基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
HTML5应用程序缓存使浏览器可以离线地访问Web应用,同时也产生了新的缓存中毒攻击手段。首先,对应用程序缓存中毒攻击的原理及危害进行了分析,然后针对使用应用程序缓存的站点,首次提出了2次替换manifest文件的新式缓存中毒攻击方法RFTM。在RFTM攻击中,服务器端不会收到客户端发送的异常HTTP请求,故对服务器进行配置无法防范,攻击更具隐蔽性。最后设计了一套能有效防止此类攻击的应用层轻量级签名防御方案Sec-Cache。实验表明Sec-Cache防御方案能够有效地防御RFTM攻击,并有良好的性能与兼容性。
推荐文章
HTML5技术及其应用模式研究
HTML5技术
应用模式
安全性
HTML5安全研究
HTML5
Web应用安全
CORS
Web应用扫描
WEB平台下的基于HTML5标准离线应用开发
WEB
HTML5
离线
应用开发
DOM
Storage
Web
SQL
Database
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 HTML5应用程序缓存中毒攻击研究
来源期刊 通信学报 学科 工学
关键词 Web安全 HTML5 应用程序缓存 缓存中毒攻击 签名方案
年,卷(期) 2016,(10) 所属期刊栏目 学术论文
研究方向 页码范围 149-157
页数 9页 分类号 TP393.08
字数 7258字 语种 中文
DOI 10.11959/j.issn.1000-436x.2016206
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张玉清 西安电子科技大学综合业务网理论及关键技术国家重点实验室 147 3010 26.0 50.0
5 王鹤 西安电子科技大学综合业务网理论及关键技术国家重点实验室 8 42 4.0 6.0
6 吕少卿 西安电子科技大学综合业务网理论及关键技术国家重点实验室 5 42 2.0 5.0
7 贾岩 西安电子科技大学综合业务网理论及关键技术国家重点实验室 3 47 3.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (4)
参考文献  (3)
节点文献
引证文献  (6)
同被引文献  (6)
二级引证文献  (3)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(4)
  • 引证文献(3)
  • 二级引证文献(1)
2019(3)
  • 引证文献(1)
  • 二级引证文献(2)
研究主题发展历程
节点文献
Web安全
HTML5
应用程序缓存
缓存中毒攻击
签名方案
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
总被引数(次)
85479
论文1v1指导