基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
跨站请求伪造(CSRF)漏洞的存在十分广泛,而且是开放式web应用安全项目(OWASP)统计的Top 10 Web攻击列表中最具威胁的漏洞之一.目前最具代表性的两种CSRF防御工具是CSRFGuard[2]和jCSRF[3].针对CSRFGuard会将JS动态创建的动态HTTP请求误认为是CSRF攻击;jCSRF以代理模式部署,会增大web服务器的响应时间这两大问题,本文通过重写XMLHttpRequest对象onsend的方法,向HTTP头注入CSRF防御Token,基于Apache web服务器实现了一个CSRF防御模块mod_anticsrf,去除了代理的网络通信开销.实验结果表明,mod_anticsrf支持动态HTTP请求,且几乎不影响web服务器的响应时间.
推荐文章
一种基于Apache框架的PKI实现
Apache服务器
公钥基础设施
模块
过滤器
一种基于主动防御网络安全模型的设计与实现
网络安全模型
安全认证
风险分析
RPPDRA
一种基于SYN漏洞的DDoS防御方法
DOS攻击
DDOS攻击
SYN
IP列表
一种基于DSP的数据记录模块的设计和实现
数据记录
DSP
I2C总线
IDE
串行通信
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于Apache的CSRF防御模块的实现
来源期刊 网络安全技术与应用 学科
关键词 CSRF Apache 动态HTTP请求 性能
年,卷(期) 2017,(3) 所属期刊栏目 安全模型、算法与编程
研究方向 页码范围 55-57
页数 3页 分类号
字数 2421字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘健 四川大学计算机学院 13 109 4.0 10.0
2 王马龙 四川大学计算机学院 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
CSRF
Apache
动态HTTP请求
性能
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络安全技术与应用
月刊
1009-6833
11-4522/TP
大16开
北京市
2-741
2001
chi
出版文献量(篇)
13340
总下载数(次)
61
总被引数(次)
33730
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导