您的位置: 专家智库 > >

罗启汉

作品数:2 被引量:3H指数:1
供职机构:中国科学院研究生院更多>>
发文基金:国家自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇中文期刊文章

领域

  • 2篇自动化与计算...

主题

  • 1篇注入漏洞
  • 1篇漏洞
  • 1篇漏洞检测
  • 1篇教育
  • 1篇教育信息
  • 1篇教育信息化
  • 1篇OAUTH
  • 1篇RESTFU...
  • 1篇SQL注入
  • 1篇SQL注入漏...
  • 1篇WEB应用
  • 1篇API

机构

  • 2篇中国科学院研...

作者

  • 2篇罗启汉
  • 2篇张玉清
  • 1篇刘玉柱
  • 1篇刘奇旭
  • 1篇刘振清
  • 1篇闻观行
  • 1篇张园超
  • 1篇邢璐祎
  • 1篇陈深龙
  • 1篇王剑
  • 1篇李宁
  • 1篇刘鹏

传媒

  • 1篇中国科学院研...
  • 1篇科研信息化技...

年份

  • 1篇2013
  • 1篇2011
2 条 记 录,以下是 1-2
排序方式:
中国科学院教育信息化中的Web应用安全增强实践被引量:1
2011年
中国科学院教育信息化旨在为培育高层次科研人才提供信息化支撑,其中Web应用体系规模大、交互性强、耦合性高,面临着许多潜在的安全风险。本文结合该Web应用体系有针对性地设计了一种安全增强方法。方法的有效实施挖掘并修复128个Web安全漏洞,同时SQL注入与XSS两大主要漏洞数目总和在安全编码培训后也下降了55.10%,Web应用体系安全性得到了显著增强。
罗启汉陈深龙邢璐祎李宁张园超刘鹏王剑闻观行张玉清刘振清刘玉柱
关键词:教育信息化
针对RESTful API的SQL注入漏洞检测工具的设计与实现被引量:2
2013年
RESTful API作为当前主流Web API,其传参与调用方式具有新特性,传统的Web漏洞检测工具均无法有效对其检测.本文设计并实现了首款针对RESTful API的SQL注入漏洞检测工具:RASIVD.实验结果表明,与传统检测工具相比,RASIVD能够检测出更多API SQL注入漏洞,且误报率为零,说明了RASIVD的有效性.
罗启汉张玉清刘奇旭
关键词:RESTFULAPISQL注入漏洞检测OAUTH
共1页<1>
聚类工具0