日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]用于防止跨站腳本攻擊的Web服務器及方法有效

專利信息
申請號: 201310324271.8 申請日: 2013-07-30
公開(公告)號: CN104348789B 公開(公告)日: 2018-04-27
發明(設計)人: 楊曦;周繼恩;湯茂安;李偉;李巖;陳孟 申請(專利權)人: 中國銀聯股份有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 中國專利代理(香港)有限公司72001 代理人: 方世棟,朱海煜
地址: 200135 上海市*** 國省代碼: 上海;31
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 用于 防止 腳本 攻擊 web 服務器 方法
【說明書】:

技術領域

發明涉及Web服務器及方法,更具體地,涉及用于防止跨站腳本攻擊的Web服務器及方法。

背景技術

目前,隨著計算機和網絡應用的日益廣泛以及不同領域的業務種類的日益豐富,瀏覽器和Web服務器之間進行安全的數據傳輸以防止跨站腳本攻擊(即XSS,其指的是由于HTTP響應中包含了非法數據而導致瀏覽器執行惡意代碼,從而獲取用戶的cookie數據(其是為了辨別用戶身份、進行會話跟蹤而儲存在用戶本地終端上的數據)、并進而制造欺詐頁面實現釣魚攻擊等等)變得越來越重要。

現有的兩種防止跨站腳本攻擊的方式如下:(1)將Web網頁劃分成不接收輸入的入口網頁和保護網頁,客戶端訪問入口網頁時,服務器端對用戶授權并將授權數據送回客戶端,而當客戶端訪問保護頁面時,服務器端檢查是否攜帶了授權數據,如果已授權則將該頁面送回客戶端,否則將請求重定向到入口網頁;(2)在客戶端的瀏覽器中安裝過濾器以截取瀏覽器與服務器之間的HTTP請求和響應,并將請求中URL和POST數據的可疑部分與響應的頁面內容進行匹配操作,從而判斷響應是否包含XSS攻擊。

然而,現有的技術方案存在如下問題:(1)針對第一種方式,由于沒有對當已授權的客戶端請求中可能包含惡意代碼的情況進行處理,故難于避免針對服務器端的XSS攻擊;(2)針對第二種方式,由于完全聚焦于客戶端,即從客戶端的角度識別反射式XSS攻擊,并禁止腳本在客戶端上執行,故沒有從根源上消除XSS攻擊,此外,由于過濾器被安裝在客戶端側,故對瀏覽器的配置和性能的要求較高,另外,僅能夠過濾現存已知的XSS漏洞,而出現新的XSS漏洞時需要更新客戶端的過濾器,故維護成本較高。

因此,存在如下需求:提供能夠有效地防止針對瀏覽器和/或Web服務器的跨站腳本攻擊的Web服務器及方法。

發明內容

為了解決上述現有技術方案所存在的問題,本發明提出了能夠有效地防止針對瀏覽器和/或Web服務器的跨站腳本攻擊的Web服務器及方法。

本發明的目的是通過以下技術方案實現的:

一種防止跨站腳本攻擊的Web服務器,所述防止跨站腳本攻擊的Web服務器包括:

預處理單元,所述預處理單元接收到來自瀏覽器的HTTP請求后截獲所述HTTP請求,并根據過濾器映射表確定是否需要執行針對所述HTTP請求的過濾操作,并且如果確定需要執行針對所述HTTP請求的過濾操作,則將所述HTTP請求傳送到過濾器;

過濾器,所述過濾器接收到所述HTTP請求后根據預定的跨站腳本攻擊判斷規則和跨站腳本攻擊處理規則執行針對所述HTTP請求的過濾操作,如果所述過濾操作的結果是“不滿足跨站腳本攻擊規則”,則將所述HTTP請求傳送到Web資源處理單元,如果所述過濾操作的結果是“滿足跨站腳本攻擊規則且不中斷Web資源請求”,則對所述HTTP請求進行轉義處理并將經轉義的HTTP請求傳送到Web資源處理單元,如果所述過濾操作的結果是“滿足跨站腳本攻擊規則且中斷Web資源請求”,則構造表示“Web瀏覽器公共報錯頁面”的HTTP應答并將該HTTP應答傳送回所述瀏覽器以終止本次HTTP會話;

