跨站请求伪造(CSRF)分析与检测技术研究

来源 :第十届中国通信学会学术年会 | 被引量 : 0次 | 上传用户:hgs19741022
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨站请求伪造(CSRF)在安全界被称为"沉睡的巨人".由于Web开发人员与用户对CSRF漏洞的危害还未产生足够清楚的认识,由此导致重视程度较低,Web中存在较大的安全隐患.鉴于此,本文对CSRF攻击的产生原因,攻击过程进行了深入的分析研究,通过深入分析Web安全策略(同源策略、跨域资源共享策略和Cookie安全策略等)存在的缺陷进而得出CSRF攻击得以实施的原因,在此基础上本文提出了跨站请求伪造(CSRF)漏洞的几种检测手段,并对不同的检测方式进行了对比研究,最后该论文详细阐述了CSRF漏洞的防御措施.
其他文献
创新是企业发展的不竭动力。那么,如何创新才能有效地提高企业的竞争力呢?首先是观念创新,技术创新是中心环节,制度创新是体制保证,管理创新是根本保障,而企业创新的关键在于
建立现代企业制度,必须强化审计功能周文荣,夏青,曾小平当前,以转换国有企业经营机制,转变政府职能和完善经济调控体系的综合配套改革正在全面推开。面临新的形势,如何认识审计要立
WindowsServer 2003操作系统是高效的基础架构平台,它为连接应用、网络和从工作组到数据中心的网络服务提供动力。文章将根据目前WindowsServer 2003的网络功能的技术与服务,从
本文对澳大利亚的学校教育的质量保证、学校教育的政府职责、学校教育的过程、学生成绩的考核作了简要的介绍,以便我们能深入理解澳大利亚的教育,以资我国借鉴和学习,也为进一步
审计诉讼应遵循的基本原则陈勇审计诉讼的产生在于国家审计机关工作人员依法行使审计职权过程中与审计相对人产生的争议。若审计相对人,即被审计的公民、法人或其他组织不服审
在电子商务的引领下,虚拟仓库的出现使得第三方物流企业得到了很快的发展。文章从虚拟物流出发,进而阐述了虚拟仓库的定义、特点和优势,虚拟仓库建立与运行的步骤。
致力勤政廉政建设促进审计事业发展甘霖,余新华丰城市审计局在市委、市政府和上级业务部门的领导下,紧跟改革开放步伐,不断加强勤政廉政建设,积极倡导"廉洁、高效、求实、为民"、新
玉山县人民政府连续批转县审计局两份报告新年伊始,玉山县审计局为了拓宽审计领域。加强审计执法力度,为宏观调控、反而倡廉服务,连续向县政府提交了《关于开展行政事业单位负责
随着会展业创新的提出及江西文化产业的快速发展,作为文化产品展示交易、推动文化消费和文化贸易重要平台的综合性旅游文化会展,日益受到政府和企业的重视,在江西举办文化产业展