期刊文献+
共找到146篇文章
< 1 2 8 >
每页显示 20 50 100
基于深度学习的跨站脚本攻击检测技术的研究
1
作者 吴金宇 陶文伟 +4 位作者 张富川 江泽铭 王依云 赵宇珩 王宝会 《网络新媒体技术》 2023年第5期33-44,共12页
针对互联网应用的网络攻击。跨站点脚本XSS攻击是常见的针对Web应用程序的攻击种类。本文提出的基于深度学习的XSS检测模型,将CNN神经网络和BiLSTM神经网络序列化,融合两者优点学习样本的局部特征和上下文依赖特征,并通过Attention注意... 针对互联网应用的网络攻击。跨站点脚本XSS攻击是常见的针对Web应用程序的攻击种类。本文提出的基于深度学习的XSS检测模型,将CNN神经网络和BiLSTM神经网络序列化,融合两者优点学习样本的局部特征和上下文依赖特征,并通过Attention注意力机制加权计算来解决长序列效果差的问题,并融合BERT预训练的特征向量加速模型训练,提高检测效果,从而实现XSS检测模型的构建。优化的模型能够自动的提取样本的特征信息并完成分类检测相对于传统的静态和动态检测方法及采用人工特征提取的机器学习算法相比,在准确率和误报率方面都有较大提升。准确率、召回率、精确度值超过目标值(98%),误报率低至0.12%。 展开更多
关键词 跨站脚本攻击 深度学习 网络安全 检测技术 特征
下载PDF
基于卷积神经网络的跨站脚本攻击检测模型
2
作者 胡乙丹 《舰船电子工程》 2023年第6期110-115,共6页
研究一种高效、准确的跨站攻击检测模型在信息安全领域中具有重要的意义。然而,传统的跨站攻击检测方法不仅需要花费大量的时间来提取这些攻击特征,还要结合一定的主观经验才能取得好的效果。为了提高XSS攻击的检测效率与准确率,论文提... 研究一种高效、准确的跨站攻击检测模型在信息安全领域中具有重要的意义。然而,传统的跨站攻击检测方法不仅需要花费大量的时间来提取这些攻击特征,还要结合一定的主观经验才能取得好的效果。为了提高XSS攻击的检测效率与准确率,论文提出一种基于一维卷积神经网络模型的XSS攻击检测方法。首先,根据XSS攻击样本的特点,对样本进行HTML与URL的解码与范化、分词以及向量化处理,然后将处理后的词向量输入到论文所设计的一维卷积神经网络模型中。通过多次实验选择模型合适的超参数,并与传统的检测模型进行对比实验。实验结果表明,论文提出的一维卷积神经网络模型以较少的检测时间达到了高达99.37%的准确率,与其它相关模型相比,此模型具有较好的性能与检测能力,对以XSS攻击为主的安全入侵检测与漏洞分析具有重要的意义。 展开更多
关键词 WEB安全 跨站脚本攻击 攻击检测 Word2Vec 卷积神经网络
下载PDF
基于分隔符的跨站脚本攻击防御方法 被引量:3
3
作者 张慧琳 李冠成 +3 位作者 丁羽 段镭 韩心慧 肖建国 《北京大学学报(自然科学版)》 EI CAS CSCD 北大核心 2018年第2期320-330,共11页
通过分析跨站脚本攻击的特性,提出一种基于分隔符的跨站脚本攻击防御方法,该方法适用于UTF-8编码的Web应用程序。首先,仅对可信数据中的分隔符进行积极污点标记;然后,利用字符UTF-8编码值的转换轻量级完成污点标记,该污点信息可随着字... 通过分析跨站脚本攻击的特性,提出一种基于分隔符的跨站脚本攻击防御方法,该方法适用于UTF-8编码的Web应用程序。首先,仅对可信数据中的分隔符进行积极污点标记;然后,利用字符UTF-8编码值的转换轻量级完成污点标记,该污点信息可随着字符串操作直接传播到结果页面;最后,根据结果页面中分隔符的污点信息及页面上下文分析,检查脚本执行节点的合法性和脚本内容的可靠性,精确地检测并防御跨站脚本攻击。针对PHP平台实现了原型系统XSSCleaner。实验证明,XSSCleaner可轻量级地完成污点分析,并且能够对跨站脚本攻击进行精确防御,页面生成的时间开销平均为12.9%。 展开更多
