In this paper, we analyze mistakes that web developers can make when using the web cryptography api. We evaluate the impact of the uncovered mistakes and discuss how they can be prevented. Furthermore, we derive best ...
详细信息
ISBN:
(纸本)9781450396707
In this paper, we analyze mistakes that web developers can make when using the web cryptography api. We evaluate the impact of the uncovered mistakes and discuss how they can be prevented. Furthermore, we derive best practices from these mistakes to provide guidance to developers. To assess the relevance of the web cryptography api, we empirically evaluate how prevalently it is used by popular web applications on the Internet and in GitHub repositories, finding that only a small proportion of web applications use it. The most widely used operation by far is the generation of cryptographically secure random values, which was not possible in browser-based JavaScript prior to the web cryptography api.
Cílem této práce je popsat současné možnosti kryptografie na straně prohlížeče a zaměřit se na využití nově vznikajícího standardu web cryptography api. S využitím těch...
详细信息
Cílem této práce je popsat současné možnosti kryptografie na straně prohlížeče a zaměřit se na využití nově vznikajícího standardu web cryptography api. S využitím těchto technologií pak navrhnout a implementovat knihovnu umožňující autorizovaný přístup k webovým stránkám nebo jejich částem za použití kryptografie.
暂无评论