基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
跨站脚本(XSS)漏洞是Web安全的最大威胁之一.目前XSS防范方法主要为在服务端对用户输入进行过滤.这种方法漏报率较高,且不能及时保护互联网用户.通过对XSS攻击行为,尤其是XSS蠕虫的传播行为进行深入分析,设计并实现了一套新的基于行为的客户端XSS防范方案StopXSS.通过实验及与现有常用客户端XSS防范方案比较,证明其具有对XSS攻击,甚至对0-Day XSS蠕虫的防范能力.
推荐文章
一种服务器与客户端时间同步的有效方法
时间同步
存储过程
服务器
客户端
一种新型VOD方案客户端软件的实现
VOD
客户端软件
流媒体流量均衡装置
ip filter driver hook
Web浏览行为的客户端追踪的研究
web 数据挖掘
web 浏览行为
客户端追踪
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于行为的XSS客户端防范方法
来源期刊 中国科学院研究生院学报 学科 工学
关键词 Web安全 JavaScript 跨站脚本 XSS蠕虫
年,卷(期) 2011,(5) 所属期刊栏目 论文
研究方向 页码范围 668-675
页数 分类号 TP393
字数 6120字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张玉清 中国科学院研究生院国家计算机网络入侵防范中心 147 3010 26.0 50.0
2 王夏莉 中国科学院研究生院国家计算机网络入侵防范中心 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Web安全
JavaScript
跨站脚本
XSS蠕虫
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中国科学院大学学报
双月刊
2095-6134
10-1131/N
大16开
北京玉泉路19号(甲)
82-583
1984
chi
出版文献量(篇)
2247
总下载数(次)
2
论文1v1指导