首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

CSRF攻击与防御技术研究

摘要第4-5页
ABSTRACT第5-6页
第一章 绪论第10-15页
    1.1 研究背景及意义第10-12页
    1.2 国内外研究现状第12-13页
    1.3 研究内容第13-14页
    1.4 论文组织安排第14-15页
第二章 CSRF攻击相关技术研究第15-25页
    2.1 Web安全策略威胁第15-18页
        2.1.1 同源策略威胁第15-16页
        2.1.2 跨源资源共享策略威胁第16-17页
        2.1.3 Cookie安全策略威胁第17-18页
    2.2 CSRF攻击基本原理第18-21页
    2.3 CSRF攻击检测工具第21-22页
        2.3.1 CSRFTester工具第21页
        2.3.2 Security AppScan工具第21-22页
    2.4 CSRF服务端防护策略第22-23页
        2.4.1 验证码验证第22页
        2.4.2 随机Token验证第22页
        2.4.3 HTTP Referer验证第22-23页
        2.4.4 HTTP头自定义属性验证第23页
    2.5 CSRF安全防护工具第23-24页
        2.5.1 CSRFGuard防护工具第23页
        2.5.2 NoForge防护原型第23-24页
        2.5.3 jCSRF防护工具第24页
    2.6 本章小结第24-25页
第三章 CSRF攻击向量研究与模式提取第25-35页
    3.1 CSRF攻击向量研究第25-27页
        3.1.1 Form表单GET或POST方式第25页
        3.1.2 XMLHttpRequest方式第25-26页
        3.1.3 HTML标签方式第26页
        3.1.4 网络钓鱼第26-27页
    3.2 CSRF攻击类型分析第27-29页
        3.2.1 CSRF漏洞分类数据分析第27-28页
        3.2.2 CSRF漏洞成因数据分析第28-29页
    3.3 CSRF攻击模式提取第29-34页
        3.3.1 攻击请求伪造模式提取第29-31页
        3.3.2 反射型CSRF攻击模式提取第31-33页
        3.3.3 存储型CSRF攻击模式提取第33-34页
    3.4 本章小结第34-35页
第四章 CSRF安全防护体系设计与实现第35-47页
    4.1 CSRF安全防护体系设计需求与目标第35-36页
    4.2 CSRF安全防护体系架构设计第36页
    4.3 CSRF客户端防护工具架构设计第36-40页
        4.3.1 请求过滤模块第37-38页
        4.3.2 Form检测模块第38页
        4.3.3 请求划分模块第38页
        4.3.4 攻击处理模块第38-39页
        4.3.5 攻击检测策略第39页
        4.3.6 CSRF客户端防护工具实现流程第39-40页
    4.4 CSRF客户端防护工具模块设计第40-45页
        4.4.1 组件核心技术第40-42页
        4.4.2 请求过滤模块实现第42-43页
        4.4.3 Form检测模块第43-44页
        4.4.4 请求划分模块第44-45页
        4.4.5 攻击检测策略第45页
        4.4.6 攻击处理模块第45页
    4.5 CSRF服务端防护策略第45-46页
    4.6 CSRF服务端防护策略技术实现第46页
    4.7 本章小结第46-47页
第五章 CSRF安全防护体系验证与评测第47-52页
    5.1 测试目标第47页
    5.2 测试环境第47页
    5.3 测试过程第47-49页
        5.3.1 客户端防护工具测试过程第48-49页
        5.3.2 服务端防御测试过程第49页
    5.4 测试结果第49-50页
        5.4.1 客户端防护工具测试结果第49-50页
        5.4.2 服务端防御试验结果第50页
    5.5 测试分析第50-51页
        5.5.1 客户端检测试验结果分析第50页
        5.5.2 服务端防御试验结果分析第50-51页
    5.6 待改进的问题第51页
    5.7 本章小结第51-52页
第六章 总结及展望第52-54页
    6.1 主要工作总结第52页
    6.2 下一步研究方向第52-54页
参考文献第54-58页
致谢第58-59页
攻读学位期间发表的学术论文第59页

论文共59页,点击 下载论文
上一篇:面向移动终端的IPv4/IPv6隧道接入系统的设计与实现
下一篇:社交网络中消息传播机制研究