基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了缓解跨站脚本(XSS,cross-site scripting)攻击,现代浏览器使用XSS过滤器进行防御,现有方法很难有效对浏览器XSS过滤器的安全性进行测试与评估.规则缺陷是浏览器XSS过滤器实现过程中的缺陷和安全问题.面向浏览器XSS过滤器规则缺陷,给出其形式化定义,设计测试样例和场景生成算法.为了定量测试与评估不同浏览器XSS过滤器的过滤水平,结合过滤成功率、误报率、输入损耗计算过滤能力.基于所提方法,设计原型系统对几种主流浏览器XSS过滤器进行自动化测试,得到了不同浏览器的XSS过滤能力.经过实际测试,该系统具备发现未公开漏洞的能力.
推荐文章
基于IE浏览器的色情图像过滤器
色情图像
过滤
色度空间
浏览器助手对象
高效清理过滤器的方法
过滤器
堵塞物
清理方法
环境保护
洁净室过滤器效率现场测试的实现
洁净室
过滤器效率
测试系统
单片微机
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向规则缺陷的浏览器XSS过滤器测试方法
来源期刊 网络与信息安全学报 学科 工学
关键词 跨站脚本攻击 浏览器XSS过滤器 规则缺陷 过滤能力
年,卷(期) 2018,(11) 所属期刊栏目 论文
研究方向 页码范围 69-77
页数 9页 分类号 TP309
字数 6570字 语种 中文
DOI 10.11959/j.issn.2096-109x.2018093
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 舒辉 中国人民解放军信息工程大学网络空间安全学院 10 16 1.0 3.0
3 桂智杰 中国人民解放军信息工程大学网络空间安全学院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (12)
共引文献  (2)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(2)
  • 参考文献(0)
  • 二级参考文献(2)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(3)
  • 参考文献(1)
  • 二级参考文献(2)
2017(3)
  • 参考文献(2)
  • 二级参考文献(1)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
跨站脚本攻击
浏览器XSS过滤器
规则缺陷
过滤能力
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络与信息安全学报
双月刊
2096-109X
10-1366/TP
16开
北京市丰台区成寿路11号邮电出版大厦8层
2015
chi
出版文献量(篇)
525
总下载数(次)
6
总被引数(次)
1380
论文1v1指导