-
题名基于代理的Cookie保护技术研究
- 1
-
-
作者
徐璐
周安民
刘亮
周妍
-
机构
四川大学信息安全研究所
四川省信息安全测评中心
-
出处
《计算机应用研究》
CSCD
北大核心
2012年第8期3036-3038,共3页
-
文摘
以窃取客户端Cookie为目的的跨站脚本(XSS)攻击,使互联网用户的个人隐私和利益不断遭受侵犯。如何防御XSS攻击,以保障网民和互联网公司的利益,成为亟待解决的问题。针对基于代理的Cookie保护技术进行了研究,设计了基于代理的Cookie保护框架,阐述了框架的基本原理,给出了关键技术的实现方法,并实现了一个基于代理的Cookie保护系统,最后对该保护系统的有效性进行了测试。测试结果表明本系统可对Cookie提供可靠的保护,为跨站防御的研究提供了新的方向。
-
关键词
小型文本文件
跨站脚本攻击
保护
代理
-
Keywords
Cookie
XSS
protection
proxy
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名分布式接口加密安全方案
- 2
-
-
作者
高波
-
机构
上海亿通国际股份有限公司
-
出处
《电脑编程技巧与维护》
2014年第20期122-123,共2页
-
文摘
根据单一窗口项目分布式系统的开发经验,依据传统DES和RSA的安全模式,添加集成Web现有的Ajax技术,并通过Cookie元素的介入来探索出一套时候分布式接口安全的解决方案。
-
关键词
文本传输安全协议
小型文本文件
数据加密标准
AJAX技术
RSA加密算法
单一窗口
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-