首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Web应用程序客户端脚本安全技术研究

摘要第1-7页
ABSTRACT第7-12页
第一章 绪论第12-18页
   ·本文的研究背景第12-13页
   ·相关研究的发展现状第13-16页
     ·Web 应用程序的特点第13页
     ·Web 安全核心问题第13-14页
     ·Web 安全漏洞第14-16页
   ·论文的主要工作第16页
   ·论文的内容安排第16-18页
第二章 WEB 应用程序安全与风险第18-31页
   ·WEB 应用核心技术第18-23页
     ·HTTP 协议第18-20页
     ·URL第20-21页
     ·DHTML第21-22页
     ·会话机制第22-23页
   ·服务器端安全策略第23-26页
     ·Web 应用防火墙第23-24页
     ·漏洞扫描第24-25页
     ·审计日志第25-26页
   ·浏览器端防御机制第26-30页
     ·同源策略第26-28页
     ·沙盒机制第28-29页
     ·浏览器安全的新特性第29-30页
   ·本章小结第30-31页
第三章 跨站脚本攻击原理与技术第31-49页
   ·跨站脚本攻击简介第31-33页
   ·跨站脚本攻击分类第33-37页
     ·反射型 XSS第33页
     ·存储型 XSS第33-35页
     ·基于 DOM 的 XSS第35-37页
   ·跨站脚本攻击向量第37-45页
     ·获取隐私信息第37-39页
     ·请求伪造第39-41页
     ·扩大攻击范围第41-44页
     ·XSS 蠕虫第44-45页
   ·跨站脚本漏洞挖掘第45-48页
     ·XSS 漏洞构造技巧第45-47页
     ·XSS 漏洞发现的一般流程第47-48页
   ·本章小结第48-49页
第四章 客户端脚本攻击的新方式第49-59页
   ·跨站请求伪造第49-54页
     ·CSRF 攻击原理第49-50页
     ·CSRF 攻击向量第50-52页
     ·CSRF 攻击的防御第52-54页
   ·点击劫持第54-58页
     ·点击劫持攻击原理第54-55页
     ·点击劫持攻击向量第55-56页
     ·点击劫持的防御第56-58页
   ·本章小结第58-59页
第五章 基于约束分析的跨站脚本防御算法及其实现第59-69页
   ·跨站脚本防御方法概述第59-61页
     ·特征匹配第59-60页
     ·脚本行为检测第60-61页
   ·XSS 客户端防御算法设计第61-66页
     ·算法整体框架第61-62页
     ·污点规则第62-63页
     ·符号定义第63页
     ·静态约束分析第63-65页
     ·动态污点追踪第65-66页
   ·算法实现与验证第66-68页
     ·案例分析第66-67页
     ·实验结果第67-68页
   ·本章小结第68-69页
第六章 总结与展望第69-71页
   ·论文工作总结第69-70页
   ·工作展望第70-71页
缩略语第71-72页
参考文献第72-75页
致谢第75-76页
攻读硕士学位期间发表或录用的论文第76-77页
附件第77页

论文共77页,点击 下载论文
上一篇:面向PLM的海洋工程标准管理系统的设计与实现
下一篇:基于混合自适应蚁群算法的大规模定制产品配置方案研究