浏览器安全机制分析
摘要 | 第4-5页 |
Abstract | 第5页 |
第一章 绪论 | 第10-15页 |
1.1 研究背景与意义 | 第10-11页 |
1.2 研究现状 | 第11-13页 |
1.2.1 浏览器安全问题研究 | 第11-12页 |
1.2.2 浏览器安全机制实现分析 | 第12-13页 |
1.3 论文主要工作 | 第13-14页 |
1.3.1 要解决的问题 | 第13-14页 |
1.3.2 本文主要成果 | 第14页 |
1.4 论文结构 | 第14-15页 |
第二章 浏览器安全机制分析基础 | 第15-24页 |
2.1 浏览器安全概念 | 第15页 |
2.2 浏览器主要安全机制 | 第15-19页 |
2.2.1 沙箱机制 | 第15-18页 |
2.2.2 同源策略 | 第18页 |
2.2.3 Cookie机制 | 第18页 |
2.2.4 CSP策略 | 第18-19页 |
2.3 浏览器安全机制缺陷分析 | 第19-23页 |
2.3.1 沙箱逃逸缺陷 | 第19-22页 |
2.3.2 注入安全缺陷 | 第22-23页 |
2.4 本章小结 | 第23-24页 |
第三章 浏览器沙箱策略缺陷分析 | 第24-38页 |
3.1 浏览器沙箱的安全策略缺陷 | 第24-29页 |
3.1.1 沙箱安全策略 | 第24-27页 |
3.1.2 沙箱安全策略缺陷分析 | 第27-29页 |
3.2 沙箱策略缺陷检测模型 | 第29-33页 |
3.2.1 访问控制模型A-RBAC | 第29-31页 |
3.2.2 A-RBAC模型策略缺陷检测方法分析 | 第31-33页 |
3.3 A-RBAC缺陷检测算法 | 第33-37页 |
3.3.1 缺陷检测算法的设计 | 第33-36页 |
3.3.2 结果分析 | 第36-37页 |
3.4 本章小结 | 第37-38页 |
第四章 Web沙箱数据安全性测试方法研究 | 第38-51页 |
4.1 Web沙箱数据安全性研究 | 第38-40页 |
4.1.1 数据泄露定义 | 第38页 |
4.1.2 数据安全性分析 | 第38-39页 |
4.1.3 Web沙箱研究 | 第39-40页 |
4.2 Web沙箱数据安全性的测试方法 | 第40-44页 |
4.2.1 数据安全问题 | 第40-41页 |
4.2.2 Web沙箱数据安全性的测试实现 | 第41-44页 |
4.3 Web沙箱数据安全性的测试系统 | 第44-50页 |
4.3.1 测试系统的设计与实现 | 第44-47页 |
4.3.2 结果分析 | 第47-50页 |
4.4 本章小结 | 第50-51页 |
第五章 浏览器安全机制自动测试系统设计与实现 | 第51-60页 |
5.1 浏览器主要安全机制 | 第51-55页 |
5.1.1 HTML5Sandbox属性 | 第51-53页 |
5.1.2 Origin机制 | 第53-54页 |
5.1.3 Cookie策略 | 第54页 |
5.1.4 CSP策略 | 第54-55页 |
5.2 浏览器安全机制自动测试系统 | 第55-57页 |
5.2.1 系统概述 | 第55页 |
5.2.2 测试方法 | 第55-57页 |
5.3 系统测试结果分析 | 第57-59页 |
5.4 本章小结 | 第59-60页 |
第六章 结论 | 第60-62页 |
6.1 结论 | 第60页 |
6.2 下一步工作展望 | 第60-62页 |
致谢 | 第62-63页 |
参考文献 | 第63-67页 |
作者简历 | 第67页 |