期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
5
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
XSS蠕虫在社交网络中的传播分析
被引量:
8
1
作者
罗卫敏
刘井波
+1 位作者
刘静
陈晓峰
《计算机工程》
CAS
CSCD
北大核心
2011年第10期128-130,共3页
通过分析社交网络的特点,将节点分为活跃节点和非活跃节点。针对XSS蠕虫的传播,分析其传播受到的影响因素,建立数学模型。仿真结果表明,节点访问偏向度对XSS蠕虫传播影响较小,而XSS蠕虫采用社会工程学的熟练度及节点安全意识,对XSS蠕虫...
通过分析社交网络的特点,将节点分为活跃节点和非活跃节点。针对XSS蠕虫的传播,分析其传播受到的影响因素,建立数学模型。仿真结果表明,节点访问偏向度对XSS蠕虫传播影响较小,而XSS蠕虫采用社会工程学的熟练度及节点安全意识,对XSS蠕虫传播影响较大。活跃节点的安全意识较大程度影响了XSS蠕虫传播效率,将活跃节点作为防御点和监控点的防御策略切实可行。
展开更多
关键词
社交网络
xss
蠕虫
网络安全
活跃节点
下载PDF
职称材料
基于行为的XSS攻击防范方法
被引量:
6
2
作者
蒋华
徐中原
王鑫
《计算机工程与设计》
CSCD
北大核心
2014年第6期1911-1914,1925,共5页
为了更好地防范XSS攻击以及由此所衍生的XSS蠕虫攻击,提出了一种结合动态污点分析和HTTP请求分析处理相结合的方法。对应用程序中的敏感数据进行标记,对标记数据的流向进行跟踪,防止敏感数据被发送到第三方,同时从XSS蠕虫传播所必需的P...
为了更好地防范XSS攻击以及由此所衍生的XSS蠕虫攻击,提出了一种结合动态污点分析和HTTP请求分析处理相结合的方法。对应用程序中的敏感数据进行标记,对标记数据的流向进行跟踪,防止敏感数据被发送到第三方,同时从XSS蠕虫传播所必需的POST请求入手,对HTTP数据包中的POST请求数据包进行拦截并分析,防止XSS蠕虫的繁衍。实验分析结果表明,该方法能有效地防御XSS攻击和0-Day XSS蠕虫的传播及攻击。
展开更多
关键词
跨站脚本攻击
动态污点分析
跨站脚本蠕虫
请求数据包
控制依赖
下载PDF
职称材料
一种基于行为的XSS客户端防范方法
被引量:
15
3
作者
王夏莉
张玉清
《中国科学院研究生院学报》
CAS
CSCD
北大核心
2011年第5期668-675,共8页
跨站脚本(XSS)漏洞是Web安全的最大威胁之一.目前XSS防范方法主要为在服务端对用户输入进行过滤.这种方法漏报率较高,且不能及时保护互联网用户.通过对XSS攻击行为,尤其是XSS蠕虫的传播行为进行深入分析,设计并实现了一套新的基于行为...
跨站脚本(XSS)漏洞是Web安全的最大威胁之一.目前XSS防范方法主要为在服务端对用户输入进行过滤.这种方法漏报率较高,且不能及时保护互联网用户.通过对XSS攻击行为,尤其是XSS蠕虫的传播行为进行深入分析,设计并实现了一套新的基于行为的客户端XSS防范方案StopXSS.通过实验及与现有常用客户端XSS防范方案比较,证明其具有对XSS攻击,甚至对0-Day XSS蠕虫的防范能力.
展开更多
关键词
WEB安全
JAVASCRIPT
跨站脚本
xss
蠕虫
下载PDF
职称材料
Web应用程序客户端恶意代码技术研究与进展
被引量:
9
4
作者
黄玮
崔宝江
胡正名
《电信科学》
北大核心
2009年第2期72-79,共8页
随着Web应用程序特别是Web2.0应用的日益广泛,针对Web应用程序的恶意代码开始大肆传播,成为网络安全的重大威胁。本文首先介绍了目前Web应用程序面临的威胁状况,然后讨论了Web应用程序客户端恶意代码技术以及Web浏览器的漏洞研究和利用...
随着Web应用程序特别是Web2.0应用的日益广泛,针对Web应用程序的恶意代码开始大肆传播,成为网络安全的重大威胁。本文首先介绍了目前Web应用程序面临的威胁状况,然后讨论了Web应用程序客户端恶意代码技术以及Web浏览器的漏洞研究和利用技术,最后对Web应用程序客户端恶意代码技术的发展趋势进行了展望,并给出了Web应用程序客户端安全的加固策略。
展开更多
关键词
Web应用程序安全
恶意代码
蠕虫
JavaScript恶意代码
xss
CSRF
Web浏览器安全
下载PDF
职称材料
基于Javascript蠕虫的实时会话劫持攻击技术研究
5
作者
徐博文
曹维华
+1 位作者
刘春晖
朱华虹
《计算机安全》
2013年第9期10-13,共4页
Web2.0的发展不断引发脚本安全问题,严格的客户端代码过滤技术并不能完全杜绝跨站脚本攻击问题,由跨站漏洞导致的实时会话劫持攻击弱化了客户端脚本限制安全机制并导致严重的用户数据泄露问题。分析了基于Javascript蠕虫的实时会话劫持...
Web2.0的发展不断引发脚本安全问题,严格的客户端代码过滤技术并不能完全杜绝跨站脚本攻击问题,由跨站漏洞导致的实时会话劫持攻击弱化了客户端脚本限制安全机制并导致严重的用户数据泄露问题。分析了基于Javascript蠕虫的实时会话劫持攻击技术原理,根据其关键技术点有针对性地提出了综合防范机制。
展开更多
关键词
avascript蠕虫
xss
实时会话劫持
下载PDF
职称材料
题名
XSS蠕虫在社交网络中的传播分析
被引量:
8
1
作者
罗卫敏
刘井波
刘静
陈晓峰
机构
重庆三峡学院数学与计算机科学学院
重庆三峡学院实验中心
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第10期128-130,共3页
文摘
通过分析社交网络的特点,将节点分为活跃节点和非活跃节点。针对XSS蠕虫的传播,分析其传播受到的影响因素,建立数学模型。仿真结果表明,节点访问偏向度对XSS蠕虫传播影响较小,而XSS蠕虫采用社会工程学的熟练度及节点安全意识,对XSS蠕虫传播影响较大。活跃节点的安全意识较大程度影响了XSS蠕虫传播效率,将活跃节点作为防御点和监控点的防御策略切实可行。
关键词
社交网络
xss
蠕虫
网络安全
活跃节点
Keywords
social network
xss worm
s
network security
active node
分类号
TP309.5 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于行为的XSS攻击防范方法
被引量:
6
2
作者
蒋华
徐中原
王鑫
机构
桂林电子科技大学计算机科学与工程学院
出处
《计算机工程与设计》
CSCD
北大核心
2014年第6期1911-1914,1925,共5页
基金
国家自然科学基金重点基金项目(61262074)
文摘
为了更好地防范XSS攻击以及由此所衍生的XSS蠕虫攻击,提出了一种结合动态污点分析和HTTP请求分析处理相结合的方法。对应用程序中的敏感数据进行标记,对标记数据的流向进行跟踪,防止敏感数据被发送到第三方,同时从XSS蠕虫传播所必需的POST请求入手,对HTTP数据包中的POST请求数据包进行拦截并分析,防止XSS蠕虫的繁衍。实验分析结果表明,该方法能有效地防御XSS攻击和0-Day XSS蠕虫的传播及攻击。
关键词
跨站脚本攻击
动态污点分析
跨站脚本蠕虫
请求数据包
控制依赖
Keywords
xss
attack
dynamic taint analysis
xss worm
s
request packet
control dependence
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种基于行为的XSS客户端防范方法
被引量:
15
3
作者
王夏莉
张玉清
机构
中国科学院研究生院国家计算机网络入侵防范中心
出处
《中国科学院研究生院学报》
CAS
CSCD
北大核心
2011年第5期668-675,共8页
基金
国家自然科学基金(60773135
90718007
60970140)资助
文摘
跨站脚本(XSS)漏洞是Web安全的最大威胁之一.目前XSS防范方法主要为在服务端对用户输入进行过滤.这种方法漏报率较高,且不能及时保护互联网用户.通过对XSS攻击行为,尤其是XSS蠕虫的传播行为进行深入分析,设计并实现了一套新的基于行为的客户端XSS防范方案StopXSS.通过实验及与现有常用客户端XSS防范方案比较,证明其具有对XSS攻击,甚至对0-Day XSS蠕虫的防范能力.
