基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在不使用中间人攻击的情况下(伪造证书),HTTPS是比较安全的(sslv3防范了中间人攻击).但是,即使恶意代理无法直接读到HTTPS加密过后的明文,但是攻击者还是可以使用一些攻击的技巧来达到目的.这就是PBP-因浏览器的缺陷引起的代理攻击.本文说明了目前使用的代理机制上存在的威胁并阐述了这些威胁实现攻击的几种方法,并对于一些没有对浏览器及时更新或对没有好好管理所在局域网的代理的用户提出了警告,提醒在校学生在使用代理(所谓的加速器)上网时有可能存在的安全隐患.
推荐文章
浏览器扩展行为监控系统的设计与实现
浏览器扩展
安全
行为监控
浅析网页浏览器发展变迁
浏览器
发展变迁
架构
性能指标
机顶盒浏览器研究与实现
机顶盒
浏览器
定制
使用Java实现离线浏览器
Java
Web
离线浏览
下载
正则表达式
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 在使用代理时因浏览器缺陷引起的几种攻击的介绍
来源期刊 新疆师范大学学报(自然科学版) 学科 社会科学
关键词 代理 浏览器安全 PBP 伪造证书 同源策略
年,卷(期) 2010,(4) 所属期刊栏目
研究方向 页码范围 77-82
页数 分类号 G237.5
字数 5118字 语种 中文
DOI 10.3969/j.issn.1008-9659.2010.04.018
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 齐向伟 新疆师范大学计算机科学技术学院 12 24 2.0 4.0
2 艾斯卡尔·亚克甫 新疆师范大学计算机科学技术学院 2 5 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
代理
浏览器安全
PBP
伪造证书
同源策略
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
新疆师范大学学报(自然科学版)
半年刊
1008-9659
65-1183/N
大16开
新疆乌鲁木齐市新医路102号
58-154
1982
chi
出版文献量(篇)
2078
总下载数(次)
5
总被引数(次)
7655
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导