当前位置:主页 > 管理论文 > 移动网络论文 >

针对基于编码的跨站脚本攻击分析及防范方法

发布时间:2019-09-16 13:00
【摘要】:随着Web应用的快速发展,跨站脚本攻击事件迅猛增加,其攻击技术也在不断更新变化,出现一些特殊的高级攻击方法,其中基于编码的跨站脚本攻击就是其中之一.本文针对二进制和N元字母表两种常见的基于编码的跨站脚本攻击进行了深入分析,在已有客户端跨站脚本攻击检测技术的基础上,给出了一种动态访问控制的防范方法,弥补了现有针对此类攻击的防范方案缺乏实用性的不足,并通过实验验证了此方法的有效性和实用性.
【作者单位】: 解放军信息工程大学信息工程学院;
【基金】:国家“八六三”高技术研究发展计划项目(2008AA01Z420)资助 郑州市科技创新团队项目(10CXTD150)资助
【分类号】:TP393.08

【参考文献】

相关期刊论文 前1条

1 刘外喜;余顺争;;网络编码中ACK类攻击的防御研究[J];小型微型计算机系统;2011年07期

【共引文献】

相关期刊论文 前1条

1 徐光宪;付晓;;一种基于列表译码法的改进的安全网络编码[J];小型微型计算机系统;2013年04期

【二级参考文献】

相关期刊论文 前2条

1 刘外喜;余顺争;蔡君;;安全的网络编码所面临的挑战和对策[J];计算机科学;2011年06期

2 陶少国;黄佳庆;杨宗凯;乔文博;熊志强;;网络编码研究综述[J];小型微型计算机系统;2008年04期

【相似文献】

相关期刊论文 前10条

1 梁晟,李明树,梁金能,陈振冲;Web应用程序运行响应时间的实验研究[J];计算机研究与发展;2003年07期

2 赖步英;基于UML的ASP.NETWeb应用程序设计[J];微型电脑应用;2005年05期

3 许劲松;石磊;;基于递归MVC结构的Web应用软件分析模式[J];计算机工程与设计;2005年12期

4 彭利云;;使用缓存技术提高WEB应用程序的效率[J];萍乡高等专科学校学报;2005年04期

5 谢永红;;Web应用程序的探讨[J];金融理论与教学;2006年02期

6 李东昱;苗放;;LoadRunner在Web应用程序性能测试中的应用[J];软件导刊;2007年19期

7 武光明;;基于ASP.NET的Web应用程序安全性探讨[J];黑龙江科技信息;2008年13期

8 阳威特,张水平;Web 应用程序的安全维护[J];微型机与应用;2000年06期

9 陈滇英;实现Web应用的两种策略[J];韶关学院学报;2001年12期

10 钟菊;Web应用程序中分页方法的实现[J];计算机系统应用;2002年12期

相关会议论文 前2条

1 张仁斌;;对Web应用程序安全评估模型的初步研究[A];第一届全国Web信息系统及其应用会议(WISA2004)论文集[C];2004年

2 杜晔;郭幽燕;;跨站脚本攻击技术研究[A];第十届中国科协年会信息化与社会发展学术讨论会分会场论文集[C];2008年

相关重要报纸文章 前10条

1 启然;Web应用程序——黑客的特洛伊木马[N];网络世界;2001年

2 Mark Willoughby;搜索引擎有隐患[N];中国计算机报;2004年

3 清华大学计算机系 胡竟 刘英群 王克宏;移动Web遭遇开发“瓶颈”[N];计算机世界;2003年

4 陈绍瑜;支持安全的Web连接[N];中国计算机报;2004年

5 徐田荣;增强Web的安全性[N];计算机世界;2003年

6 王洛东编译;XFire:揪出Web应用中的捣蛋鬼[N];计算机世界;2004年

7 陈东升;Exchange 2000的新增特性[N];计算机世界;2000年

8 本报记者 邹大斌;一切围绕用户体验[N];计算机世界;2005年

9 佛山市南海区农村信用合作社联合社 谢俊君;身份管理的办公应用[N];中国电子报;2004年

10 山东 闫超;个人主页ASP的使用一[N];中国电脑教育报;2000年

相关硕士学位论文 前10条

1 窦德聃;基于MVC体系结构的WEB应用程序设计[D];中国地质大学(北京);2003年

2 张仁斌;Web应用程序安全评估与客户端读写安全控制技术研究[D];合肥工业大学;2003年

3 肖建;动态Web应用性能测试技术研究[D];南京理工大学;2004年

4 刘振羽;基于J2EE平台的Web应用程序框架的设计和应用[D];上海海运学院;2002年

5 臧红伟;基于struts框架利用hibernate技术开发Web应用程序[D];吉林大学;2004年

6 陈勇涛;基于WebML的Web应用程序建模研究[D];对外经济贸易大学;2007年

7 周明;基于J2EE的Web应用程序在仪表在线网站中的应用[D];浙江大学;2003年

8 薛惠忠;WEB信息的抽取与集成[D];东南大学;2004年

9 尹虹;Web应用程序漏洞主动扫描器的研究与实现[D];国防科学技术大学;2005年

10 桑圣洪;WEB性能测试技术的研究[D];西北工业大学;2007年



本文编号:2536199

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2536199.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户c3827***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com