基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
数据泄漏是导致Web沙箱逃逸的重要原因,即在未授权情况下,程序可以访问系统的敏感数据.已有的Web应用安全分析方法不完全适用于发现Web沙箱的数据泄漏.设计一种面向数据泄漏的Web沙箱测试方法,在JavaScript对象建模的基础上,首先,采用深度优先的策略遍历浏览器的原生对象,获取程序可直接访问的对象集合;其次,设计敏感点导向的封装对象测试算法,获取程序间接访问的对象集合;再次,设计了多程序数据泄漏的测试算法,获取程序间可能的通信路径;最后,对比测试结果和Web沙箱的规格,以识别Web沙箱的数据泄漏.设计并实现了Web沙箱测试系统(WSTS),同时测试了不同版本的ADsafe沙箱,实验结果显示,所提方法具有良好的数据泄漏发现能力.
推荐文章
面向资源泄漏的浏览器沙箱测试方法
浏览器沙箱
资源泄漏
粗糙集理论
语义匹配
面向Web的数据挖掘方法研究与实现
数据挖掘
数据清洗
网络爬虫
可视化
面向Web的数据仓库体系设计
可扩展标记语言
数据仓库
数据挖掘
面向多路径覆盖的测试数据生成方法
测试数据
多路径
遗传算法
适应度函数
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向数据泄漏的Web沙箱测试方法
来源期刊 计算机科学 学科 工学
关键词 Web沙箱 JavaScript 数据泄漏 测试方法
年,卷(期) 2017,(z2) 所属期刊栏目 信息安全
研究方向 页码范围 322-328
页数 7页 分类号 TP311.1
字数 6600字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 赵旭 16 48 4.0 6.0
2 孙雅静 5 45 2.0 5.0
3 王清贤 4 47 1.0 4.0
4 颜学雄 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Web沙箱
JavaScript
数据泄漏
测试方法
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
论文1v1指导