浏览器安全防御体系的设计与实现
摘要 | 第5-6页 |
ABSTRACT | 第6页 |
符号对照表 | 第9-10页 |
缩略语对照表 | 第10-13页 |
第一章 绪论 | 第13-17页 |
1.1 研究背景及意义 | 第13-14页 |
1.2 国内外研究现状 | 第14-15页 |
1.3 论文内容及结构安排 | 第15-17页 |
第二章 相关背景概述 | 第17-29页 |
2.1 浏览器功能结构 | 第17-21页 |
2.1.1 数据模块 | 第18页 |
2.1.2 网络模块 | 第18-19页 |
2.1.3 渲染引擎模块 | 第19-20页 |
2.1.4 JavaScript解析模块 | 第20-21页 |
2.2 浏览器的基本安全机制 | 第21-24页 |
2.2.1 同源策略 | 第21-22页 |
2.2.2 沙箱机制 | 第22-23页 |
2.2.3 浏览器内容安全策略 | 第23-24页 |
2.2.4 浏览器安全新特性 | 第24页 |
2.3 SM4算法简介 | 第24-25页 |
2.4 SHA-3 算法简介 | 第25-27页 |
2.5 本章小结 | 第27-29页 |
第三章 浏览器安全威胁分析 | 第29-39页 |
3.1 浏览器安全威胁概述 | 第29-30页 |
3.2 典型威胁分析 | 第30-37页 |
3.2.1 XSS攻击 | 第30-32页 |
3.2.2 CSRF攻击 | 第32-34页 |
3.2.3 浏览器劫持 | 第34-35页 |
3.2.4 SQL注入攻击 | 第35-37页 |
3.3 本章小结 | 第37-39页 |
第四章 浏览器安全架构的设计与实现 | 第39-51页 |
4.1 浏览器安全总体架构设计 | 第39-41页 |
4.1.1 浏览器安全架构概述 | 第39-41页 |
4.1.2 系统流程 | 第41页 |
4.2 安全功能模块实现 | 第41-49页 |
4.2.1 加密模块 | 第41-43页 |
4.2.2 安全浏览模块 | 第43-45页 |
4.2.3 XSS过滤模块 | 第45-46页 |
4.2.4 CSRF防御方案 | 第46-48页 |
4.2.5 点击劫持防御方案 | 第48-49页 |
4.3 本章小结 | 第49-51页 |
第五章 安全浏览器的开发与功能测试 | 第51-61页 |
5.1 测试环境 | 第51页 |
5.2 测试实例 | 第51-59页 |
5.2.1 测试一浏览器网页浏览功能 | 第51-52页 |
5.2.2 测试二浏览器加密功能 | 第52-54页 |
5.2.3 测试三安全浏览模块测试 | 第54-56页 |
5.2.4 测试四XSS过滤模块测试 | 第56-58页 |
5.2.5 测试五点击劫持防御模块测试 | 第58-59页 |
5.3 测试结果分析 | 第59-61页 |
第六章 总结和展望 | 第61-63页 |
6.1 论文工作总结 | 第61-62页 |
6.2 展望 | 第62-63页 |
参考文献 | 第63-67页 |
致谢 | 第67-69页 |
作者简介 | 第69-70页 |