天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于HTML5的CSRF攻擊與防御技術(shù)研究

發(fā)布時(shí)間:2024-03-31 03:01
  HTML5技術(shù)憑借其新的功能和特性,在豐富了Web應(yīng)用的同時(shí),也存在諸多漏洞。雖然隨著各種Web防御工具的開(kāi)發(fā)和安全防范技術(shù)的提高,減少了諸如SQL注入、跨站腳本(XSS)等Web應(yīng)用程序的漏洞。然而,日前一些竊取和利用用戶存儲(chǔ)在瀏覽器中的會(huì)話等敏感信息的攻擊仍在不斷的涌現(xiàn),CSRF攻擊就是其中一種重要的攻擊方式,它被列為基于HTML5的Web應(yīng)用的前十大攻擊方式之一?墒,目前Web開(kāi)發(fā)人員和用戶對(duì)CSRF漏洞的重視程度并不夠,由此導(dǎo)致在基于HTML5的Web中存在較大的安全風(fēng)險(xiǎn)。鑒于此,本文將從基于HTML5的Web存在的安全問(wèn)題入手,對(duì)基于HTML5的CSRF攻擊的產(chǎn)生原因、攻擊過(guò)程進(jìn)行深入分析,在此基礎(chǔ)上提出針對(duì)基于HTML5的CSRF攻擊的檢測(cè)手段和防御措施,以期為從事HTML5開(kāi)發(fā)和利用的人員提供一些參考。本文的主要內(nèi)容有: 1、深入考察了目前Web中所采用的一些安全策略存在的缺陷,主要包括同源策略、跨域資源共享以及Cookie安全策略等,分析了這些安全策略所存在的漏洞和引起CSRF攻擊的原因。 2.通過(guò)搭建HTML5環(huán)境,驗(yàn)證攻擊者是如何利用HTML5中的CSRF漏洞來(lái)實(shí)...

【文章頁(yè)數(shù)】:72 頁(yè)

【學(xué)位級(jí)別】:碩士

【文章目錄】:
摘要
ABSTRACT
第一章 緒論
    1.1 研究背景
    1.2 本文主要工作
    1.3 本文的結(jié)構(gòu)安排
第二章 HTML5 相關(guān)概念及 CSRF 攻擊的基本原理
    2.1 HTML5 的發(fā)展歷程
    2.2 HTML5 的新特性及應(yīng)用
    2.3 HTML5 面臨的主要安全威脅
        2.3.1 點(diǎn)擊劫持和網(wǎng)絡(luò)釣魚(yú)
        2.3.2 CSRF 攻擊
        2.3.3 從本地存儲(chǔ)中竊取信息
        2.3.4 地理定位暴露用戶的位置
        2.3.5 利用 WebSockets 攻擊
        2.3.6 HTML5 的跨源請(qǐng)求存在漏洞
        2.3.7 HTML5 僵尸網(wǎng)絡(luò)
    2.4 CSRF 攻擊的基本原理
    2.5 本章小結(jié)
第三章 基于 HTML5 的 WEB 中存在 CSRF 漏洞的原因分析
    3.1 同源策略
    3.2 跨源資源共享
    3.3 COOKIE 安全策略
    3.4 P3P 頭策略
    3.5 本章小結(jié)
第四章 基于 HTML5 的 CSRF 攻擊的實(shí)現(xiàn)與驗(yàn)證
    4.1 基于 GET、POST 請(qǐng)求的 CSRF 攻擊
        4.1.1 GET 請(qǐng)求發(fā)起的 CSRF 攻擊
        4.1.2 POST 請(qǐng)求發(fā)起的 CSRF 攻擊
    4.2 基于 CORS 的 CSRF 攻擊
        4.2.1 刪除論壇中的記錄
        4.2.2 論壇中添加新記錄
    4.3 CSRF 蠕蟲(chóng)
    4.4 本章小結(jié)
第五章 基于 HTML5 的 CSRF 攻擊的檢測(cè)與防御
    5.1 CSRF 漏洞檢測(cè)
        5.1.1 運(yùn)用 Rational AppScan 檢測(cè) CSRF
        5.1.2 CSRF 漏洞的精確檢測(cè)
    5.2 基于 HTML5 的 CSRF 的防御
        5.2.1 驗(yàn)證碼驗(yàn)證
        5.2.2 驗(yàn)證 HTTP Referer 字段
        5.2.3 請(qǐng)求中添加 Token
        5.2.4 在 HTTP 頭中自定義屬性并驗(yàn)證
    5.3 本章小結(jié)
第六章 結(jié)束語(yǔ)
    6.1 總結(jié)
    6.2 展望
致謝
參考文獻(xiàn)



本文編號(hào):3943346

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3943346.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶a19b1***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com
91国内视频一区二区三区| 亚洲精品伦理熟女国产一区二区 | 亚洲超碰成人天堂涩涩| 九九热精彩视频在线播放| 亚洲精品蜜桃在线观看| 极品少妇嫩草视频在线观看| 精品伊人久久大香线蕉综合| 超碰在线播放国产精品| 熟女乱一区二区三区四区| 偷拍洗澡一区二区三区| 九九蜜桃视频香蕉视频| 成人午夜激情在线免费观看| 国产亚洲中文日韩欧美综合网 | 国产午夜精品美女露脸视频| 中文字幕精品一区二区年下载| 中文字幕禁断介一区二区| 亚洲欧美日韩综合在线成成| 熟女一区二区三区国产| 色哟哟在线免费一区二区三区| 老司机这里只有精品视频| 91欧美激情在线视频| 中字幕一区二区三区久久蜜桃| 国产日产欧美精品大秀| 亚洲欧美日韩另类第一页| 亚洲精品成人福利在线| 色哟哟精品一区二区三区| 亚洲熟女熟妇乱色一区| 太香蕉久久国产精品视频| 日韩av欧美中文字幕| 日韩日韩欧美国产精品| 亚洲国产成人精品一区刚刚| 熟女少妇久久一区二区三区| 国产精品夜色一区二区三区不卡 | 欧美大粗爽一区二区三区| 激情内射亚洲一区二区三区| 国产精品欧美激情在线| 美国欧洲日本韩国二本道| 在线观看免费视频你懂的| 久久精品国产99国产免费| 韩国激情野战视频在线播放| 日韩欧美一区二区久久婷婷|