首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于HTML5的CSRF攻击与防御技术研究

摘要第1-6页
ABSTRACT第6-9页
第一章 绪论第9-13页
   ·研究背景第9-10页
   ·本文主要工作第10-11页
   ·本文的结构安排第11-13页
第二章 HTML5 相关概念及 CSRF 攻击的基本原理第13-24页
   ·HTML5 的发展历程第13-14页
   ·HTML5 的新特性及应用第14-16页
   ·HTML5 面临的主要安全威胁第16-20页
     ·点击劫持和网络钓鱼第17-18页
     ·CSRF 攻击第18页
     ·从本地存储中窃取信息第18-19页
     ·地理定位暴露用户的位置第19页
     ·利用 WebSockets 攻击第19页
     ·HTML5 的跨源请求存在漏洞第19-20页
     ·HTML5 僵尸网络第20页
   ·CSRF 攻击的基本原理第20-23页
   ·本章小结第23-24页
第三章 基于 HTML5 的 WEB 中存在 CSRF 漏洞的原因分析第24-36页
   ·同源策略第24-26页
   ·跨源资源共享第26-28页
   ·COOKIE 安全策略第28-33页
   ·P3P 头策略第33-35页
   ·本章小结第35-36页
第四章 基于 HTML5 的 CSRF 攻击的实现与验证第36-55页
   ·基于 GET、POST 请求的 CSRF 攻击第36-41页
     ·GET 请求发起的 CSRF 攻击第36-38页
     ·POST 请求发起的 CSRF 攻击第38-41页
   ·基于 CORS 的 CSRF 攻击第41-50页
     ·删除论坛中的记录第45-48页
     ·论坛中添加新记录第48-50页
   ·CSRF 蠕虫第50-54页
   ·本章小结第54-55页
第五章 基于 HTML5 的 CSRF 攻击的检测与防御第55-66页
   ·CSRF 漏洞检测第55-59页
     ·运用 Rational AppScan 检测 CSRF第55-57页
     ·CSRF 漏洞的精确检测第57-59页
   ·基于 HTML5 的 CSRF 的防御第59-64页
     ·验证码验证第59-61页
     ·验证 HTTP Referer 字段第61-62页
     ·请求中添加 Token第62-64页
     ·在 HTTP 头中自定义属性并验证第64页
   ·本章小结第64-66页
第六章 结束语第66-68页
   ·总结第66-67页
   ·展望第67-68页
致谢第68-69页
参考文献第69-72页

论文共72页,点击 下载论文
上一篇:基于数据挖掘技术的电子书局网络平台研究
下一篇:基于自学习机制的移动社会网络信息投递策略研究