期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
移动端Web浏览器HTTP流量注入的监控与屏蔽 被引量:1
1
作者 谢梦非 傅建明 +1 位作者 王应军 彭国军 《武汉大学学报(理学版)》 CAS CSCD 北大核心 2017年第5期385-396,共12页
提出一种在服务器部署前端脚本程序的监控方案,对移动端HTTP流量注入行为进行监控.基于监控数据,对注入内容、注入主体进行分析.分析结果显示,超过4%的移动端Web客户端会话在传输过程中被篡改,这样的篡改包括注入普通广告、注入恶意广... 提出一种在服务器部署前端脚本程序的监控方案,对移动端HTTP流量注入行为进行监控.基于监控数据,对注入内容、注入主体进行分析.分析结果显示,超过4%的移动端Web客户端会话在传输过程中被篡改,这样的篡改包括注入普通广告、注入恶意广告、网络运营商增值服务、恶意代码、虚假访问代码、页面重定向等,注入主体和网络运营商、地域、网络环境有关.基于此,提出了4项针对这些注入的屏蔽方案,包括在服务器部署HTTPS、CSP、部署检测脚本与HTTPS以及在客户端部署访问限制程序等方案,并对这些方案进行测试.测试结果表明,在服务器部署CSP的方案成本低且准确率较高;针对高性能客户端,在客户端部署访问限制程序的方案能有效屏蔽流量注入. 展开更多
关键词 网络安全 http流量注入 页面篡改 页面变化检测
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部