基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
HTML5是目前富互联网应用(RIA)中最重要的技术之一.由于得到了业界厂商的大力支持,发展迅速,已经成为未来Web应用发展的事实标准.新技术的引用,在给用户提供丰富多彩互联网的同时,也引入了新的安全问题:CORS、XHR-LEVEL2等已经打破了浏览器原有的同源策略准则(SOP);Web Storage、Application Cache等新功能在增强客户端能力的同时,也提供了一些新型的客户端攻击机制;Web Workers、Web Socket等新特性则引入了新的滥用手段.在中国互联网上,越来越多的网站开始逐步采用HTML5技术,但在安全防护方面还存在众多弱点.与此同时,目前大多数Web应用扫描器都不具备检测HTML5安全问题的特性,这使得HTML5安全问题在安全评估与渗透测试过程中成为盲点.深入探讨HTML5新引入的安全威胁,通过对国内支持HTML5大型网站的测试发现了大量安全问题,并对现有Web应用扫描器对HTML5支持情况进行了调查分析,结果验证了国内互联网网站对于HTML5新形态安全威胁的脆弱性.
推荐文章
Web标准与Html5重点技术探讨
Web标准
Html5
XML
CSS
基于HTML5的前端本地化存储技术
HTML5
本地化存储技术
离线应用
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 HTML5安全研究
来源期刊 计算机应用与软件 学科 工学
关键词 HTML5 Web应用安全 CORS Web应用扫描
年,卷(期) 2013,(3) 所属期刊栏目 基金项目论文
研究方向 页码范围 1-6,16
页数 7页 分类号 TP393.08
字数 7331字 语种 中文
DOI 10.3969/j.issn.1000-386x.2013.03.001
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 段海新 清华大学网络科学与网络空间研究院 81 1255 17.0 34.0
2 诸葛建伟 清华大学网络科学与网络空间研究院 19 219 6.0 14.0
3 王珩 清华大学计算机科学与技术系 4 51 2.0 4.0
7 孙松柏 清华大学计算机科学与技术系 2 26 1.0 2.0
11 Ali Abbasi 清华大学计算机科学与技术系 1 26 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (26)
同被引文献  (26)
二级引证文献  (184)
2013(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(4)
  • 引证文献(4)
  • 二级引证文献(0)
2015(11)
  • 引证文献(5)
  • 二级引证文献(6)
2016(35)
  • 引证文献(9)
  • 二级引证文献(26)
2017(54)
  • 引证文献(4)
  • 二级引证文献(50)
2018(53)
  • 引证文献(3)
  • 二级引证文献(50)
2019(38)
  • 引证文献(0)
  • 二级引证文献(38)
2020(14)
  • 引证文献(0)
  • 二级引证文献(14)
研究主题发展历程
节点文献
HTML5
Web应用安全
CORS
Web应用扫描
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用与软件
月刊
1000-386X
31-1260/TP
大16开
上海市愚园路546号
4-379
1984
chi
出版文献量(篇)
16532
总下载数(次)
47
总被引数(次)
101489
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导