浏览器安全问题的研究与解决方案

被引量 : 0次 | 上传用户:mdjsh123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展,浏览器已经成为人们上网最重要的工具。人们使用浏览器连接互联网,查看新闻资讯、欣赏影音视频、建立人际关系网络、购物支付。互联网已经从方方面面融入了人们的生活,而浏览器正是这种融入和连接的桥梁。在用户享受互联网带来的种种好处时,另一方面互联网领域的安全问题也日显突出,主要包括:网络钓鱼、跨站攻击、广告软件、网页木马(包括盗取私人信息、银行密码、游戏账号、个人隐私等)、恶意代码(如由于浏览器本身或者Plugin引入的缓冲区溢出攻击等)。这些问题涉及到用户个人信息,甚至银行账号、密码,误导用户进行虚假消费,给用户造成了严重的经济损失。因此,浏览器的安全问题成为了一个亟待解决的问题。本文旨在为当下国内流行的基于IE6内核的浏览器提供一套可行的安全防护方案,以消除钓鱼网站、网页木马、文件下载导致的病毒和后门程序等网络安全问题对用户造成的影响,为用户安全地使用互联网提供一个稳定可靠的浏览器环境。论文的主要贡献和工作如下:1利用Windows操作系统进程的隔离特性,为每个IE内核创建一个单独的进程空间,来完成诸如页面访问,HTML、CSS解析,界面渲染等工作。利用进程的地址空间独立和生命周期独立的特性,保护单个IE内核不受其他IE内核崩溃和中毒的影响。2运用Sandbox技术建立权限受控的IE内核进程,对系统调用进行访问拦截。控制DLL加载、本地磁盘文件访问等容易被病毒恶意代码利用的关键环节。确保系统DLL的认证加载和本地磁盘文件的受限访问。3运用SafeBrowsing技术实现浏览器对钓鱼网址、木马网址、包含病毒后门的下载内容特征进行安全检查。通过提示用户访问风险、下载风险等实现浏览器安全性提升。通过以上技术的运用和协作,使目前国内基于IE6内核的浏览器安全性能获得大幅度的提高,而用户体验基本不受影响。基本上可以防范来自恶意DLL、钓鱼网站、嵌入恶意代码网站和包含恶意内容的下载对用户造成的不良影响和损失。
其他文献
首先,分析多个项目群管理的已有定义,在得出项目群管理特点基础上,提出新的定义和分类;其次,说明项目群管理办公室在项目群管理中的协调、控制、支持和评价四大职能和项目群
长期以来,我国一直奉行彻底的单一国籍原则和特殊的差别待遇传统,然而这一做法却与当今全球化时代格格不入。尤其对于像我国这样的移民输出国而言,放弃单一国籍原则,放开双重
未成年人附条件不起诉制度的确立,既可避免刑罚对未成年人造成的不利影响,又可以利用考验期对其进行教育、矫治,兼具教育和惩治双重作用,也体现了宽严相济的刑事政策。但在司
新农合制度是我国维护农村稳定、保障农民权益的一项重要的惠民制度,新农合资金的有效运行是新农合制度可持续发展的关键。在新农合运行的十多年来,新农合资金监管得到了重大
独特的文化是民族身份的重要标志,丽江古城的文化则是由纳西族先民创造并一直延续至今的独特文化,是支撑丽江旅游业可持续发展的生命和灵魂,更是丽江古城被列为世界文化遗产、蜚
SINS/DVL组合导航系统利用DVL提供的高精度速度信息抑制捷联惯导系统的误差积累,是目前广泛应用的水下组合导航技术。然而,在工程实践中有两大因素制约着SINS/DVL组合导航定
本文从我国当前教师教育体系存在的诸多问题出发提出了重建以本科分数线为基准的教师教育专业招生体系、重建以现代大学的专业学院为组织机构的(教师)教育学院体系、重建以现
2013年刑事诉讼法专章设定了附条件不起诉制度,从原则方针到适用条件、范围、程序等方面予以详细规定。但由于该制度的相关配套措施不甚完善,使得附条件不起诉制度在基层检察
改革开放以来,河北省的经济总量发生了天翻地覆的变化,不但各产业的产值呈现连年增长的态势,且产业结构的占比也越来越趋近于国际上对三大产业占比的要求;同时,在河北省的金融调控
采用话语录音的方式,以转写和标注过的文字材料为语料,运用AntConc3.2.0统计软件,对1对双胞胎在辅导过程中的领会提取、反面及正面态度等进行了描述,并从总辅导时间、母语使