日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于加密的跨站請求攻擊防范方法及其裝置有效

專利信息
申請號: 201410158128.0 申請日: 2014-04-18
公開(公告)號: CN103944900B 公開(公告)日: 2017-11-24
發明(設計)人: 崔肖君;蔣東辰;孫毓忠 申請(專利權)人: 中國科學院計算技術研究所
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京律誠同業知識產權代理有限公司11006 代理人: 祁建國,李巖
地址: 100190 北*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 加密 請求 攻擊 防范 方法 及其 裝置
【說明書】:

技術領域

發明涉及網絡安全,主要是瀏覽器安全與web應用安全。更具體地,涉及一種盜用用戶權限的跨站請求偽造攻擊的防御方法和系統。

背景技術

跨站請求偽造(Cross Site Request Forgery,CSRF)攻擊,是一種挾制終端用戶在已登錄的Web應用程序上執行非用戶意愿操作的攻擊方法。其攻擊的目標是用戶而不是web應用,并且不需要利用任何瀏覽器漏洞,而是利用已進行過身份認證的會話進行攻擊,即利用隱式認證漏洞來達到攻擊。

跨站請求偽造是一種比較隱晦的攻擊,受害者很可能不小心點擊一個惡意鏈接,就會被攻擊者利用,其本質是攻擊者盜用了受害者的身份,以受害者的名義發送惡意請求,能夠做的事情包括:發送郵件,消息,盜取賬號,甚至于購買商品,虛擬貨幣轉賬等。造成的問題包括:個人隱私泄露以及財產安全。攻擊后果取決于所利用的漏洞以及受害者的權限。

現有技術中,由于超文本傳輸協議(Hyper Text Transfer Protocol,HTTP)自身是一種無狀態協議,即無法關聯兩次連續的請求,因此通過Cookie、Session和HTTP等身份驗證信息來記錄狀態,關聯同一個用戶連續的請求。例如,當用戶成功進行身份驗證之后瀏覽器就會得到一個標識其身份的Cookie,只要不關閉瀏覽器或者退出登錄,每當向該站點發送請求的時候,瀏覽器都會“自動地”連同該Cookie一起發出,無須用戶干預,而不管這個請求是源自于應用程序提供的鏈接、從其他地方收到的統一資源定位符(Uniform Resource Locator,URL)或是其他來源。站點服務器是通過Cookie來識別用戶的,即如果站點服務器收到了帶有受害者的Cookie的請求,那么它就會把這個請求看作是已登錄的受害者發來的,站點服務器會認為這是經過確認的有效請求,所以會執行這個“可信的動作”,從而為攻擊提供了機會。Web站點的這種的身份驗證機制雖然可以向目標站點保證一個請求來自于某個用戶的瀏覽器,但是卻無法保證該請求的確是那個用戶發出的,或者是經過那個用戶批準的。跨站請求偽造攻擊之所以會發生,根本原因就是Web站點所驗證的是Web瀏覽器而非用戶本身。

圖1為CSRF攻擊相關流程圖。圖中步驟1為用戶請求保護站點的保護頁面;然后步驟2為站點服務器提示用戶輸入認證信息;步驟3為用戶提交自己的用戶名與密碼信息;步驟4為站點服務器驗證用戶信息建立合法的會話,并且向用戶生成標識用戶的Cookie信息;步驟5-8為用戶正常向站點服務器發送請求,并且站點服務器對其進行業務處理發送回應;步驟9-11為攻擊者的攻擊過程,其中步驟9為受害者及用戶訪問惡意站點,步驟10為惡意站點返回用戶請求的內容,其中返回的內容中含有發向保護站點的惡意請求,步驟11為用戶不小心點擊惡意鏈接向保護站點發起請求或者網頁中的惡意請求自動向保護站點發起請求,瀏覽器會自動將該站點下用戶的Cookie攜帶然后發出這個請求,由于請求中含有Cookie信息,站點服務器會以為是已登錄用戶發出的合法請求,從而進行業務處理,執行攻擊者的惡意動作。

目前,針對跨站請求偽造,主要有兩種方法:

第一種是使用POST請求進行跨站請求偽造攻擊,對重要的寫操作,網站只接受POST請求,以此來防御跨站請求偽造攻擊。但是該方法的缺點是,任何GET請求都可以構造表單通過POST請求來發送,因此此方法只能增加攻擊者實現攻擊的難度,并不能防范跨站請求偽造。

