您的位置: 专家智库 > >

贾岩

作品数:2 被引量:33H指数:2
供职机构:西安电子科技大学更多>>
发文基金:国家自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇中文期刊文章

领域

  • 2篇自动化与计算...

主题

  • 2篇WEB安全
  • 2篇HTML5
  • 1篇应用程序
  • 1篇签名
  • 1篇签名方案

机构

  • 2篇西安电子科技...
  • 2篇中国科学院大...
  • 1篇西安邮电大学

作者

  • 2篇吕少卿
  • 2篇张玉清
  • 2篇贾岩
  • 1篇王鹤

传媒

  • 1篇计算机研究与...
  • 1篇通信学报

年份

  • 2篇2016
2 条 记 录,以下是 1-2
排序方式:
HTML5新特性安全研究综述被引量:31
2016年
HTML5是构建Web应用的最新标准,它引入许多新特性来赋予浏览器丰富的功能,但因此也引入了新的安全问题.HTML5安全问题实际由各个新特性的安全问题组成.根据功能差异,对HTML5中的标签与表单、通信功能、离线应用与存储、多媒体、性能与表现、设备访问等新特性的安全性进行了详尽的分析、总结和讨论,指出其蕴含的安全问题及可能的防范方法.然后对现有国内外研究工作进行了总结,进一步将HTML5安全问题归纳为3类:传统威胁延伸、恶意利用、使用不当,为进一步研究提供了思路.最后,指出了HTML5安全研究未来有价值的4个方向:新特性安全性、恶意利用检测、跨平台安全性和新安全应用形式.
张玉清贾岩雷柯楠吕少卿乐洪舟
关键词:WEB安全HTML5
HTML5应用程序缓存中毒攻击研究被引量:2
2016年
HTML5应用程序缓存使浏览器可以离线地访问Web应用,同时也产生了新的缓存中毒攻击手段。首先,对应用程序缓存中毒攻击的原理及危害进行了分析,然后针对使用应用程序缓存的站点,首次提出了2次替换manifest文件的新式缓存中毒攻击方法 RFTM。在RFTM攻击中,服务器端不会收到客户端发送的异常HTTP请求,故对服务器进行配置无法防范,攻击更具隐蔽性。最后设计了一套能有效防止此类攻击的应用层轻量级签名防御方案Sec-Cache。实验表明Sec-Cache防御方案能够有效地防御RFTM攻击,并有良好的性能与兼容性。
贾岩王鹤吕少卿张玉清
关键词:WEB安全HTML5签名方案
共1页<1>
聚类工具0