基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对Web应用中的访问控制漏洞缺乏有效检测手段的问题,提出了一种基于权限验证图的检测算法.首先,在程序控制流图(CFG)的基础上,识别权限验证节点和资源节点,通过T和F边将节点连成权限验证图.然后,遍历资源节点对应的所有权限验证路径,计算路径验证权限,与资源节点访问权限比较,检测是否存在访问控制漏洞.实验结果表明,在7个Web应用中,发现了8个已知和未知漏洞,相比较于已有的访问控制漏洞检测算法,该算法可以有效检测4种访问控制漏洞,扩大了漏洞检测范围.
推荐文章
基于多粒度权限的访问控制
RBAC
权限控制
多粒度权限
Web服务设计中的访问控制验证
访问控制
策略
Web服务
复杂系统
基于模型检测的工作流访问控制策略验证
工作流
访问控制策略
策略验证
模型检测
入侵检测在web访问控制中的应用研究
入侵检测
访问控制
RBAC
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于权限验证图的Web应用访问控制漏洞检测
来源期刊 计算机工程与应用 学科 工学
关键词 Web应用 权限控制 权限验证图 漏洞检测
年,卷(期) 2018,(12) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 63-68
页数 6页 分类号 TP309
字数 6597字 语种 中文
DOI 10.3778/j.issn.1002-8331.1702-0164
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 彭国军 武汉大学计算机学院 40 332 10.0 17.0
2 胡鸿富 武汉大学计算机学院 2 6 2.0 2.0
3 夏志坚 武汉大学计算机学院 1 4 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (17)
参考文献  (3)
节点文献
引证文献  (4)
同被引文献  (29)
二级引证文献  (1)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(4)
  • 参考文献(1)
  • 二级参考文献(3)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(4)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(3)
  • 二级引证文献(1)
2018(4)
  • 引证文献(3)
  • 二级引证文献(1)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Web应用
权限控制
权限验证图
漏洞检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导