关键词 跨站脚本攻击 分隔符 动态污点分析 积极污点标记 影子字节 页面上下文
下载PDF
基于类图像处理与向量化的大数据脚本攻击智能检测 被引量:7
4
作者 张海军 陈映辉 《计算机工程》 CAS CSCD 北大核心 2020年第3期129-137,143,共10页
通过类图像处理与向量化方法对访问流量语料库大数据进行词向量化处理,实现面向大数据跨站脚本攻击的智能检测。利用类图像处理方法进行数据获取、数据清洗、数据抽样和特征提取,设计一种基于神经网络的词向量化算法,得到词向量化大数... 通过类图像处理与向量化方法对访问流量语料库大数据进行词向量化处理,实现面向大数据跨站脚本攻击的智能检测。利用类图像处理方法进行数据获取、数据清洗、数据抽样和特征提取,设计一种基于神经网络的词向量化算法,得到词向量化大数据。在此基础上,提出多种不同深度的DCNNs智能检测算法。设置不同的超参数进行实验得到算法的识别率均值、方差和标准差,结果表明,该算法具有较高的识别率和稳定性。 展开更多
关键词 Web入侵检测 跨站脚本攻击 自然语言处理 大数据 网络空间安全
下载PDF
基于决策树分类的跨站脚本攻击检测方法 被引量:3
5
作者 张海燕 莫勇 《微型机与应用》 2015年第16期55-57,61,共4页
跨站脚本攻击是一种特殊的Web客户端脚本注入攻击手段,目前对于跨站脚本攻击缺乏有效的防御措施。针对这一问题,提出一种采用决策树分类算法检测跨站脚本攻击的方法,该方法将Web应用程序中容易受到跨站脚本攻击的元素和对象作为特征属性... 跨站脚本攻击是一种特殊的Web客户端脚本注入攻击手段,目前对于跨站脚本攻击缺乏有效的防御措施。针对这一问题,提出一种采用决策树分类算法检测跨站脚本攻击的方法,该方法将Web应用程序中容易受到跨站脚本攻击的元素和对象作为特征属性,利用决策树算法对特征属性的取值进行分类,以此对跨站脚本攻击进行检测。实验结果表明,该方法能够有效解决跨站脚本攻击的检测问题。 展开更多
关键词 WEB安全 跨站脚本攻击 决策树算法 攻击检测
下载PDF
浅议跨站脚本攻击的检测与防护 被引量:3
6
作者 刘杰 张兴忠 《电脑开发与应用》 2011年第10期75-76,78,共3页
随着互联网技术的迅猛发展,跨站脚本攻击逐渐成为威胁网站安全的重要攻击手段之一。阐述了跨站脚本攻击的原理,详细介绍了跨站脚本漏洞的检测方法与用例,并总结了防止跨站脚本攻击的防护方法与措施。
关键词 跨站脚本攻击 检测 防护
下载PDF
通过HTML编码防御XSS跨站脚本攻击的研究 被引量:5
7
作者 刘达 《网络空间安全》 2016年第6期23-24,31,共3页
XSS跨站脚本攻击,以其攻击方式灵活多变,难于防范,已成为Web应用程序安全的一大威胁。论文在对XSS攻击原理进行分析之后,研究了如何在开发环节中,对网页HTML代码中输入输出数据进行编码过滤以防御XSS攻击,并提出了具体的编码规范。
关键词 XSS 跨站脚本攻击 HTML
下载PDF
基于代理的跨站脚本攻击防御研究
8
作者 严芬 郭彩霞 乔涛 《计算机科学与应用》 2019年第6期1061-1071,共11页
在网络安全领域中,跨站脚本攻击已经是最严重的安全问题之一。本文在深入研究跨站脚本攻击方式的基础上,提出了一种基于代理的跨站脚本防御框架。该框架部署在客户端和服务器端之间,利用算法对通信数据进行深度分析和过滤,从而对跨站脚... 在网络安全领域中,跨站脚本攻击已经是最严重的安全问题之一。本文在深入研究跨站脚本攻击方式的基础上,提出了一种基于代理的跨站脚本防御框架。该框架部署在客户端和服务器端之间,利用算法对通信数据进行深度分析和过滤,从而对跨站脚本进行有效的防御。实验证明设计的框架不仅能对跨站脚本攻击进行有效的防御,而且可以对合法标签进行放行,为用户提供良好的访问体验。 展开更多
关键词 跨站脚本攻击 防御 WEB安全
下载PDF
跨站脚本攻击及对策
