《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 基于代碼重寫的動態污點分析
基于代碼重寫的動態污點分析
信息技術與網絡安全 2期
梁 威1,洪 倩2
(1.中原工學院 彼得堡航空學院,河南 鄭州450007;2.江西省第五人民醫院,江西 南昌330046)
摘要: 當前,Web技術更新速度很快,JavaScript(JS)語言應用日益廣泛,但同時也出現了許多安全風險,特別是現在的Web應用程序響應速度要求越來越高,更加劇了Web安全威脅。為此,研究了基于代碼重寫的動態JavaScript污點分析,借助重寫JavaScript在代碼運行過程中標記并跟蹤敏感數據,檢測數據泄漏并及時反饋。與傳統動態污點分析方法不同,該方法無需依賴JS引擎,可以應用于各種瀏覽器,能高效精準地標記、跟蹤、檢測敏感數據泄露,提高Web安全性。
中圖分類號: TP393
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.02.006
引用格式: 梁威,洪倩. 基于代碼重寫的動態污點分析[J].信息技術與網絡安全,2022,41(2):33-38.
Dynamic taint analysis based on code rewriting
Liang Wei1,Hong Qian2
(1.Petersburg Aviation Institute,Zhongyuan University of Technology,Zhengzhou 450007,China; 2.Jiangxi Fifth People′s Hospital,Nanchang 330046,China)
Abstract: At present, the update speed of Web technology is very fast, and JavaScript(JS) language is used more and more widely, at the same time, there are many security risks. In particular, the requirements for the response speed of Web applications are becoming higher and higher, which exacerbates the threat of Web security. Therefore, this paper studies the dynamic JavaScript taint analysis based on code rewriting, marks and tracks sensitive data during code operation with the help of rewriting JavaScript, detects data leakage and gives feedback in time. Different from the traditional dynamic taint analysis method, the proposed method does not need to rely on JS engine, can be applied to various browsers, can efficiently and accurately mark, track and detect sensitive data leakage, and improve Web security.
Key words : code rewriting;JavaScript;dynamic taint;information flow analysis;Web security

0 引言

跨站腳本攻擊是JavaScript漏洞攻擊的常見形式,針對此類攻擊,常規應對方法是基于用戶輸入端以及服務器輸出端進行檢測防范,即使用白名單檢驗用戶輸入端,在輸出端做信息轉義。這種方法有兩點不足:首先,難以確定應該過濾或轉義哪些內容;其次,難以保證任意用戶輸入端均得到有效處理[1]。動態污點分析方法無需覆蓋所有路徑,只需要動態跟蹤當前的JavaScript代碼執行路徑。通過動態污點分析法跟蹤檢測JavaScript代碼執行,對于不受信任的數據做污染傳播,跟蹤JavaScript行為,并根據相關安全定義操作應對異常行為。本次研究提出一種無需依賴JavaScript引擎的動態污染分析算法,通過重寫JavaScript代碼,實現代碼自跟蹤、自檢測,以便實時跟蹤檢測敏感數據,有效保障Web安全




本文詳細內容請下載:http://www.xxav2194.com/resource/share/2000003948





作者信息:

梁  威1,洪  倩2

(1.中原工學院 彼得堡航空學院,河南 鄭州450007;2.江西省第五人民醫院,江西 南昌330046)




微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 香港三级电影免费看| 人人妻人人妻人人片色av| 97精品国产97久久久久久免费| 波多野结衣在线女教师| 国产亚洲一区二区手机在线观看| 91久久精品国产免费一区| 成人欧美一区二区三区的电影| 亚洲乱码中文字幕小综合| 西西人体大胆扒开瓣| 影音先锋女人aa鲁色资源| 亚洲成A∨人片在线观看无码| 免费福利在线观看| 无遮挡韩国成人羞羞漫画视频| 免费看AV毛片一区二区三区| 黄色大片在线视频| 国内成人精品亚洲日本语音| 东北女大战28公分黑人| 欧美色欧美亚洲高清在线视频 | 久久婷婷五月综合色奶水99啪| 欧美精品亚洲精品日韩专区va| 动漫美女羞羞网站| 2018天天操天天干| 好大好硬别停老师办公室视频| 亚洲另类激情综合偷自拍图| 粗壮挺进邻居人妻| 国产一区二区精品久久岳| 国产私拍福利精品视频网站| 国产综合久久久久鬼色| rh男男车车的车车免费网站| 最近在线中文字幕电影资源| 亚洲综合五月天| 高铁上要了很多次| 国产精品无码免费播放| avidolzhd| 快穿之肉玩具系统| 亚洲一区二区三区欧美| 熟妇人妻videos| 别揉我胸啊嗯动漫网站| 色多网站免费视频| 国产妇女馒头高清泬20p多| 拍拍拍无挡视频免费观看1000 |