摘要
这篇文章分析并证明了包含恶意断言的SAML文档的结构特征。首先,文章简单介绍了安全断言标记语言的作用和规范,并给出了将一个一般的XML文档转化为树的方法且予以了证明。接着简短地回顾了XSW攻击的概念和必要条件之后,文章提出了判断包含恶意断言的文档的结构特征的方法:只需要检查由树图转换成的克努特树的结构特征而不是某个断言的具体内容,即可得出是否存在恶意断言的结论;并给出了抽象算法描述。最后给出了严格的证明。
出处
《信息通信》
2015年第1期24-25,共2页
Information & Communications