9
作者 赵学作 刘敏 崔勇 《网管员世界》 2010年第13期83-84,共2页
跨站脚本攻击的概念 跨站点脚本攻击即CSS(Cross Site Script),也称为XSS,是一种针对特殊Web站点的客户隐私的攻击。
关键词 脚本攻击 WEB站点 SITE 客户
下载PDF
客户端跨站脚本攻击的分层防御策略 被引量:8
10
作者 达斯孟 陆永忠 宁峰 《计算机系统应用》 2010年第2期29-32,204,共5页
在今天Web2.0时代,越来越多的应用正在从桌面朝着网络化的方向发展。网络的内容从最初的静态的一些超链接逐渐的转变为一系列的多样化应用,包括电子商务,电子邮件,游戏娱乐,数字媒体等等都是可以装载到浏览器中的应用。随着浏览器平台... 在今天Web2.0时代,越来越多的应用正在从桌面朝着网络化的方向发展。网络的内容从最初的静态的一些超链接逐渐的转变为一系列的多样化应用,包括电子商务,电子邮件,游戏娱乐,数字媒体等等都是可以装载到浏览器中的应用。随着浏览器平台的不断发展,带来了很多的安全隐患诸如网络钓鱼,Xss,Xsrf(cross-site request forgery),Dns等等一系列的黑客手段日益成为威胁互联网用户的安全隐患。黑客可以利用恶意代码,或者钓鱼网站对用户个人信息进行随意的窃取,甚至造成很大的经济损失。针对上述威胁中的Xss(跨站脚本攻击cross site scripting)攻击进行分析,并提出一个新的架构来解决日益凸显的安全问题。 展开更多
关键词 信息安全 跨站脚本攻击 客户端 分层防御策略 独立线程分配模型
下载PDF
针对基于编码的跨站脚本攻击分析及防范方法 被引量:2
11
作者 张伟 吴灏 邹郢路 《小型微型计算机系统》 CSCD 北大核心 2013年第7期1615-1619,共5页
随着Web应用的快速发展,跨站脚本攻击事件迅猛增加,其攻击技术也在不断更新变化,出现一些特殊的高级攻击方法,其中基于编码的跨站脚本攻击就是其中之一.本文针对二进制和N元字母表两种常见的基于编码的跨站脚本攻击进行了深入分析,在已... 随着Web应用的快速发展,跨站脚本攻击事件迅猛增加,其攻击技术也在不断更新变化,出现一些特殊的高级攻击方法,其中基于编码的跨站脚本攻击就是其中之一.本文针对二进制和N元字母表两种常见的基于编码的跨站脚本攻击进行了深入分析,在已有客户端跨站脚本攻击检测技术的基础上,给出了一种动态访问控制的防范方法,弥补了现有针对此类攻击的防范方案缺乏实用性的不足,并通过实验验证了此方法的有效性和实用性. 展开更多
关键词 跨站脚本攻击 WEB应用程序 跨域访问 N元字母表编码
下载PDF
谨防跨站脚本攻击,保障网站安全
12
作者 徐洁洁 《信息化建设》 2017年第8期40-42,共3页
在2007年、2010年、2013年统计的十大Web安全漏洞中,XSS漏洞始终位于前三。随着网络技术的发展及各行业数字化进程的不断推进,使得Web应用在各行业均得到了广泛的推广及应用,但是在Web应用给用户提供方便快捷服务的同时,不法分子针对We... 在2007年、2010年、2013年统计的十大Web安全漏洞中,XSS漏洞始终位于前三。随着网络技术的发展及各行业数字化进程的不断推进,使得Web应用在各行业均得到了广泛的推广及应用,但是在Web应用给用户提供方便快捷服务的同时,不法分子针对Web应用相关安全漏洞的恶意攻击屡屡出现,因此对Web安全问题进行防范和检测显得非常重要。跨站脚本(Cross Site Scripting,简称XSS)是一种在Web应用程序中经常出现的安全漏洞,一般是由于Web应用程序对用户的输入过滤不足而产生的。世界上最知名的Web安全与数据库安全研究组织OWASP(Open Web Application Security Project)在2007年、2010年、2013年统计过十大Web安全漏洞,XSS漏洞始终位于前三。 展开更多
