |