期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
内容安全策略研究综述 被引量:1
1
作者 刘树凯 颜学雄 +1 位作者 王清贤 赵旭 《中原工学院学报》 CAS 2015年第6期75-79,84,共6页
从发展历程、安全目标、实现方法、研究进展等方面对内容安全策略进行了综述,并展望了未来的主要研究方向。
关键词 内容安全策略 跨站脚本 WEB应用
下载PDF
一种Web应用中轻量级的JavaScript API保护机制 被引量:2
2
作者 刘树凯 颜学雄 +2 位作者 王清贤 赵旭 柴川森 《信息工程大学学报》 2018年第2期220-225,共6页
随着Java Script API的功能日益强大,对Java Script API保护机制的缺失,导致Web应用面临严重的安全风险。提出一种轻量级的Web页面Java Script API的保护机制PMJA,证明由PMJA保护的Java Script API不被攻击者恶意利用。PMJA定义浏览器为... 随着Java Script API的功能日益强大,对Java Script API保护机制的缺失,导致Web应用面临严重的安全风险。提出一种轻量级的Web页面Java Script API的保护机制PMJA,证明由PMJA保护的Java Script API不被攻击者恶意利用。PMJA定义浏览器为Web页面提供安全风险的Java Script API,允许开发者细粒度的配置每个页面可访问有安全风险的Java Script API。策略语言简单易用,开发者可自动为Web页面设计策略,使用PMJA对Web页面渲染效率的影响较小。实验结果表明,使用PMJA页面的渲染时间增加0.7%~5.1%,平均不足2.8%。由于在Web页面中嵌入一段Java Script代码即可实现,PMJA直接部署到现有的Web应用中。 展开更多
关键词 WEB应用 内容安全策略 跨站脚本 JAVASCRIPT API
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部