第二種是通過驗證token來實現跨站請求偽造攻擊的防范,可以在HTTP請求中以參數的形式加入一個隨機產生的token,并在服務器端建立一個攔截器來驗證這個token,如果請求中沒有token或者token內容不正確,則認為可能是CSRF攻擊而拒絕改請求。這個“驗證token”應該不能輕易的被未登錄的用戶猜測出來。但是開發者常常忘記實施這一防范,該方法還有一個缺點是難以保證token本身的安全,有可能通過URL或者HTTP Referer header泄露token給其他站點。在期刊名為:In IEEE International Conference on Security and Privacy in Communication Networks(SecureComm),2006.,文獻名稱為:Preventing cross site request forgery attacks,作者名稱為:Nenad Jovanovic,Engin Kirda,and Christopher Kruegel的文獻中公開了該方法。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院計算技術研究所,未經中國科學院計算技術研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410158128.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国语对白一区二区| 午夜老司机电影| 国产伦精品一区二| 国产盗摄91精品一区二区三区| 综合久久一区| 久久人人97超碰婷婷开心情五月| 亚洲福利视频二区| 99精品国产一区二区三区不卡| 国产综合亚洲精品| 狠狠色噜噜狠狠狠狠黑人| 国产精品你懂的在线| 欧美日韩一区二区高清| 国产一区二区在线观看免费| 久久99精品一区二区三区| 免费看性生活片| 日韩av视屏在线观看| 午夜伦理片在线观看| 蜜臀久久99静品久久久久久 | 国产精品久久久爽爽爽麻豆色哟哟 | 99国产精品久久久久老师| 日韩av在线播放网址| 亚洲精品乱码久久久久久国产主播| 中文字幕欧美日韩一区| 中文字幕在线一二三区| 欧美日韩国产精品一区二区三区| 国产精欧美一区二区三区久久| 性欧美1819sex性高播放| 国产区二区| 国产欧美日韩在线观看| 欧美精品久| 欧美日韩一区二区三区精品| 99国产精品久久久久99打野战| 久久精品国产亚洲7777| 99精品少妇| 日韩av在线影视| 99久久精品免费视频| 一区二区久久精品66国产精品| 国产精品人人爽人人做av片| 欧美一区二区三区四区在线观看| 99er热精品视频国产| 欧美大成色www永久网站婷| 日韩av在线中文| 国产69精品久久久久app下载 | 亚洲欧美另类综合| 夜夜躁日日躁狠狠久久av| 在线国产91| 欧美日韩中文国产一区发布| 精品国产伦一区二区三区免费| 狠狠色噜噜狠狠狠狠2021免费| 欧美人妖一区二区三区| 欧美日韩国产专区| 久久中文一区二区| 一二三区欧美| 日韩精品中文字| 国产精品一区二区免费 | 68精品国产免费久久久久久婷婷| 午夜伦理片在线观看| 午夜av资源| 欧美午夜理伦三级在线观看偷窥| 97午夜视频| 国产日产欧美一区| 国产一区二区在线观| 国产日韩精品一区二区| 日本白嫩的18sex少妇hd| 国产精品偷乱一区二区三区| 国产日产精品一区二区三区| 人人澡超碰碰97碰碰碰| 91精品国产九九九久久久亚洲| 亚洲精品久久久久www| 91精品视频在线观看免费| 国产一区二区在| 国产人成看黄久久久久久久久| 欧美在线一级va免费观看| 午夜社区在线观看| 99精品在免费线偷拍| 亚洲国产精品97久久无色| 国产精品高潮呻吟88av| 欧美一区二三区人人喊爽| av毛片精品| 91精品啪在线观看国产线免费| 午夜精品一区二区三区三上悠亚| 国产在线不卡一区| 精品国产一级| 国产偷亚洲偷欧美偷精品| 欧美一区二区三区四区夜夜大片 | 国产99久久九九精品免费| 大bbw大bbw巨大bbw看看| 日韩精品免费看| 69久久夜色精品国产69– | 狠狠躁夜夜躁2020| 久久久久久久亚洲视频| 国产91一区| 99久久www免费| 