期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
XML重写攻击检测技术研究
1
作者 刘宝龙 杨威 陈桦 《计算机技术与发展》 2016年第6期101-105,共5页
细粒度的XML数字签名中存在重写攻击的问题,已有多种方案用来检测XML重写攻击。文中在分析评估了这些检测方案的基础上,讨论了针对各种常见重写攻击类型的安全应对方案以及各种检测方案的最佳应用场景。研究结果表明:安全策略、验证互补... 细粒度的XML数字签名中存在重写攻击的问题,已有多种方案用来检测XML重写攻击。文中在分析评估了这些检测方案的基础上,讨论了针对各种常见重写攻击类型的安全应对方案以及各种检测方案的最佳应用场景。研究结果表明:安全策略、验证互补(过滤器)、Fast XPath以及标记DOM树中元素位置方案能有效地检测到常见的重写攻击方式,且除内联法及验证互补(位置指示器)方案外,已有方案都可应用于有效的检测中间人攻击和重放攻击的场景中。然而,针对修改签名元素上下文关联信息的攻击方式,已有方案都不能检测到。 展开更多
关键词 XML重写攻击 安全策略 soapaccount 验证互补 FastXPath 重定向攻击 多Security头攻击
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部