Web資源處理單元,所述Web資源處理單元解析并處理接收到的HTTP請求或經轉義的HTTP請求以構造相應的HTTP應答,以及將所述HTTP應答傳送到所述過濾器。

在上面所公開的方案中,優選地,通過Web應用部署描述符文件定義所述過濾器映射表,其中,所述過濾器映射表定義過濾器和HTTP請求之間的映射關系。

在上面所公開的方案中,優選地,所述跨站腳本攻擊處理規則包括下列規則中的一個或多個:是否開啟消息頭校驗、是否記錄攻擊日志、是否中斷Web資源請求、是否轉義非法數據,其中,是否中斷Web資源請求和是否轉義非法數據之間是互斥的。

在上面所公開的方案中,優選地,所述過濾操作包括下列步驟:

(1)加載并解析安全審核配置文件以獲得所述預定的跨站腳本攻擊判斷規則和跨站腳本攻擊處理規則,其中,所述預定的跨站腳本攻擊判斷規則是正則表達式的形式;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國銀聯股份有限公司,未經中國銀聯股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310324271.8/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品电影一区二区三区| 久久久久国产一区二区三区不卡| 亚洲精品久久在线| 最新国产精品久久精品| 国产精品综合在线| 亚洲精品丝袜| 亚洲午夜天堂吃瓜在线| 精品国产乱码久久久久久影片| 少妇高潮在线观看| 精品久久一区| 精品欧美一区二区在线观看| 性刺激久久久久久久久九色| 国产欧美日韩一区二区三区四区 | 日本五十熟hd丰满| 日日狠狠久久8888偷色| 肉丝肉足丝袜一区二区三区| 欧美精品日韩一区| 国产suv精品一区二区4| 国产清纯白嫩初高生在线观看性色| 国产日产高清欧美一区二区三区| 在线精品国产一区二区三区| 国产一区二区在线观看免费| 精品国产一区在线| 国产一区正在播放| 91精品视频在线免费观看| 91亚洲欧美日韩精品久久奇米色| 视频一区二区三区欧美| 国产一区二区三区精品在线| 综合欧美一区二区三区| 少妇中文字幕乱码亚洲影视| 色噜噜狠狠色综合影视| 香蕉免费一区二区三区在线观看| 亚洲欧美国产一区二区三区| 中文乱码字幕永久永久电影| 久久黄色精品视频| 国产精品美女一区二区视频| 国产精品奇米一区二区三区小说| 亚洲国产精品日韩av不卡在线| 四虎国产永久在线精品| 国产精品欧美一区二区三区奶水| 精品国产一区二区三区忘忧草| 97人人澡人人添人人爽超碰| 国产高潮国产高潮久久久91| 欧美三级午夜理伦三级中视频| 国产清纯白嫩初高生在线播放性色| 91精品视频一区二区| 国产精品一区二| 国产乱码精品一区二区三区中文| 亚洲美女在线一区| 国产一区二区大片| 国产精品免费观看国产网曝瓜| 91麻豆精品国产91久久| 国产三级国产精品国产专区50| 国产视频一区二区三区四区| 国产精品久久久久久久久久久久久久久久久久 | 欧美日韩国产精品一区二区亚洲| 久久久久国产精品免费免费搜索 | 国产91丝袜在线| 97午夜视频| 久久婷婷国产香蕉| 不卡在线一区二区| 免费在线观看国产精品| 香港三日三级少妇三级99| 日韩午夜毛片| 欧美日韩一级在线观看| 5g影院天天爽入口入口| 鲁丝一区二区三区免费观看 | 国产精品久久久久久久岛一牛影视| xxxx18日本护士高清hd| 国产中文字幕91| 国产欧美视频一区二区| 国产欧美精品va在线观看| 久99久视频| 亚洲乱强伦| 国产1区2区视频| 综合在线一区| 精品国产精品亚洲一本大道| 日本中文字幕一区| 91精品视频在线观看免费| 97人人模人人爽视频一区二区 | 久久久人成影片免费观看| 国产91麻豆视频|