%0 Journal Article
%T Research of proxy-based Cookie protection technology
基于代理的Cookie保护技术研究
%A XU Lu
%A ZHOU An-min
%A LIU Liang
%A ZHOU Yan
%A
徐 璐
%A 周安民
%A 刘 亮
%A 周 妍
%J 计算机应用研究
%D 2012
%I
%X 以窃取客户端Cookie为目的的跨站脚本(XSS)攻击,使互联网用户的个人隐私和利益不断遭受侵犯。如何防御XSS攻击,以保障网民和互联网公司的利益,成为亟待解决的问题。针对基于代理的Cookie保护技术进行了研究,设计了基于代理的Cookie保护框架,阐述了框架的基本原理,给出了关键技术的实现方法,并实现了一个基于代理的Cookie保护系统,最后对该保护系统的有效性进行了测试。测试结果表明本系统可对Cookie提供可靠的保护,为跨站防御的研究提供了新的方向。
%K Cookie
%K XSS
%K protection
%K proxy
小型文本文件
%K 跨站脚本攻击
%K 保护
%K 代理
%U http://www.alljournals.cn/get_abstract_url.aspx?pcid=5B3AB970F71A803DEACDC0559115BFCF0A068CD97DD29835&cid=8240383F08CE46C8B05036380D75B607&jid=A9D9BE08CDC44144BE8B5685705D3AED&aid=E82D2154DD923E6EFCAD1F8A1017C0E6&yid=99E9153A83D4CB11&vid=771469D9D58C34FF&iid=5D311CA918CA9A03&sid=72A00A899A8120A4&eid=F8A04523DC42C05E&journal_id=1001-3695&journal_name=计算机应用研究&referenced_num=0&reference_num=8