关键词 脚本攻击 WEB应用程序 网站安全 Security XSS漏洞 安全漏洞 保障 数字化进程
下载PDF
服务器-客户端协作的跨站脚本攻击防御方法 被引量:2
13
作者 许思远 郑滔 《计算机工程》 CAS CSCD 北大核心 2011年第18期154-156,共3页
在网络应用的链接中注入恶意代码,以此欺骗用户浏览器,当用户访问这些网站时便会受到跨站脚本攻击。为此,提出基于服务器端-客户端协作的跨站脚本攻击防御方法。利用规则文件、文档对象模型完整性测试和脚本混淆监测等方法,提高脚本的... 在网络应用的链接中注入恶意代码,以此欺骗用户浏览器,当用户访问这些网站时便会受到跨站脚本攻击。为此,提出基于服务器端-客户端协作的跨站脚本攻击防御方法。利用规则文件、文档对象模型完整性测试和脚本混淆监测等方法,提高脚本的检测效率和准确性。实验结果表明,该方法能获得良好的攻击防御效果。 展开更多
关键词 跨站脚本攻击 文档对象模型完整性 规则文件 脚本混淆
下载PDF
基于权重优化LSTM网络跨站脚本攻击检测的研究
14
作者 李鲁群 徐孟达 《网络空间安全》 2019年第7期12-19,共8页
随着互联网世界Web2.0时代的到来,网络空间的开放程度在逐渐地提高,随之而来的是PC端网络交互的安全性受到极大的威胁。在开放式Web应用安全项目基金会(OWASP)历年发布的十大最关键Web应用安全风险中,跨站脚本攻击和注入漏洞一直高居前... 随着互联网世界Web2.0时代的到来,网络空间的开放程度在逐渐地提高,随之而来的是PC端网络交互的安全性受到极大的威胁。在开放式Web应用安全项目基金会(OWASP)历年发布的十大最关键Web应用安全风险中,跨站脚本攻击和注入漏洞一直高居前十位。文章在跨站脚本攻击语句的文本特性描述和分词基础上,将Word2Vec和LSTM相结合,并在LSTM输入前端,对词向量引入权重优化处理,对跨站脚本攻击检测的方法进行了研究。 展开更多
关键词 跨站脚本攻击 Word2vec 长短时记忆神经网络 自然语言处理 WEB安全
下载PDF
XSS跨站脚本攻击方法初探 被引量:4
15
作者 罗来曦 朱渔 《宜春学院学报》 2009年第6期87-89,共3页
XSS又叫CSS(Cross Site Script),跨站脚本攻击。跨站脚本攻击以访问服务器的客户端为攻击目标,通过恶意脚本向第三方站点发送用户的信息。跨站脚本攻击是继SQL注入攻击后最为常用的攻击手段。XSS本质上是Web应用服务的漏洞,主要的攻击... XSS又叫CSS(Cross Site Script),跨站脚本攻击。跨站脚本攻击以访问服务器的客户端为攻击目标,通过恶意脚本向第三方站点发送用户的信息。跨站脚本攻击是继SQL注入攻击后最为常用的攻击手段。XSS本质上是Web应用服务的漏洞,主要的攻击方法分别是在Web应用程序中偷cookie、利用iframe或frame存取管理页面或后台页面、利用XMLHttpRequest存取管理页面或后台页面。 展开更多
关键词 跨站脚本攻击 HTML COOKIE
下载PDF
浅论网站交叉脚本攻击和SQL插入攻击 被引量:1
16
作者 刁群 桂现才 洪伟铭 《湛江师范学院学报》 2003年第6期88-91,共4页
网站交叉脚本攻击(CROSS-SITESCRITINGATTACK)和SQL(STRUCTUREDQUERYLANGUAGE)插入(SQLINJECTION)是黑客经常采用的攻击互联网应用程序(WEB-BASEDAPPLICA TIONS)的两种有效手段.网站交叉脚本攻击可以影响运行于目前市场上所有厂家的互... 网站交叉脚本攻击(CROSS-SITESCRITINGATTACK)和SQL(STRUCTUREDQUERYLANGUAGE)插入(SQLINJECTION)是黑客经常采用的攻击互联网应用程序(WEB-BASEDAPPLICA TIONS)的两种有效手段.网站交叉脚本攻击可以影响运行于目前市场上所有厂家的互联网服务器程序之上运用了动态页面产生技术(如ASP或JSP)的互联网应用程序.相对而言SQL插入攻击的原理较简单,但它仍可造成资源和劳动力的巨大损失;该文全面地介绍了网站交叉脚本攻击和SQL插入攻击的工作原理、可能后果及有效的防治方法. 展开更多
