首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Android系统点击劫持漏洞攻防技术研究

摘要第3-5页
ABSTRACT第5-6页
第一章 绪论第11-16页
    1.1 研究背景和相关技术第11-13页
    1.2 相关研究现状第13-14页
    1.3 研究内容第14页
    1.4 论文结构第14-16页
第二章 传统Web点击劫持攻击第16-25页
    2.1 点击劫持漏洞第16-18页
    2.2 传统Web点击劫持攻击第18-22页
        2.2.1 界面伪装攻击(UI Redressing)第18页
        2.2.2 键盘按键劫持攻击(Strokejacking)第18页
        2.2.3 Likejacking第18-19页
        2.2.4 Adobe Flash Player安全设置第19-20页
        2.2.5 利用JavaScript实现光标跟随第20页
        2.2.6 拖拽攻击(Drag and Drop)第20-21页
        2.2.7 弹出窗口攻击第21页
        2.2.8 小结第21-22页
    2.3 与其他攻击手段结合第22-24页
        2.3.1 与跨站请求伪造攻击(CSRF)结合第22-23页
        2.3.2 与跨站脚本攻击(XSS)结合第23-24页
    2.4 本章小结第24-25页
第三章 传统Web点击劫持防御第25-32页
    3.1 服务器端防御第25-29页
        3.1.1 X-Frame-Options第25-26页
        3.1.2 Frame Busting第26-29页
    3.2 客户端防御第29-30页
        3.2.1 NoScript第29-30页
        3.2.2 用户安全意识与习惯第30页
    3.3 本章小结第30-32页
第四章 Android系统点击劫持攻击第32-44页
    4.1 浏览器中的点击劫持攻击第32页
    4.2 基于Toast的点击劫持攻击第32-36页
        4.2.1 对话框(Dialog)与通知信息视图(Toast)第32-35页
        4.2.2 Tapjacking第35-36页
        4.2.3 Tapjacking防御第36页
    4.3 基于WebView的点击劫持攻击第36-43页
        4.3.1 WebView第36-38页
        4.3.2 Touchjacking第38-42页
        4.3.3 小结第42-43页
    4.4 本章小结第43-44页
第五章 基于视觉完整性的点击劫持防御方法第44-57页
    5.1 点击劫持漏洞总结分析第44-46页
        5.1.1 点击劫持攻击过程分析第44-45页
        5.1.2 点击劫持防御方法分析第45-46页
    5.2 基于视觉完整性的点击劫持防御方法第46-49页
        5.2.1 视觉完整性提示第46-47页
        5.2.2 基于场景的动态权限限制第47-49页
    5.3 实验与验证第49-55页
        5.3.1 视觉完整性提示实验第50-52页
        5.3.2 基于场景的动态权限限制实验第52-55页
    5.4 本章小结第55-57页
第六章 总结和展望第57-59页
    6.1 论文工作总结第57-58页
    6.2 工作展望第58-59页
参考文献第59-62页
致谢第62-63页
攻读硕士期间发表或录用的学术论文第63-65页

论文共65页,点击 下载论文
上一篇:美国货物买卖中品质默示担保条款研究
下一篇:大气细胞颗粒物污染对城市居民心血管风险的生物学效应研究