基于网络行为分析的跨站攻防技术的研究

来源 :解放军信息工程大学 | 被引量 : 3次 | 上传用户:ffgooo208w
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息网络技术应用的日益普及,由于其国际性、开放性和自由性的特点,对安全提出了更高的要求。跨站攻击是针对web应用的一种网络攻击手段。攻击者通过跨站攻击将脚本代码注入至web应用中,并通过数据回显等方式反射或发送给客户端的浏览器并在客户端浏览器执行。恶意脚本将能够劫持客户端浏览器,盗取敏感数据。跨站攻击可以被攻击者视为实施进一步攻击的武器,利用跨站脚本劫持用户浏览器,注入恶意代码之后,攻击者可以结合其他攻击方式,对客户端和服务器造成更大的危害。在当前web2.0时代的网络背景下,跨站攻击逐渐成为危害巨大的攻击方式,然而,相当一部分的开发者,用户都没有意识到跨站攻击的严重性。本文首先提出了论文研究的背景和意义,分析了跨站攻防技术的研究现状和发展趋势,分析网络行为分析方法,介绍了跨站攻击的基本理论:AJAX技术和XHR对象、沙箱机制以及同源策略,然后借助跨站攻击的原理和3种基本的机制分析了基于网络行为分析的跨站漏洞的检测技术,开展了基于网络行为的跨站攻击检测技术分析,提出了整体设计框架,进行动态污点分析和静态污点分析,最后对传输点分析及敏感信息判断处理。分析了基于传统代码分析的跨站攻击的防御,分析其不足之处,为引出后面基于网络行为分析的防御措施做好铺垫。从基于行为学的网络安全策略入手,基于网络行为分析的方法提出了对跨站攻击的防御措施。
其他文献
肩关节周围炎又称为肩周炎,多发生在老年人群中(50岁左右年龄发病率最高),发病后以肩部逐渐产生疼痛,且夜间为甚,疾病逐渐加重的的慢性特异性炎症性疾病,临床表现为肩关节疼
本文对京津冀区域与中国27个省级行政区域产学研协同发展效率进行了比较研究与分析。根据DEA方法面向产出的BC2模型,运用DEAP2.1软件对原始数据进行计算与分析,对中国30个省
科技创新活动可以划分为创新导入阶段和创新展开阶段。在此视阈下,科技金融体系四部门对科技创新活动各阶段的作用呈现异质性特征,即政府科技投入与银行贷款在创新活动的双阶
目的探讨注射用萘普生钠与丹参川穹嗪注射液存在配伍禁忌。方法以我院2019年5月19日收治的一例头部外伤男性患者作为研究对象,对其进行注射用萘普生钠与丹参川穹嗪注射液治疗