关键词 网站交叉脚本攻击 SQL插入 互联网 攻击手段 网络安全 动态页面
下载PDF
跨站脚本攻击客户端防御技术研究
17
作者 鲍泽民 王根英 李娟 《铁路计算机应用》 2015年第7期17-20,共4页
跨站脚本攻击是当今Web应用领域危害最严重、最常见的威胁之一,本文设计了全新的跨站攻击防御方法,该方法以动态污点追踪为主,辅以静态污点分析,可有效阻止客户端敏感信息的泄露,实现了对跨站攻击的有效拦截。并通过对Javascript引擎Spi... 跨站脚本攻击是当今Web应用领域危害最严重、最常见的威胁之一,本文设计了全新的跨站攻击防御方法,该方法以动态污点追踪为主,辅以静态污点分析,可有效阻止客户端敏感信息的泄露,实现了对跨站攻击的有效拦截。并通过对Javascript引擎Spidermonkey的扩展,在开源的Firefox上实现了基于该方法的插件xss Cleaner,验证了防御方法的有效性。 展开更多
关键词 跨站脚本攻击 浏览器安全 动态污点追踪 静态分析
下载PDF
基于DOM树的跨站脚本攻击防御技术研究 被引量:1
18
作者 昝家玮 杨勇 《通信与信息技术》 2018年第3期62-67,共6页
跨站脚本是一种回显可执行代码的攻击技术,攻击者通过插入可执行的恶意代码,通过受害者浏览器进行加载执行,传统的XSS防御主要通过浏览器特征库纯文本过滤或服务器后台过滤,但特征库纯文本过滤存在黑名单无法全面、正确地涵盖所有标签... 跨站脚本是一种回显可执行代码的攻击技术,攻击者通过插入可执行的恶意代码,通过受害者浏览器进行加载执行,传统的XSS防御主要通过浏览器特征库纯文本过滤或服务器后台过滤,但特征库纯文本过滤存在黑名单无法全面、正确地涵盖所有标签、属性等问题。采用一种新的检测技术,在大量的跨站恶意样本数据收集后,借助基于LDA和SVM的分类算法,对跨站恶意代码进行检测,并通过相似度匹配,提高整个检测机制的效率,最终达到快速准确检测跨站恶意代码的目的。 展开更多
关键词 跨站脚本攻击 LDA SVM
下载PDF
跨站点脚本攻击XSS的攻击原理与防护 被引量:1
19
作者 苏鹏 《电子科学技术》 2014年第1期83-87,共5页
跨站点脚本攻击已经成为近些年最为臭名昭著的网络安全隐患。本文试图分析其工作原理及攻击行为特点,并介绍如何在当前网络环境下防范攻击,保护服务器数据安全。
关键词 脚本攻击 跨域安全 网络安全
下载PDF
XSS跨站脚本攻击剖析与防御 被引量:4
20
作者 邱永华 《中国科技信息》 2013年第20期166-166,共1页
《XSS跨站脚本攻击剖析与防御》是一本专门剖析XSS安全的专业书,总共8章,主要包括的内容如下。第1章XSS初探,主要阐述了XSS的基础知识,包括XSS的攻击原理和危害。第2章XSS利用方式,就当前比较流行的XSS利用方式做了深入的剖析,这些攻击... 《XSS跨站脚本攻击剖析与防御》是一本专门剖析XSS安全的专业书,总共8章,主要包括的内容如下。第1章XSS初探,主要阐述了XSS的基础知识,包括XSS的攻击原理和危害。第2章XSS利用方式,就当前比较流行的XSS利用方式做了深入的剖析,这些攻击往往基于客户端,从挂马、窃取Cookies、会话劫持到钓鱼欺骗,各种攻击都不容忽视。第3章XSS测试和利用工具,介绍了一些常见的XSS测试工具。第4章发掘XSS漏洞,着重以黑盒和白盒的角度介绍如何发掘XSS漏洞, 展开更多
关键词 跨站脚本攻击 XSS漏洞 防御 COOKIES 测试工具 利用方式 基础知识 攻击原理
下载PDF
上一页 1 2 8 下一页 到第
使用帮助 返回顶部