浏览器跨域通信安全技术研究

被引:17
作者
何良
方勇
方昉
蒲伟
机构
[1] 四川大学信息安全研究所
关键词
跨域通信; 同源策略; 浏览器; 安全研究;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
浏览器作为互联网的重要入口,处理服务器返回的超文本信息和各种多媒体数据。这些数据信息可能来自不同的Web系统,其间,数据通信的处理方式随着时间推移和技术的发展也在不断发展变化。不同类别浏览器、不同测试环境、不同脚本语言下,其表现结果也有所不同。首先对浏览器同源策略的基本原理和跨域技术特点进行综述,然后总结归纳了主流跨域通信的技术实现方法,最后针对主流跨域通信的方法进行了安全分析。通过跨域通信来解决资源共享,身份认证,数据交换等安全的现实问题。
引用
收藏
页码:59 / 61
页数:3
相关论文
共 7 条
[1]
对多种Web语言嵌套的跨站过滤分析 [J].
李鑫 ;
周安民 ;
周妍 ;
蒲伟 .
信息安全与通信保密, 2012, (08) :103-105
[2]
Web聚合应用的安全跨域通信机制 [J].
孙建华 ;
刘志容 ;
陈浩 .
通信学报 , 2012, (06) :19-29
[3]
Ajax应用安全研究 [J].
宣以广 .
信息安全与通信保密, 2012, (01) :80-83
[4]
基于操作劫持模式的Web攻击与防御技术研究 [J].
徐少培 ;
姚崎 .
信息安全与通信保密, 2011, (01) :86-89
[5]
针对Web-mail邮箱的跨站网络钓鱼攻击的研究 [J].
殷水军 ;
刘嘉勇 ;
刘亮 .
通信技术, 2010, 43 (08) :164-166
[6]
AJAX跨域访问的研究与应用 [J].
陈腊梅 ;
李为 ;
程振林 ;
张晓力 .
计算机工程与设计, 2008, (22) :5680-5684
[7]
白帽子讲Web安全.[M].吴翰清.电子工业出版社.2012, 978-7-121-16072-1