利用Application Cache的一种新的

来源 :2016年全国电子认证技术交流大会 | 被引量 : 0次 | 上传用户:liaotianeryi2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  HTML5 提出了一种应用级缓存机制,其设计目标在于使得用户可以在离线状态下访问web 应用.Web 应用开发者可以通过一个manifest 文件来指定所需要缓存的资源,包括HTML 页面、CSS 文件、图片等; Application Cache 所存在的漏洞在于浏览器在未经用户许可的前提下,擅自根据manifest 文件进行跨域资源请求.有学者发现并利用该漏洞提出了一种称为状态攻击的模型,即根据浏览器请求资源状态返回的事件探查用户的登陆状态,甚至获取用户内部网络结构; 在本文中,我们提出了一种新的DDOS 攻击模型,假设存在某个流量很大的站点A,有意或无意地在manifest 文件中添加目标站点B,那么在用户浏览站点A 时,浏览器将会立刻对站点B 发起请求,这将会导致站点B 流量的瞬时飙升,甚至可以导致宕机.针对这种DDOS 攻击模型,我们提出了一种新的解决方案,该方案可以有效解决状态攻击模型及本文提出的DDOS 攻击模型.
其他文献
  本文简要介绍和归纳总结了传统的、基于计算机网络的信息系统与现代工业控制系统在安全领域的不同特征,并根据这些特征分析了认证技术和加密技术在工业控制系统安全当中的
  随着RFID 的安全问题日益严重,安全通信受到越来越多的关注。安全通信的前提是安全认证协议和安全加密算法。本文提出了一种将Grain v1 算法与自主标准安全认证协议结合起
  近年来,云计算已成为当前业界关注的热点话题,云计算技术将会给传统的IT 产业带来一场巨大的变革,但云计算的安全问题始终制约着云计算的发展,而身份认证与访问控制是云计算
  密码技术是保护云环境安全的核心关键技术,其中密钥的管理则是保证密码技术安全、有效应用的重中之重。国内外诸多研究组织和机构都在研究云环境中的密钥管理问题,本文针对
  随着移动终端的迅速发展,其安全问题日益突出。已有的基于内核安全假定的安全解决方案难以满足技术水平不断提升的新型攻击。移动终端可信执行环境技术可以提供更为有效的
  加强网络身份管理已经成为了世界各国的共识,欧美、俄罗斯、澳大利亚等国都开展了网络空间身份管理方面的战略部署。我国也已经建设完成了“公安部公民网络身份识别系统”
  本文设计了一种具有自适应特性的Android APP 动态分析方法并实现了原型系统。针对目前存在大量APP 能够对抗模拟器分析的情况,通过添加统一调度程序,自动将此类APP 推送至
  近年来,电信、能源、装备制造等重点行业正逐步成为网络攻击的“重灾区”,关键基础设施及其控制系统的信息安全脆弱性日益彰显。岁末年初,乌克兰和以色列的电力系统先后遭到
  针对云计算环境下的身份认证方法进行研究,分析了主流认证方式存在的不足。结合行为与主动权限识别技术,提出更为准确、安全身份认证方案。该方案可以实现基于行为的主动权
  微信网页版中扫描二维码登录的方式以其新颖、简洁的特点深受大众喜爱,而其安全性直接关系到用户隐私信息的保护.本文利用浏览器开发者工具逐步分析了微信网页版在用户扫