首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

服务器端CSRF防御研究

摘要第3-4页
Abstract第4页
1 绪论第7-12页
    1.1 研究背景及意义第7-8页
    1.2 Web应用程序安全研究现状第8-10页
        1.2.1 防火墙技术第8-9页
        1.2.2 入侵检测技术第9-10页
        1.2.3 Web木马检测技术第10页
    1.3 论文的主要工作第10-11页
    1.4 论文的组织结构第11-12页
2 跨站请求伪造相关研究综述第12-22页
    2.1 Web应用程序安全性研究第12-16页
        2.1.1 Web应用程序常见的安全漏洞第13-16页
    2.2 跨站请求伪造攻击相关研究第16-21页
        2.2.1 跨站请求伪造攻击基础第16-18页
        2.2.2 CSRF攻击原理及示例第18-20页
        2.2.3 CSRF攻击方法第20页
        2.2.4 CSRF进阶研究第20-21页
    2.3 本章小结第21-22页
3 CSRF安全策略第22-26页
    3.1 服务器端安全策略第22-23页
    3.2 客户端安全策略第23页
    3.3 现有的CSRF防御工具第23-25页
        3.3.1 jCSRF防御原理分析第24-25页
        3.3.2 CSRFGurad防御原理分析第25页
    3.4 本章小结第25-26页
4 基于服务器端CSRF防御模块的设计与实现第26-34页
    4.1 CSRF防御模块的设计第26-30页
        4.1.1 过滤器模块第26-30页
        4.1.2 事件委托机制第30页
    4.2 过滤器模块实现第30-33页
        4.2.1 自定义过滤器第30-31页
        4.2.2 Token安全性实现第31页
        4.2.3 事件委托机制的实现第31-32页
        4.2.4 防止XSS绕过过滤器模块第32页
        4.2.5 对过滤器的部署第32-33页
    4.3 本章小结第33-34页
5 实验及结果分析第34-41页
    5.1 实验目标第34页
    5.2 实验环境第34页
    5.3 实验测试第34-39页
        5.3.1 测试一第34-37页
        5.3.2 测试二第37-39页
    5.4 实验总结第39页
    5.5 待改进的问题第39-40页
    5.6 本章小结第40-41页
总结和展望第41-43页
参考文献第43-46页
致谢第46-47页
在读期间公开发表论文(著)及科研情况第47页

论文共47页,点击 下载论文
上一篇:基于改进的邻近点异常检测算法的异常检测系统研究与实现
下一篇:大空间建筑火灾源点自动定位技术研究