基于链接分析的CSRF检测技术研究

来源 :电子科技大学 | 被引量 : 7次 | 上传用户:zcf3031132044
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科技的发展,互联网已成为人们生活、工作、学习的重要途径,很多网站、应用、服务都是以Web形式提供给用户,但是互联网的安全形势日益严峻,Web安全漏洞中CSRF漏洞较为容易被攻击者所利用并且对用户利益产生影响,如何有效的检测CSRF攻击也成为业内的热点。本文在针对CSRF攻击检测,在传统的检测方法基础上,提出了链接静态特征分析与链接构造与触发方式分析的两方面检测方法,并设计实现了相应的检测系统原型。本文的主要工作包括:第一,基于链接分析的CSRF检测技术研究。首先,本文对CSRF攻击相关的HTTP协议和浏览器安全策略做了介绍,并分析了同源策略与Cookie安全策略,指出了其在检测CSRF攻击方面存在的不足。接下来,本文对CSRF攻击的恶意代码进行了深入分析研究,对其恶意代码所依赖的静态跨域标签、Javascript加密与隐藏技术进行了总结,发现CSRF攻击的特征。最后,在上述两点研究的基础上,结合当前已存在的检测技术,本文提出了基于链接静态特征分析的检测方法、基于链接构造与触发方式分析检测方法。通过这两种方式结合,对CSRF静态与动态攻击实施检测,提取页面静态主动跨域标签的加载源链接的特征,进行功能性链接识别与标签加载源类型匹配检测;在用户对页面进行操作的同时,劫持页面关键函数与操作事件,对事件和函数进行关联性分析,并对函数发送链接做功能性链接识别与主动请求方式发送到服务器进行状态码检测。第二,基于链接分析的CSRF检测系统原型的设计、实现与测试。基于上述检测方法,本文对检测系统原型进行了设计,详细阐述了设计目标与设计方案,并对其进行了实现与测试。该原型能够自动全面地对网站中存在的CSRF攻击进行检测,可同时对页面中静态CSRF攻击与动态CSRF攻击做出检测,大大减少了CSRF攻击分析者的工作量。
其他文献
随着万维网进入人们的生活,网络已成为人们获取信息和资源的主要来源之一。然而如何在具有海量、半结构化或非结构化、动态性和多态性等特征的信息中方便、迅速、准确地检索
近年来,随着信息技术和数据仓库技术的发展,数据挖掘作为一个全新的信息处理技术迅速发展并逐步走向成熟。数据挖掘就是一种从大量的数据中提取新颖的,隐含的,有效的信息的高
近年来,随着互联网技术的不断发展,互联网上所承载的数据流量出现了爆炸式的增长。为了应对新业务、新应用对网络的要求,传统网络变得越来越复杂,越来越难以适应未来的发展。
随着人工智能技术的不断发展与完善,人脸表情识别逐渐成为人工智能和人机交互领域的一个重要研究方向,具有深远的理论意义和应用前景。实现计算机的人脸表情识别将更好地推动
无线Mesh网络(Wireless Mesh Networks, WMN)是一种多跳、具有自组织和自管理能力的宽带无线网络结构,已经广泛应用到企业、校园、医院及旅游等应用领域。随着网络信息论的引
水泥水化过程是一个极为复杂的过程,水泥水化计算机模拟作为水泥材料研究的一个方面,对于研究并预测水泥性能有重大意义和实用价值,是目前科学研究的重点。美国NIST的CEMHYD3
组合分类方法己被证明是非常普遍和有效地、能够改进学习精确度的监督方法。依据同样的原理,聚类融合的目的是融合来自多个划分的结果以得到更高质量和鲁棒性的聚类结果。目
随着移动机器人领域的研究不断深入,其应用领域也不断得到推广。大规模环境下的移动机器人自主完成作业成为当前研究的热门课题,并在行星探索、军事反恐、灾难搜救等领域拥有巨
现今,计算机系统日趋复杂,对其进行有效的管理变得越来越困难。随着人们需要的日益增加,系统中会同时存在更多的应用软件,服务器,存储器等。要想有效的管理这些要素,确保可靠
随着因特网的高速发展,互联网用户不断增加,电子邮件也成为了日常生活中最普遍、最经济的通讯方式之一。由于其快捷、经济的特点,很多大型企业也将其作为内部的主要交流形式