首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

面向HTML5的XSS安全防护技术研究与实现

摘要第4-6页
ABSTRACT第6-7页
第一章 绪论第11-15页
    1.1 研究背景和意义第11-12页
    1.2 国内外研究现状及存在的问题第12-13页
    1.3 论文主要工作和创新点第13-14页
    1.4 论文结构安排第14-15页
第二章 基于Html5的XSS攻击相关技术第15-29页
    2.1 Html5的发展历程以及新特性第15-17页
        2.1.1 Html5的发展历程第15页
        2.1.2 Html5的新特性及应用第15-17页
    2.2 XSS的分类第17-19页
        2.2.1 反射型XSS第18页
        2.2.2 持久型XSS第18-19页
        2.2.3 基于DOM的XSS第19页
    2.3 XSS应用方式第19-21页
        2.3.1 Cookie窃取攻击和提升权限第20页
        2.3.2 网络钓鱼第20-21页
        2.3.3 其他恶意攻击第21页
    2.4 XSS漏洞检测技术第21-24页
        2.4.1 黑盒工具测试第21-22页
        2.4.2 黑盒手动测试第22-23页
        2.4.3 白盒源代码安全审计第23-24页
    2.5 基于Html5的Web应用中存在XSS攻击的原因分析第24-28页
        2.5.1 同源策略第24-25页
        2.5.2 Cookie安全策略第25-26页
        2.5.3 跨域资源共享策略第26-28页
    2.6 本章小结第28-29页
第三章 面向Html5的XSS攻击分析及验证第29-54页
    3.1 基于跨域资源共享的XSS攻击第29-40页
        3.1.1 跨域资源共享模块设计细节第29-34页
        3.1.2 DOM-Based XSS攻击实现与验证第34-39页
        3.1.3 持久型XSS攻击实现与验证第39-40页
    3.2 基于新标签及新属性的XSS第40-44页
        3.2.1 新标签及新属性模块设计细节第40-42页
        3.2.2 XSS攻击实现与验证第42-44页
    3.3 基于Web Workers的XSS攻击第44-50页
        3.3.1 Web Workers模块设计细节第45-46页
        3.3.2 XSS攻击实现与验证第46-50页
    3.4 基于本地存储的XSS攻击第50-52页
        3.4.1 本地存储模块设计细节第50-52页
        3.4.2 XSS攻击实现与验证第52页
    3.5 本章小结第52-54页
第四章 面向Html5的XSS安全防护模型设计第54-59页
    4.1 安全防护模型设计目标第54页
    4.2 安全防护模型总体架构第54-56页
    4.3 安全防护模型子模块设计第56-58页
        4.3.1 服务器端防护模型第56-57页
        4.3.2 客户端防护模型第57-58页
    4.4 安全防护模型工作流程第58页
    4.5 本章小结第58-59页
第五章 面向Html5的XSS攻击检测与防御技术研究及实现第59-69页
    5.1 XSS攻击检测算法研究第59-62页
        5.1.1 XSS攻击检测算法原理第59-60页
        5.1.2 XSS攻击向量规则库构建第60页
        5.1.3 XSS攻击检测机制实现流程第60-62页
    5.2 XSS攻击前端事件防御机制第62-64页
        5.2.1 扫描器原理第62页
        5.2.2 前端事件扫描流程第62-63页
        5.2.3 扫描接口绑定及处理方式第63-64页
    5.3 XSS攻击前端外部脚本防御机制第64-68页
        5.3.1 XSS攻击前端静态外部脚本防御机制第65-66页
        5.3.2 XSS攻击前端动态外部脚本防御机制第66-68页
        5.3.3 XSS攻击前端外部脚本防御机制优化第68页
    5.4 本章小结第68-69页
第六章 面向Html5的XSS安全防护模型评测第69-76页
    6.1 XSS安全防护模型评测目的第69页
    6.2 XSS安全防护模型评测环境第69页
    6.3 XSS安全防护模型评测过程第69-71页
    6.4 前端防御模型评测结果第71-73页
        6.4.1 测试样本范围第71页
        6.4.2 测试结果第71-73页
        6.4.3 平衡漏报率和误报率第73页
    6.5 评测结果分析第73-75页
    6.6 本章小结第75-76页
第七章 总结及展望第76-78页
    7.1 总结第76页
    7.2 展望第76-78页
参考文献第78-81页
致谢第81页

论文共81页,点击 下载论文
上一篇:基于sdn的网络虚拟化的研究与应用
下一篇:基于SDN的数据中心流量预测及节能策略的研究与设计