基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出一种基于客户端,即用户浏览器的防御跨站攻击的思路,首先在用户浏览器编写插件拦截所有的HTTP请求,然后通过分析判断出该请求是不是跨站请求,再由独立的规则服务器向浏览器插件分发规则,借助排除其中允许的跨站请求,那么剩下的跨站请求即可以认为是恶意的、不被允许的跨站伪造请求,然后弹出对话框向用户告警,拦截该HTTP请求。
推荐文章
服务器-客户端协作的跨站脚本攻击防御方法
跨站脚本攻击
文档对象模型完整性
规则文件
脚本混淆
基于分隔符的跨站脚本攻击防御方法
跨站脚本攻击
分隔符
动态污点分析
积极污点标记
影子字节
页面上下文
面向规则缺陷的浏览器XSS过滤器测试方法
跨站脚本攻击
浏览器XSS过滤器
规则缺陷
过滤能力
基于浏览器扩展的Drive-by Download防御方法
浏览器扩展
Drive-by Download
Web安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于浏览器的跨站攻击防御系统
来源期刊 现代计算机:上半月版 学科 工学
关键词 跨站请求伪造攻击 防御系统 规则服务器 浏览器插件
年,卷(期) 2011,(7) 所属期刊栏目 实践与经验
研究方向 页码范围 43-45
页数 分类号 TP393.092
字数 1286字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘昆 四川大学软件学院 7 110 4.0 7.0
2 何文婷 四川大学计算机学院 2 5 1.0 2.0
3 何博远 四川大学计算机学院 3 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
跨站请求伪造攻击
防御系统
规则服务器
浏览器插件
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
现代计算机(普及版)
月刊
1007-1423
44-1415/TP
16开
广东省广州市
46-205
1985
chi
出版文献量(篇)
7135
总下载数(次)
4
总被引数(次)
3032
论文1v1指导