客户端跨站脚本攻击的分层防御策略

被引:9
作者
达斯孟
陆永忠
宁峰
机构
[1] 华中科技大学软件工程系
关键词
信息安全; 跨站脚本攻击; 客户端; 分层防御策略; 独立线程分配模型;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
在今天Web2.0时代,越来越多的应用正在从桌面朝着网络化的方向发展。网络的内容从最初的静态的一些超链接逐渐的转变为一系列的多样化应用,包括电子商务,电子邮件,游戏娱乐,数字媒体等等都是可以装载到浏览器中的应用。随着浏览器平台的不断发展,带来了很多的安全隐患诸如网络钓鱼,Xss,Xsrf(cross-site request forgery),Dns等等一系列的黑客手段日益成为威胁互联网用户的安全隐患。黑客可以利用恶意代码,或者钓鱼网站对用户个人信息进行随意的窃取,甚至造成很大的经济损失。针对上述威胁中的Xss(跨站脚本攻击cross site scripting)攻击进行分析,并提出一个新的架构来解决日益凸显的安全问题。
引用
收藏
页码:29 / 32+204 +204
页数:5
相关论文
共 2 条
[1]   基于跨站脚本的网络漏洞攻击与防范 [J].
吴耀斌 ;
王科 ;
龙岳红 .
计算机系统应用, 2008, (01) :38-40+44
[2]   跨站脚本攻击原理与防范 [J].
古开元 ;
周安民 .
网络安全技术与应用, 2005, (12) :19-21