HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

基于分隔符的跨站脚本攻击防御方法

作者:张慧琳; 李冠成; 丁羽; 段镭; 韩心慧; 肖...跨站脚本攻击分隔符动态污点分析积极污点标记影子字节页面上下文

摘要:通过分析跨站脚本攻击的特性,提出一种基于分隔符的跨站脚本攻击防御方法,该方法适用于UTF-8编码的Web应用程序。首先,仅对可信数据中的分隔符进行积极污点标记;然后,利用字符UTF-8编码值的转换轻量级完成污点标记,该污点信息可随着字符串操作直接传播到结果页面;最后,根据结果页面中分隔符的污点信息及页面上下文分析,检查脚本执行节点的合法性和脚本内容的可靠性,精确地检测并防御跨站脚本攻击。针对PHP平台实现了原型系统XSSCleaner。实验证明,XSSCleaner可轻量级地完成污点分析,并且能够对跨站脚本攻击进行精确防御,页面生成的时间开销平均为12.9%。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

北京大学学报·自然科学版

《北京大学学报·自然科学版》(CN:11-2442/N)是一本有较高学术价值的大型双月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《北京大学学报·自然科学版》主要刊登基础科学、应用科学及交叉科学等领域的研究成果及综述性文章。由北京大学理工科的40名教授组成编委会,负责确立学报的办刊宗旨及审定论文的学术质量。

杂志详情