期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
4
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Android界面劫持攻击检测
被引量:
3
1
作者
王伟平
高跃进
林漫涛
《工程科学与技术》
EI
CAS
CSCD
北大核心
2017年第2期107-114,共8页
Android界面劫持是一种通过劫持用户使用过程中的界面输入流窃取用户隐私信息的攻击方式。本文首先通过实验验证了该攻击在安卓多个版本上的有效性,继而分析了包含界面劫持攻击的恶意应用的4个必备特征,提出了一种基于代码特征以及多组...
Android界面劫持是一种通过劫持用户使用过程中的界面输入流窃取用户隐私信息的攻击方式。本文首先通过实验验证了该攻击在安卓多个版本上的有效性,继而分析了包含界面劫持攻击的恶意应用的4个必备特征,提出了一种基于代码特征以及多组件数据流跟踪的静态检测方法 AHDetector(activity hijacking detector)。AHDetector方法包括4个步骤:通过分析manifest配置文件,判断被检测应用是否申请了外传数据的敏感权限;根据代码特征判断被检测应用中是否同时存在界面劫持攻击必备的3种功能组件:后台扫描组件,劫持界面组件以及隐私外传组件;通过分析组件间的调用关系,判断应用中具有扫描功能的组件与接受界面输入的组件之间是否存在调用关系;通过组件间数据流分析,确定劫持界面组件和隐私外传组件之间是否存在隐私数据的传递。继而判定被检测应用是否包含界面劫持攻击。为了验证AHDetector的检测效果,本文设计实现了覆盖界面劫持功能组件所有逻辑路径的18个样例来测试方法的有效性,同时采用了4个应用锁样例来检测误判性。测试结果表明,AHDetector能够有效的检测出应用中所有的界面劫持攻击行为,同时不会误判,而6个常见的恶意应用在线检测平台(Andrubis、Virus Total、visual Threat、安全管家在线检测、腾讯安全实验室在线检测、网秦安全)则不能检测出界面劫持攻击行为。
展开更多
关键词
界面劫持
隐私泄露
数据流跟踪
下载PDF
职称材料
基于HTML5的Web前端安全性研究
被引量:
3
2
作者
李驰
李林
《软件导刊》
2016年第5期185-188,共4页
Web安全的重点正从服务器端转移到Web前端。伴随着HTML5新技术的兴起,Web前端的安全问题更为突出。对传统的Web前端安全问题XSS、CSRF、界面操作劫持进行了阐述,对由HTML5中的新标签属性、Web Workers、Web Storage、postMessage、CSS3...
Web安全的重点正从服务器端转移到Web前端。伴随着HTML5新技术的兴起,Web前端的安全问题更为突出。对传统的Web前端安全问题XSS、CSRF、界面操作劫持进行了阐述,对由HTML5中的新标签属性、Web Workers、Web Storage、postMessage、CSS3等新技术所带来的安全问题进行了全面细致的分析,给出了一系列安全策略。
展开更多
关键词
Web前端
XSS
CSRF
界面
操作
劫持
HTML5
下载PDF
职称材料
闯关答题器的设计方法与实现
被引量:
1
3
作者
李军廷
《电脑编程技巧与维护》
2013年第23期21-23,39,共4页
通过分析某一类型答题闯关网站的源码和提交数据包的分析,利用界面操作劫持的技术,实现了答题记忆、字典攻击和欺骗提交篡改数据等功能,开发设计一种闯关答题器,并在此基础上,为网站的安全设计提出了新的解决方法。
关键词
DELPHI语言
界面
操作
劫持
递归算法
网页安全
下载PDF
职称材料
破解在线考试工具的设计方法与实现
4
作者
李军廷
《电脑编程技巧与维护》
2014年第1期88-91,共4页
通过对在线考试网站的源码和提交的数据包进行分析,参考界面操作劫持技术,使用Delphi语言设计了闯关答题工具,实现了答题记忆、字典攻击和篡改数据等功能。同时为网站的安全设计提出了新的解决方法。
关键词
DELPHI语言
界面
操作
劫持
递归算法
网页安全
下载PDF
职称材料
题名
Android界面劫持攻击检测
被引量:
3
1
作者
王伟平
高跃进
林漫涛
机构
中南大学信息科学与工程学院
出处
《工程科学与技术》
EI
CAS
CSCD
北大核心
2017年第2期107-114,共8页
基金
国家自然科学基金资助项目(61672543)
