咨询与建议

限定检索结果

文献类型

  • 2 篇 期刊文献
  • 1 篇 学位论文

馆藏范围

  • 3 篇 电子文献
  • 0 种 纸本馆藏

日期分布

学科分类号

  • 3 篇 工学
    • 3 篇 网络空间安全
    • 2 篇 计算机科学与技术...

主题

  • 3 篇 内容安全策略
  • 2 篇 跨站脚本
  • 2 篇 web应用
  • 1 篇 api
  • 1 篇 javascript沙盒
  • 1 篇 跨站脚本攻击
  • 1 篇 cookie保护
  • 1 篇 源限制
  • 1 篇 javascript

机构

  • 2 篇 数学工程与先进计...
  • 1 篇 天津大学
  • 1 篇 解放军信息工程大...
  • 1 篇 信息工程大学

作者

  • 2 篇 赵旭
  • 2 篇 王清贤
  • 2 篇 颜学雄
  • 2 篇 刘树凯
  • 1 篇 黄书涵
  • 1 篇 柴川森

语言

  • 3 篇 中文
检索条件"主题词=内容安全策略"
3 条 记 录,以下是1-10 订阅
排序:
内容安全策略研究综述
收藏 引用
中原工学院学报 2015年 第6期26卷 75-79,84页
作者: 刘树凯 颜学雄 王清贤 赵旭 解放军信息工程大学 数学工程与先进计算国家重点实验室 郑州450001
从发展历程、安全目标、实现方法、研究进展等方面对内容安全策略进行了综述,并展望了未来的主要研究方向。
来源: 评论
JSCSP:基于安全策略的XSS防御方式研究
JSCSP:基于安全策略的XSS防御方式研究
收藏 引用
作者: 黄书涵 天津大学
学位级别:硕士
为了缓解XSS(跨站脚本攻击)的威胁,W3C工作组制订了一个名为CSP(内容安全策略)的计算机安全策略标准。然而,根据Google的调查,只有不到3.7%的网站部署了 CSP。CSP的部署率较低,这主要是由于它和老版本的浏览器之间兼容性较差,并且CSP的... 详细信息
来源: 评论
一种Web应用中轻量级的JavaScript API保护机制
收藏 引用
信息工程大学学报 2018年 第2期19卷 220-225页
作者: 刘树凯 颜学雄 王清贤 赵旭 柴川森 信息工程大学 河南郑州450001 数学工程与先进计算国家重点实验室 河南郑州450001
随着Java Script API的功能日益强大,对Java Script API保护机制的缺失,导致Web应用面临严重的安全风险。提出一种轻量级的Web页面Java Script API的保护机制PMJA,证明由PMJA保护的Java Script API不被攻击者恶意利用。PMJA定义浏览器为... 详细信息
来源: 评论