基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
细粒度的XML数字签名中存在重写攻击的问题,已有多种方案用来检测XML重写攻击。文中在分析评估了这些检测方案的基础上,讨论了针对各种常见重写攻击类型的安全应对方案以及各种检测方案的最佳应用场景。研究结果表明:安全策略、验证互补(过滤器)、FastXPath以及标记DOM树中元素位置方案能有效地检测到常见的重写攻击方式,且除内联法及验证互补(位置指示器)方案外,已有方案都可应用于有效的检测中间人攻击和重放攻击的场景中。然而,针对修改签名元素上下文关联信息的攻击方式,已有方案都不能检测到。
推荐文章
Web服务的XML注入攻击检测
Web服务
SOAP
XML注入
WSDL
SOAP消息验证树
一种基于模重写系统的攻击者推理方法
安全协议
等式理论
代数特性
模重写系统
基于XML重写的SOAP安全
Web服务
安全
简单对象访问协议
XML重写攻击
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 XML重写攻击检测技术研究
来源期刊 计算机技术与发展 学科 工学
关键词 XML重写攻击 安全策略 SOAP Account 验证互补 FastXPath 重定向攻击 多Security头攻击
年,卷(期) 2016,(6) 所属期刊栏目 安 全 与 防 范
研究方向 页码范围 101-105
页数 5页 分类号 TP309.2
字数 6175字 语种 中文
DOI 10.3969/j.issn.1673-629X.2016.06.022
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈桦 西安工业大学计算机科学与工程学院 62 257 9.0 13.0
2 刘宝龙 西安工业大学计算机科学与工程学院 17 34 2.0 4.0
3 杨威 西安工业大学计算机科学与工程学院 3 5 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (1)
参考文献  (1)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
XML重写攻击
安全策略
SOAP Account
验证互补
FastXPath
重定向攻击
多Security头攻击
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机技术与发展
月刊
1673-629X
61-1450/TP
大16开
西安市雁塔路南段99号
52-127
1991
chi
出版文献量(篇)
12927
总下载数(次)
40
总被引数(次)
111596
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导