1 / 75
文档名称:

[优秀论文]面向AJAX框架Web服务的攻击和安全防御.pdf

格式:pdf   页数:75页
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

[优秀论文]面向AJAX框架Web服务的攻击和安全防御.pdf

上传人:化工机械 2013/3/30 文件大小:0 KB

下载得到文件列表

[优秀论文]面向AJAX框架Web服务的攻击和安全防御.pdf

文档介绍

文档介绍:上海交通大学
硕士学位论文
面向AJAX框架Web服务的攻击和安全防御
姓名:陈悦
申请学位级别:硕士
专业:通信与信息系统
指导教师:薛质
20061201
上海交通大学工学硕士学位论文

面向 AJAX 框架 Web 服务的攻击和安全防御

摘要

随着网络通信与计算机技术的飞速发展,Web 服务的种类也逐渐
多样化。传统的 Web 技术由于互动性和实时性的缺陷,已经无法满足
现实的需要。然而,由于 XML HTTP Request 技术在 Google,Microsoft
等行业巨头的推动下发展成熟,以突出互动性,实时性用户体验的
AJAX 框架在 2005 年开始在 上崭露头角,并在 2005 到 2006
年间广泛流行,不但大有取代传统的 Web 服务架构的趋势,而且被冠
以 Web 的高度,被业界公认为下代 Web 服务的技术标准。
本文首先对基于 AJAX 框架的 Web 服务整体架构进行了研究。通
过对 AJAX 框架技术基础,组件构成和工作流程等的研究,充分的展
现了 AJAX 框架互动性和实时性的优势所在,同时也指明了其相对于
传统 Web 服务的若干缺点。
然后,本文研究了基于 AJAX 框架体系所面临的安全薄弱点,通
过分析各种注入缺陷问题,浏览器问题,跨域发送问题,AJAX 桥问
题和 JavaScript 问题等诸多安全问题,给出了现阶段 AJAX 框架可能
遭受的各种攻击类型和具体攻击方法。
随后,文章对两个针对 AJAX 框架进行攻击的蠕虫作了详尽的解
析,分析其机理和技术。针对其不成熟之处,提出了下一代 AJAX 蠕
虫将能做出的技术改进和具有的结构特征,并验证了实施各种改进技
I
上海交通大学工学硕士学位论文
术的可行性。
最后文章在已有安全检测和评估体系的基础上,给出了一系列监
测针对 AJAX 框架攻击和评估 AJAX 框架漏洞的算法和解决方案,并
总结性的提出了开发 AJAX 框架时,需要尤其重视的安全策略,为
AJAX 框架在未来的进一步发展保驾护航。

关键词: AJAX,,Web 安全,Web 蠕虫

II
上海交通大学工学硕士学位论文

NETWORK ATTACK AND DEFENSE ON AJAX
FRAMEWORK

ABSTRACT


With the swift development munication puter
technology, web services e more and more diversified. Traditional
Web technology can not fulfill the requirement of work due to
limitation on interaction and real timing. However, AJAX framework
comes into being in 2005 and es popular in 2006 with strong
supports from Google and Microsoft. Based on XMLHTTPRequest,
AJAX framework strengthens on interaction and real timing and is
regarded as the standard for Web service of next generation with the title
of .
At first, this paper analyzes the infrastructure of AJAX Web service.
With the study on AJAX technical base, component structure and work
flow, not only the advantage of AJAX framework is entirely demonstrated,
but the weakage of AJAX framework is pointed out.
Secondly, we research the security issues that AJAX framwork faces.
III
上海交通大学工学硕士学位论文
By analyzing various injection issues, web browser

最近更新

海门激光方案价格 3页

汉服霞帔改造方案 3页

二氧化锡材料项目商业计划书 6页

“综合与实践”活动课实施的思考——以“制作.. 2页

技师学院薪酬方案 3页

民酒营销推广方案 33页

“洋葱数学”在初中数学教学中应用的思考 2页

奥迪新车报销方案 4页

“新型冠状病毒”命名的术语学思考 2页

“放管服”背景下高职院校教科研经费管理效率.. 2页

临平职高汽修职业生涯规划书 6页

伤口处理与愈合让你快速恢复活力的秘诀 30页

中药药酒项目融资计划书 6页

“城市双修”理念下邯郸采煤塌陷区河道再生体.. 2页

人才引进计划构建高端人才流动的平台 32页

人才引进计划培养绿色建筑与城市规划人才 19页

“双减”背景下基于核心素养的初中物理实践性.. 2页

“双一流”高校学生国际期刊论文写作需求分析.. 2页

人工智能教育方案与STEM教育的结合及优势分析.. 25页

露台花池改造方案 5页

智慧平安小区监理规划方案 31页

“互联网+”背景下粮食营销技术人才的培养模式.. 2页

三年级下册语文第四单元综合检测卷 4页

防止返贫方案乡镇 4页

“中国橡胶工业2025”的思考(下) 2页

门店宣传排版方案 4页

三年级下册数学教案1.8整理与复习 西师大版 6页

三年级下册《14、我应该感到自豪才对》第二课.. 10页

采茶舞比赛方案 4页

Vsftp在实验室运维和实践教学中的应用与研究 2页