-
题名防御代码注入式攻击的字面值污染方法
被引量:18
- 1
-
-
作者
王溢
李舟军
郭涛
-
机构
北京航空航天大学计算机学院
中国信息安全测评中心
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2012年第11期2414-2423,共10页
-
基金
国家自然科学基金项目(90718017
60973105
90818021)
-
文摘
当前几乎所有的Web应用程序都面临着诸如跨站脚本(XSS)和SQL注入等代码注入式攻击的威胁,这种威胁源自于程序对用户输入缺乏验证和过滤,导致恶意输入可作为数据库查询或页面中的脚本而执行,从而破坏网站的数据完整性,泄露用户隐私.为了增强应用程序对此类攻击的抵抗性,提出一种针对Web程序的字面值污染方法,该方法能够对代码注入式攻击给予高效的防御且十分易于部署.此方案通过强化服务器端脚本配合可自定义的安全过滤策略,达到对此类攻击的完全免疫.尽管需要对Web应用程序进行插桩等修改,但该过程是完全自动化和正确的,在处理大规模的程序时具有很强的实用价值.通过实现该技术的原型系统PHPHard对若干PHP应用程序的初步实验,可以发现该方法能够移除恶意脚本,成功阻止跨站脚本的攻击.与传统方法相比,它在精确度和有效性上具有优势,且仅引入了很小的开销.
-
关键词
代码注入
字面值污染
WEB应用程序
漏洞
跨站脚本
污点传播
-
Keywords
code injection
literal tainting Web application
vulnerability
cross-site scripting
taintpropagation
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名CCITT高级语言CHILL引论
- 2
-
-
作者
Kristen Rekdal
吕常义
-
出处
《计算机工程与应用》
1983年第4期54-99,共46页
-
文摘
本书是CHILL的一种非形式化介绍。CHILL是由CCITT(国际电话电报咨询委员会)研制的用于电话系统程序设计的一种高级语言。本书的目的是用初等方法教给读者如何使用CHILL。假定读者具有一些实际的程序设计经验。
-
关键词
定义
数组
CHILL
进程
单元的
表达式
对象参数
括号
字符串字面值
DCL
赋值语句
CCITT
-
分类号
TP31
[自动化与计算机技术—计算机软件与理论]
-
-
题名广东银行有限公司及其发行的纸币
- 3
-
-
作者
吴筹中
吴中英
-
出处
《中国钱币》
1997年第1期44-44,共1页
-
-
关键词
广东
亚洲银行
孙中山
停业清理
民国初年
太平洋
字面值
50元券
上海外滩
发行纸币
-
分类号
F832.9
[经济管理—金融学]
-
-
题名两种彩绘钞票设计样稿
- 4
-
-
作者
马传德
徐渊
-
出处
《中国钱币》
1998年第3期59-60,共2页
-
文摘
两种彩绘钞票设计样稿马传德徐渊四十年代初,著名钱币收藏家王荫嘉先生得到了一种“光绪湖北官钱局银元壹大元”的原始彩绘钞票设计样。曾目击过该票的马定祥先生对其评价极高,称之为“中国纸币中极为罕见的珍品”。1949年王荫嘉先生故世后,该彩绘票一直由其子王健...
-
关键词
天津地名
彩绘
美国钞票公司
字面值
广东分行
政府印刷局
凭票即付
中国大陆
中国银行上海分行
国际汇兑银行
-
分类号
K87
[历史地理—考古学及博物馆学]
-