摘要
提出了一种新的安全解决方案,主要采用frame片段标识符技术在浏览器端实现跨域数据通信,在此基础上主要关注3个安全因素:数据保密、身份验证和数据完整。该方案不需要对当前的浏览器环境进行任何修改就可实现异源内容相互间安全的通信。
This paper proposes a security architecture that employs frame.src URL’s fragment identifier to implement inter-domain communication in browser-side.At the same time it provides high assurance on the mutual authentication,data confidentiality,and message integrity of Mashup application.The technology discussed in this paper provides a secure inter-domain communication mechanism without any modifications to current browsers.
出处
《微型机与应用》
2010年第13期79-82,共4页
Microcomputer & Its Applications
基金
重庆市科委自然科学基金项目(CSTC2009AC2068)
关键词
聚合
安全
同源策略
跨域通讯
Mashup
security
same-origin policy
inter-domain communication