关键词
WEB安全
JAVASCRIPT
跨站脚本
xss
蠕虫
Keywords
Web security
JavaScript
cross site scripting(
xss
)
xss worm
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
Web应用程序客户端恶意代码技术研究与进展
被引量:
9
4
作者
黄玮
崔宝江
胡正名
机构
北京邮电大学
出处
《电信科学》
北大核心
2009年第2期72-79,共8页
基金
国家"863"计划基金资助项目(No.2007AA01Z466和No.2008AA011004)
文摘
随着Web应用程序特别是Web2.0应用的日益广泛,针对Web应用程序的恶意代码开始大肆传播,成为网络安全的重大威胁。本文首先介绍了目前Web应用程序面临的威胁状况,然后讨论了Web应用程序客户端恶意代码技术以及Web浏览器的漏洞研究和利用技术,最后对Web应用程序客户端恶意代码技术的发展趋势进行了展望,并给出了Web应用程序客户端安全的加固策略。
关键词
Web应用程序安全
恶意代码
蠕虫
JavaScript恶意代码
xss
CSRF
Web浏览器安全
Keywords
Web application security, malicious code,
worm
, JavaScript malicious code,
xss
, CSRF, Web browser security
分类号
TP393.09 [自动化与计算机技术—计算机应用技术]
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于Javascript蠕虫的实时会话劫持攻击技术研究
5
作者
徐博文
曹维华
刘春晖
朱华虹
机构
中国电信股份有限公司广州研究院
出处
《计算机安全》
2013年第9期10-13,共4页
文摘
Web2.0的发展不断引发脚本安全问题,严格的客户端代码过滤技术并不能完全杜绝跨站脚本攻击问题,由跨站漏洞导致的实时会话劫持攻击弱化了客户端脚本限制安全机制并导致严重的用户数据泄露问题。分析了基于Javascript蠕虫的实时会话劫持攻击技术原理,根据其关键技术点有针对性地提出了综合防范机制。
关键词
avascript蠕虫
xss
实时会话劫持
Keywords
javascript
worm
xss
real time session hijacking
分类号
TP393.092 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
XSS蠕虫在社交网络中的传播分析
罗卫敏
刘井波
刘静
陈晓峰
《计算机工程》
CAS
CSCD
北大核心
2011
8
下载PDF
职称材料
2
基于行为的XSS攻击防范方法
蒋华
徐中原
王鑫
《计算机工程与设计》
CSCD
北大核心
2014
6
下载PDF
职称材料
3
一种基于行为的XSS客户端防范方法
王夏莉
张玉清
《中国科学院研究生院学报》
CAS
CSCD
北大核心
2011
15
下载PDF
职称材料
4
Web应用程序客户端恶意代码技术研究与进展
黄玮
崔宝江
胡正名
《电信科学》
北大核心
2009
9
下载PDF
职称材料
5
基于Javascript蠕虫的实时会话劫持攻击技术研究
徐博文
曹维华
刘春晖
朱华虹
《计算机安全》
2013
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部