摘要 | 第1-6页 |
Abstract | 第6-8页 |
目录 | 第8-10页 |
插图索引 | 第10-11页 |
附表索引 | 第11-12页 |
第1章 绪论 | 第12-21页 |
·课题背景与意义 | 第12-13页 |
·国内外研究现状 | 第13-19页 |
·客户端检测方法 | 第14-15页 |
·服务器端检测方法 | 第15-16页 |
·浏览器与服务器协助检测方法 | 第16-17页 |
·传统防御技术的局限性 | 第17-19页 |
·本文的研究内容 | 第19页 |
·本文的结构组织 | 第19-21页 |
第2章 系统设计的相关技术 | 第21-33页 |
·引言 | 第21页 |
·JavaScript | 第21-27页 |
·JavaScript运行环境 | 第21-23页 |
·JavaScript解析机制 | 第23-24页 |
·JavaScript安全特性 | 第24-26页 |
·JavaScript函数执行劫持技术 | 第26-27页 |
·浏览器 | 第27-30页 |
·浏览器工作过程 | 第27-28页 |
·浏览器安全威胁 | 第28-29页 |
·浏览器保护机制 | 第29-30页 |
·面向方面编程 | 第30-32页 |
·AOP技术概述 | 第30-31页 |
·Crosscutting技术 | 第31-32页 |
·小结 | 第32-33页 |
第3章 基于浏览器嵌入规则的非安全JavaScript检测与分析 | 第33-50页 |
·引言 | 第33页 |
·系统设计目标 | 第33-38页 |
·系统设计思路 | 第34-35页 |
·系统体系结构 | 第35-37页 |
·检测原理推导 | 第37-38页 |
·安全检测规则构建 | 第38-44页 |
·拦截原理 | 第39-40页 |
·封装函数 | 第40-42页 |
·安全状态 | 第42-43页 |
·监控对象属性访问事件 | 第43-44页 |
·安全检测规则插入模块 | 第44-48页 |
·安全检测规则原型 | 第44-47页 |
·插入安全检测规则 | 第47-48页 |
·日志模块 | 第48-49页 |
·小结 | 第49-50页 |
第4章 实验分析 | 第50-60页 |
·引言 | 第50页 |
·实验环境 | 第50-54页 |
·硬件环境 | 第50页 |
·软件环境 | 第50页 |
·实验环境搭建 | 第50-54页 |
·实验及分析 | 第54-59页 |
·安装用户脚本 | 第54-55页 |
·拦截过程分析 | 第55-56页 |
·实验结果 | 第56-57页 |
·性能分析 | 第57-59页 |
·小结 | 第59-60页 |
总结与展望 | 第60-62页 |
参考文献 | 第62-66页 |
附录A 攻读硕士学位期间所发表的学术论文目录 | 第66-67页 |
附录B 攻读硕士学位期间所参与的项目 | 第67-68页 |
致谢 | 第68页 |