期刊文献+

基于Web脚本语言加密软件的剖析

Analysis of script language encode software on web
下载PDF
导出
摘要 针对网页脚本语言存在的安全问题,对当前广泛应用的脚本语言JavaScript加密软件JScript.Encode进行了分析,深入剖析了JScript.Encode的体系结构、算法和安全性,并进一步指出VBScript脚本加密所采用的VBScript.Encode软件也使用了相同的算法。实际分析过程中,使用了W32Dasm对Jscript.dll加密变换函数进行反编译,还使用了SoftICEI、DA等调试工具分析其算法,揭示了JScript.Encode加密软件存在的缺陷。为了弥补其算法的不足,提出了一个保护解释性语言源代码的设想。 To resolve the security problem existing in web pages written in script language, Jscriptencode, a wide-range applied encode software for javascript, is analyzed systematically, Several aspects of Jscriptencode including its architecture, algorithm and security are analyzed comprehensively. It is also shown that the VBscriptencode software uses the same algorithm. In the analyze process, W32Dasm is used to de-assemble the crypt function of Jscript,dll, and debug tools such as softlCE and IDA are used to analyze its algorithm. It is also provided'a proposition for protecting the source code of interpreted language and counteracting the algorithm's weakness.
出处 《计算机工程与设计》 CSCD 北大核心 2006年第6期970-972,共3页 Computer Engineering and Design
基金 河北师范大学青年科研基金项目(L2003Q22)
关键词 JScript.Encode Script.Encode 算法 加密算法 脚本语言 Jscript.encode script.encode algorithm encode algorithm script language
  • 相关文献

参考文献6

  • 1Andrew Clinick.Script encoding with the microsoft script engine version 5.0[EB/OL].1999-08-01.http://www.microsoft.com/mind/0899/scriptengine/scriptengine.asp.
  • 2Intel.IA-32 Intel(r)architecture software developer's manual[M].USA:Intel Corporation,2002.
  • 3斯托林斯.密码学与网络安全:原理与实践[M].第2版.北京:清华大学出版社,2002.
  • 4Serge Lidin.Inside microsoft.NET IL assembler[M].USA:Microsoft Press,2002.
  • 5邱亮,孙亚刚.网络安全工具及案例分析[M].北京:电子工业出版社,2001.
  • 6李艺,李新明.对网络安全问题的探讨[J].计算机工程与设计,2004,25(7):1137-1139. 被引量:14

二级参考文献7

  • 1EdSkoudis 宁科 王纲 等.反击黑客[M].北京:机械工业出版社,2002..
  • 2News Brief. Security and privac [EB/OL]. 2002. http://Computer. org/security/supplement/new/index.htm.
  • 3CERT. CERT statistics [EB/OL]. 2003. http://www. cert.org/CERT-CC Statistics 1988-2002.htm.
  • 4Iran Victor Krsul. Software vulnerability analysis[D]. U S A:Purdue University, 1998.
  • 5Taimur Aslam. A taxonomy of security faults in the UNIX operating system[D]. U S A: Purdue University, 1995.
  • 6Ivan Arce. Bug hunting: The seven ways of the security samurai [EB/OL].2002. http://Computer. org/secuity/supplementl /kem/index.htm.
  • 7BruceSchneier著 吴世忠 马芳译.网络信息安全的真相[M].机械工业出版社,2001..

共引文献14

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部