首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于服务器和客户端协作的跨站脚本攻击检测防御研究

摘要第1-5页
Abstract第5-7页
目录第7-10页
图目录第10-11页
表目录第11-12页
第一章 引言第12-19页
   ·选题背景第12-13页
   ·跨站脚本攻击防御概述第13-17页
     ·跨站脚本攻击场景第13-14页
     ·客户端和服务器端协作防御简介第14-17页
     ·防御实现第17页
   ·本文的主要工作第17-18页
     ·本文贡献第17-18页
   ·本文的组织结构第18-19页
第二章 跨站脚本攻击和防御简介第19-27页
   ·跨站脚本攻击第19-21页
     ·跨站脚本攻击方式第19-20页
     ·利用XSS攻击场景第20-21页
     ·攻击实例第21页
   ·纯服务器端防御第21-23页
     ·输入验证和净化第21-22页
     ·污点跟踪和静态分析第22页
     ·纯服务器端方法总结第22-23页
   ·纯客户端防御第23-24页
     ·限制URL访问和浏览器保护第23页
     ·修改javascript引擎或禁止危险特性第23-24页
     ·纯客户端方法总结第24页
   ·服务器端和客户端协作第24-27页
     ·限制可执行的脚本类型第25页
     ·在服务器端解析javascript代码第25-27页
第三章 分离策略和混淆检测第27-36页
   ·分离信任和非信任内容的策略第27-31页
     ·文档分离方法第27-28页
     ·请求分离方法第28-29页
     ·回复分段方法第29-30页
     ·元素内容编码技术第30页
     ·字符粒度编码技术第30页
     ·标签匹配分离技术第30-31页
   ·javascript混淆和检测技术第31-36页
     ·javascript代码混淆的方式第31-33页
     ·javascript混淆代码静态检测方式第33-34页
     ·javascript混淆代码动态识别第34-36页
第四章 系统实现第36-55页
   ·系统实现概述第36-40页
     ·分离信任的和用户产生的数据第36页
     ·标记文档第36-38页
     ·解标记文档第38-39页
     ·非信任内容的验证和动态更新第39-40页
   ·服务器端实现第40-43页
     ·扩展模板引擎第40-41页
     ·标记规则第41-42页
     ·随机标记算法第42-43页
   ·浏览器端实现第43-50页
     ·混淆代码检测第44页
     ·HTML文档末端节点限制第44-47页
     ·客户端代理程序实现第47-48页
     ·扩展浏览器HTML解析模块第48-50页
   ·系统防御测试第50-55页
     ·测试设置第50页
     ·测试结果和分析第50-51页
     ·执行性能第51-52页
     ·不同防御方式比较第52-55页
第五章 总结和展望第55-57页
   ·论文小结第55页
   ·工作展望第55-57页
参考文献第57-61页
致谢第61-62页
发表论文第62-63页
参与项目第63-65页

论文共65页,点击 下载论文
上一篇:基于热电极的免疫传感研究
下一篇:社交网络游戏用户接受影响因素研究