首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

跨站脚本攻击客户端防御技术研究

致谢第5-6页
摘要第6-7页
ABSTRACT第7页
1 绪论第10-14页
    1.1 研究背景第10-11页
    1.2 研究现状第11-12页
    1.3 论文的主要工作第12页
    1.4 论文的组织结构第12-14页
2 客户端安全机制第14-19页
    2.1 同源策略第14-16页
        2.1.1 Javascript同源策略第14-15页
        2.1.2 Cookie同源策略第15-16页
        2.1.3 Flash同源策略第16页
    2.2 沙盒机制第16-17页
    2.3 浏览器安全的新特性第17-18页
    2.4 本章小结第18-19页
3 跨站脚本攻击技术第19-30页
    3.1 跨站脚本的分类第19-23页
        3.1.1 反射型第19-20页
        3.1.2 存储型第20-22页
        3.1.3 DOM型第22-23页
    3.2 跨站脚本漏洞挖掘第23-27页
        3.2.1 跨站脚本常见编码方式第23-25页
        3.2.2 跨站脚本漏洞构造技巧第25-26页
        3.2.3 跨站脚本的一般发现流程第26-27页
    3.3 跨站脚本触发机制第27-29页
        3.3.1 直接触发第27页
        3.3.2 利用HTML标签属性触发第27-28页
        3.3.3 利用HTML事件触发第28页
        3.3.4 利用层叠样式表触发第28-29页
    3.4 本章小结第29-30页
4 跨站脚本攻击实现方式第30-40页
    4.1 窃取cookie隐私信息第30-32页
    4.2 跨站脚本钓鱼攻击第32-34页
    4.3 跨站脚本蠕虫攻击第34-37页
    4.4 浏览器劫持第37-38页
    4.5 其他攻击方式第38-39页
        4.5.1 键盘监测第38-39页
        4.5.2 访问本地剪贴板第39页
    4.6 本章小结第39-40页
5 跨站脚本防御方法设计与实现第40-61页
    5.1 防御方法框架第40-41页
    5.2 动态污点追踪第41-45页
        5.2.1 敏感信息源选取第41-42页
        5.2.2 污点传播分析第42-45页
    5.3 静态污点追踪第45-49页
        5.3.1 约束分析系统建立第47-49页
        5.3.2 约束求解第49页
    5.4 传输点分析及敏感信息判断处理第49-50页
    5.5 方法实现第50-57页
        5.5.1 数据结构扩展第50-53页
        5.5.2 动态污点追踪算法第53-54页
        5.5.3 静态分析算法第54-56页
        5.5.4 传输点分析及敏感信息处理方法第56-57页
    5.6 验证第57-59页
        5.6.1 有效性第57-59页
        5.6.2 可行性第59页
    5.7 本章小结第59-61页
6 结束语第61-63页
    6.1 论文工作总结第61页
    6.2 工作展望第61-63页
参考文献第63-65页
作者简历第65-67页
学位论文数据集第67页

论文共67页,点击 下载论文
上一篇:连续油管在线检测系统的研制
下一篇:基于云制造服务平台的信息交流模块和知识服务体系的研究