国产91九色视频| 免费观看xxxx9999片| 香蕉视频在线观看一区二区| 蜜臀久久99精品久久久| 国产午夜亚洲精品羞羞网站 | 91麻豆精品国产91久久久久| 国产精一区二区| 中文字幕在线乱码不卡二区区| 国产精品欧美久久| 黄色香港三级三级三级| 国产伦精品一区二区三区照片91 | 搡少妇在线视频中文字幕| 欧美精品免费看| 国产一区在线免费| 亚洲欧洲日韩| 欧美激情在线观看一区| 娇妻被又大又粗又长又硬好爽| 国产91精品一区| 99精品国产一区二区三区麻豆| 国产精欧美一区二区三区久久| 国产一区二区精华| 亚洲精品一区中文字幕| 国产福利一区在线观看| 精品久久久影院| 97精品国产97久久久久久免费| 热99re久久免费视精品频软件| 国产69久久久欧美一级| 精品久久综合1区2区3区激情| 亚洲午夜精品一区二区三区电影院 | 国产69精品久久久久777糖心| 久久精视频| 国产1区2区视频| 999国产精品999久久久久久| 欧美高清性xxxxhd| 四虎国产精品久久| 亚洲精品人| 国产精品天堂| 躁躁躁日日躁网站| 欧美67sexhd| 国偷自产一区二区三区在线观看 | 久久精视频| 欧美高清视频一区二区三区| 国产一a在一片一级在一片| 国产69精品久久久久app下载| 亚洲精品一区二区三区香蕉| 91精品福利观看| 97欧美精品| 亚洲精品老司机| 91香蕉一区二区三区在线观看| 日韩美一区二区三区| 狠狠色噜噜狠狠狠狠88| 午夜码电影| 久久精品国产精品亚洲红杏| 在线国产二区| 不卡在线一区二区| 精品中文久久| 中文字幕一区二区三区不卡| 娇妻被又大又粗又长又硬好爽 | 日本精品一二三区| 久久国产精久久精产国| 亚洲欧美制服丝腿| 四季av中文字幕一区| 公乱妇hd在线播放bd| 亚洲三区在线| 亚洲欧美一卡| 国产二区三区视频| 国产精品一区二区免费视频| 日本aⅴ精品一区二区三区日| 国产精品白浆视频| 欧美一区二区三区免费视频| 午夜伦理在线观看| 91精品一区在线观看| 国产精品乱码一区| 亚洲一二区在线观看| 欧美日韩一区二区三区精品| 欧美精品中文字幕亚洲专区| www亚洲精品| 日韩精品中文字幕一区二区三区| 中文无码热在线视频| 日韩午夜三级| 中文字幕二区在线观看| 国产高清在线一区| 欧美一区二区三区久久精品| 制服.丝袜.亚洲.另类.中文| 国产日韩欧美亚洲综合| 久久人人爽爽| 欧美在线播放一区| 狠狠色综合久久婷婷色天使| 久久精品视频3| 99国产精品欧美久久久久的广告| 国产女人和拘做受在线视频| 国产欧美一区二区三区在线| 国产精品久久国产精品99| 91精彩刺激对白露脸偷拍| 国产一区二区中文字幕| 麻豆精品久久久| 香港日本韩国三级少妇在线观看 | 国产一区2| 狠狠色噜噜狠狠狠狠黑人| 欧美一级免费在线视频| 日韩av在线播| 夜夜嗨av色一区二区不卡| 国产在线干| 欧美精品中文字幕亚洲专区| 欧美视频1区| 国产91丝袜在线播放动漫| 国产精品久久久久久久新郎| 一区二区三区电影在线观看| 精品久久久久久中文字幕大豆网| 国产麻豆91欧美一区二区| 久久综合国产精品| 精品中文久久| 午夜诱惑影院| 亚洲国产日韩综合久久精品 | 日韩中文字幕区一区有砖一区| 福利视频亚洲一区| 猛男大粗猛爽h男人味| 国久久久久久| 97涩国一产精品久久久久久久| 免费看片一区二区三区| 片毛片免费看| 91看黄网站| 欧美一级久久久| 国产超碰人人模人人爽人人添| 国产二区不卡| 国产精品一区久久人人爽| 亚洲精欧美一区二区精品| 国产精品高潮呻| 久久五月精品| 国产精品1234区| 午夜av免费看| 日韩精品久久久久久久酒店| 亚洲精品丝袜| 91午夜在线观看| 欧美日韩三区二区| 欧美一区二区三区免费在线观看| 久久久久国产精品视频| 婷婷午夜影院| 国产第一区在线观看| 狠狠色很很在鲁视频| 91精品国产综合久久国产大片| 欧美精品久| 国产精品视频1区2区3区| 99久久精品免费看国产免费粉嫩| 国产一区二区高清视频| 中文字幕在线播放一区| 久久婷婷国产麻豆91天堂徐州| 国产一区二区黄| 亚洲欧美制服丝腿| 午夜爱爱电影| 亚洲精品久久久久999中文字幕 | 天堂av一区二区三区| 一级久久精品|