HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

面向规则缺陷的浏览器XSS过滤器测试方法

作者:桂智杰; 舒辉跨站脚本攻击浏览器xss过滤器规则缺陷过滤能力

摘要:为了缓解跨站脚本(XSS,cross-site scripting)攻击,现代浏览器使用XSS过滤器进行防御,现有方法很难有效对浏览器XSS过滤器的安全性进行测试与评估。规则缺陷是浏览器XSS过滤器实现过程中的缺陷和安全问题。面向浏览器XSS过滤器规则缺陷,给出其形式化定义,设计测试样例和场景生成算法。为了定量测试与评估不同浏览器XSS过滤器的过滤水平,结合过滤成功率、误报率、输入损耗计算过滤能力。基于所提方法,设计原型系统对几种主流浏览器XSS过滤器进行自动化测试,得到了不同浏览器的XSS过滤能力。经过实际测试,该系统具备发现未公开漏洞的能力。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

网络与信息安全学报

《网络与信息安全学报》(CN:10-1366/TP)是一本有较高学术价值的大型双月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《网络与信息安全学报》通过刊载信息安全领域有突破的基础理论研究、创新性的关键技术研究、热点安全问题研究,以及与信息安全技术相关的交叉领域的科研学术论文,充分展示我国的研究成果,向科研人员提供全面的前沿信息,开展多边的网络国际交流合作,促进我国信息安全技术的发展与学术水平的提高,为建设网络强国服务。

杂志详情