WEB前端协同浏览器的安全防护技术研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:xiaojas
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Javascript技术的成熟使得WEB应用功能越来越强大,WEB应用已经成为互联网的主流。随之而来也出现了好多安全问题,一个网站的安全与否对于用户与网站本身来说都非常的重要。而考虑一个网站安全主要的方面有两个:一个是网站服务端;另外一个是网站客户端。而客户端又包括很多部分:比如网站本身对客户端应用程序的安全、用户采用的WEB第三方安全工具的应用等(比如WEB浏览器安全、网络防火墙等)。  JavaScript本质上就是一种客户端脚本语言,因为它的功能比其他的脚本语言更为丰富,安全性比其他的脚本语言更高,所以在WEB客户端应用非常广泛,它的存在使得网页的动态效果更为多样化,也为网页的动态交互提供了可能。  WEB浏览器是一种应用程序,它的基本功能就是把GUI(即图形用户界面)请求转换为HTTP/HTTPS请求,并把HTTP/HTTPS请求响应转换为GUI显示内容。  本文分析针对WEB前端及浏览器中Javascript脚本语言的常用攻击办法,结合Javascript语言的特点,WEB浏览器的安全设置功能,利用CSS3技术、HTML5技术及主流浏览器内核的安全技术,提出了两种办法,最大程度的保障网站的数据及使用该网站的用户的信息及隐私安全。论文所做主要工作如下:  第一:介绍了WEB前端及浏览器、Javascript间的关系;  第二:分析了针对Javascript主要的攻击办法及防御措施;  第三:用纯CSS3技术代替实现了WEB前端由Javascript实现的两个功能;  第四:利用浏览器内核安全技术的发展对Javascript的渲染,提出了一种防御攻击改进办法,并在本网站前端设计中给予实施;  第五:结合JavaScript、CSS3、HTML5搭建了一个比较安全的WEB前端。
其他文献
合作对策(Cooperative Game),也称联盟对策,是理性局中人通过共同合作取得尽可能大的利益的竞争决策分析模型。在合作对策过程中,局中人要考虑如何结成联盟以及如何分配联盟
在现代科学与工程计算中,间断Galerkin(DG)有限元方法是一个重要的研究方向.杂交间断Galerkin(HDG)有限元保持了DG有限元的优点,同时减少了自由度.本文的主要工作是研究HDG有限
本文围绕第一原理计算的实空间方法进行算法设计及实现技术研究.算法方面包括Kohn-Sham方程的有限元算法和具对称性特征值问题的分解方法.前者由三个基本算法构成:局部加密网
有限生成群的增长是几何群论中的一个重要课题,这篇论文是一篇综述性论文,将对这一领域的基础知识、著名结论及最新发展作一简要介绍。本文共分五部分,第一部分简要介绍了有限生
因为“买买买”星人一晚上的购物狂欢,“单身狗”们都快忘记这个本应属于他们的节日。不过从淘宝全网历史价格数据来看,虽然2015年11月11日零点,淘宝网有74.7%的受监商品达到
由于职业教育的特殊性,又决定了职业学校班主任工作的特殊性与复杂性.笔者有幸成为了职业教育班主任中的一员,用一腔热忱,一颗真心与学生相诚以待,不求名利不求回报,但求学生
本论文研究的内容主要分为两部分:第一部分研究了当Morita ContextΓ=(Λ M NΛ)满足某些条件时,Mod(Γ)中单模的形式,并且得出了Γ与Λ整体维数关系;第二部分研究了Morita Con
本文通过作者自身带班经历在实践中总结出中职班主任带班的心得,从制定班级目标、合理安排学生座位、布置教室、选班委会、制定班规、家校联系、评价奖励、学期结束八个方面
本文主要讨论了分数阶微分和差分方程组边值问题解的存在性,利用泛函分析的方法得到了解的存在性、唯一性和多解性的充分条件。   全文共分为四章:   第一章绪论介绍本
十六大指出:“坚决反对和防止腐败,是全党一项重大的政治任务。”2003年以来,先后有李嘉廷、刘方仁、程维高等一批省部级官员被判刑或查处,还有一些高官被“两规”。社会各