作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Web应用程序由于其自身的特点和实现方式,在面对恶意攻击时,显得十分脆弱.为了提高Web应用系统的安全性,需要针对它的特点设计合理有效的测试方法.提出一种方法,采用扩展的有限状态机模型针对Web应用可能存在安全漏洞的模块进行形式化的分析建模,生成威胁模型并从中解析出抽象的安全测试用例.结合常见的Web应用安全攻击方式中基于语法的攻击输入数据,将抽象的安全测试用例实例化为实现级别的可执行的安全测试用例.设计开发了一个原型工具,以一个Web购物网站为待测系统,在实验中验证了该方法的可行性和有效性.
推荐文章
基于FSM的Web应用测试用例生成研究
FSM
最小测试成本迁移覆盖准则
模拟退火遗传算法
基于SOAP协议的 Web Services 安全性扩展实现
Web服务
简单对象访问协议
可扩展标记语言
安全套接字层
数字签名
Web安全性测试技术综述
Web应用安全漏洞
静态分析
动态分析
模糊测试
基于负载的Web性能测试研究与应用
Web系统
Web性能测试
性能优化
负载
测试工具
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于扩展FSM的Web应用安全测试研究
来源期刊 计算机应用与软件 学科 工学
关键词 基于模型的安全测试 Web应用 威胁模型 安全测试用例
年,卷(期) 2018,(2) 所属期刊栏目 软件技术与研究
研究方向 页码范围 30-35,101
页数 7页 分类号 TP311
字数 5946字 语种 中文
DOI 10.3969/j.issn.1000-386x.2018.02.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李栋 上海大学计算机工程与科学学院 10 40 4.0 6.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (39)
共引文献  (22)
参考文献  (6)
节点文献
引证文献  (3)
同被引文献  (6)
二级引证文献  (1)
1978(1)
  • 参考文献(0)
  • 二级参考文献(1)
1991(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(3)
  • 参考文献(0)
  • 二级参考文献(3)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(4)
  • 参考文献(1)
  • 二级参考文献(3)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2010(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(6)
  • 参考文献(1)
  • 二级参考文献(5)
2012(3)
  • 参考文献(1)
  • 二级参考文献(2)
2013(3)
  • 参考文献(1)
  • 二级参考文献(2)
2014(3)
  • 参考文献(0)
  • 二级参考文献(3)
2015(1)
  • 参考文献(0)
  • 二级参考文献(1)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
基于模型的安全测试
Web应用
威胁模型
安全测试用例
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用与软件
月刊
1000-386X
31-1260/TP
大16开
上海市愚园路546号
4-379
1984
chi
出版文献量(篇)
16532
总下载数(次)
47
总被引数(次)
101489
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导