长沙市移动互联网产业项目(2015年)
文摘
Android界面劫持是一种通过劫持用户使用过程中的界面输入流窃取用户隐私信息的攻击方式。本文首先通过实验验证了该攻击在安卓多个版本上的有效性,继而分析了包含界面劫持攻击的恶意应用的4个必备特征,提出了一种基于代码特征以及多组件数据流跟踪的静态检测方法 AHDetector(activity hijacking detector)。AHDetector方法包括4个步骤:通过分析manifest配置文件,判断被检测应用是否申请了外传数据的敏感权限;根据代码特征判断被检测应用中是否同时存在界面劫持攻击必备的3种功能组件:后台扫描组件,劫持界面组件以及隐私外传组件;通过分析组件间的调用关系,判断应用中具有扫描功能的组件与接受界面输入的组件之间是否存在调用关系;通过组件间数据流分析,确定劫持界面组件和隐私外传组件之间是否存在隐私数据的传递。继而判定被检测应用是否包含界面劫持攻击。为了验证AHDetector的检测效果,本文设计实现了覆盖界面劫持功能组件所有逻辑路径的18个样例来测试方法的有效性,同时采用了4个应用锁样例来检测误判性。测试结果表明,AHDetector能够有效的检测出应用中所有的界面劫持攻击行为,同时不会误判,而6个常见的恶意应用在线检测平台(Andrubis、Virus Total、visual Threat、安全管家在线检测、腾讯安全实验室在线检测、网秦安全)则不能检测出界面劫持攻击行为。
关键词
界面劫持
隐私泄露
数据流跟踪
Keywords
activity hijacking
privacy leakage
data flow tracking
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于HTML5的Web前端安全性研究
被引量:
3
2
作者
李驰
李林
机构
四川大学锦城学院计算机科学与软件工程系
出处
《软件导刊》
2016年第5期185-188,共4页
文摘
Web安全的重点正从服务器端转移到Web前端。伴随着HTML5新技术的兴起,Web前端的安全问题更为突出。对传统的Web前端安全问题XSS、CSRF、界面操作劫持进行了阐述,对由HTML5中的新标签属性、Web Workers、Web Storage、postMessage、CSS3等新技术所带来的安全问题进行了全面细致的分析,给出了一系列安全策略。
关键词
Web前端
XSS
CSRF
界面
操作
劫持
HTML5
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
闯关答题器的设计方法与实现
被引量:
1
3
作者
李军廷
出处
《电脑编程技巧与维护》
2013年第23期21-23,39,共4页
文摘
通过分析某一类型答题闯关网站的源码和提交数据包的分析,利用界面操作劫持的技术,实现了答题记忆、字典攻击和欺骗提交篡改数据等功能,开发设计一种闯关答题器,并在此基础上,为网站的安全设计提出了新的解决方法。
关键词
DELPHI语言
界面
操作
劫持
递归算法
网页安全
分类号
TP311.11 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
破解在线考试工具的设计方法与实现
4
作者
李军廷
出处
《电脑编程技巧与维护》
2014年第1期88-91,共4页
文摘
通过对在线考试网站的源码和提交的数据包进行分析,参考界面操作劫持技术,使用Delphi语言设计了闯关答题工具,实现了答题记忆、字典攻击和篡改数据等功能。同时为网站的安全设计提出了新的解决方法。
关键词
DELPHI语言
界面
操作
劫持
递归算法
网页安全
分类号
TP393.092 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
Android界面劫持攻击检测
王伟平
高跃进
林漫涛
《工程科学与技术》
EI
CAS
CSCD
北大核心
2017
3
下载PDF
职称材料
2
基于HTML5的Web前端安全性研究
李驰
李林
《软件导刊》
2016
3
下载PDF
职称材料
3
闯关答题器的设计方法与实现
李军廷
《电脑编程技巧与维护》
2013
1
下载PDF
职称材料
4
破解在线考试工具的设计方法与实现
李军廷
《电脑编程技巧与维护》
2014
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部