日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種CSRF攻擊的快速定位與識(shí)別系統(tǒng)和方法有效

專利信息
申請(qǐng)?zhí)枺?/td> 201710974129.6 申請(qǐng)日: 2017-10-19
公開(kāi)(公告)號(hào): CN107682346B 公開(kāi)(公告)日: 2021-06-25
發(fā)明(設(shè)計(jì))人: 聶長(zhǎng)海;王順 申請(qǐng)(專利權(quán))人: 南京大學(xué)
主分類號(hào): H04L29/06 分類號(hào): H04L29/06;H04L9/32;H04L29/08
代理公司: 六安眾信知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 34123 代理人: 熊偉
地址: 210000 江蘇*** 國(guó)省代碼: 江蘇;32
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 一種 csrf 攻擊 快速 定位 識(shí)別 系統(tǒng) 方法
【說(shuō)明書(shū)】:

發(fā)明公開(kāi)了一種CSRF攻擊的快速定位與識(shí)別系統(tǒng)和方法,其中本發(fā)明系統(tǒng)包括有HTTP請(qǐng)求信息收集模塊,用戶身份認(rèn)證模塊,用戶權(quán)限授權(quán)模塊,數(shù)據(jù)庫(kù)系統(tǒng)操作識(shí)別模塊,文件系統(tǒng)操作識(shí)別模塊,CSRF漏洞識(shí)別與定位模塊,本發(fā)明方法通過(guò)對(duì)數(shù)據(jù)庫(kù)與文件系統(tǒng)操作判斷并判定需要的CSRF防護(hù)的URL列表、添加具有CSRF攻擊漏洞的URL列表,做到有效識(shí)別與快速定位。

技術(shù)領(lǐng)域

本發(fā)明涉及網(wǎng)絡(luò)通信技術(shù)領(lǐng)域,具體尤其涉及一種CSRF攻擊的快速定位與識(shí)別系統(tǒng)和方法。

背景技術(shù)

隨著科技的發(fā)展,現(xiàn)有各種網(wǎng)絡(luò)應(yīng)用盛行,在Web應(yīng)用層面上的安全攻擊逐漸占據(jù)主流。跨站點(diǎn)請(qǐng)求偽造(CSRF)因其攻擊隱蔽性強(qiáng),攻擊危害性大,從2007至2017近十年都排在Web安全攻擊前十名,對(duì)上網(wǎng)用戶生活與財(cái)產(chǎn)安全構(gòu)成極大威脅,然而,目前無(wú)論是手工還是自動(dòng)化檢測(cè)都缺少對(duì)CSRF漏洞的準(zhǔn)確識(shí)別,CSRF的防御方法也較多,但大多適用特定場(chǎng)合,很難得到全面防護(hù),讓這種攻擊防不勝防。

CSRF的思想可以追溯到上世紀(jì)八十年代,早在1988年Norm Hardy發(fā)現(xiàn)這個(gè)應(yīng)用級(jí)別的信任問(wèn)題,并把它稱為混淆代理人(Confused Deputy)。2001年P(guān)eter Watkins第一次將其命名為CSRF,并將其報(bào)在Bugtraq缺陷列表中,從此CSRF開(kāi)始進(jìn)入人們的視線,而從2007年至今,CSRF攻擊一直排名在Web安全攻擊前十名。

大量研究發(fā)現(xiàn),國(guó)際互聯(lián)網(wǎng)上CSRF攻擊普遍存在,典型的CSRF攻擊如荷蘭國(guó)際集團(tuán)旗下的網(wǎng)絡(luò)銀行INGDirect可以任意創(chuàng)建用戶,可以任意匯款,導(dǎo)致銀行個(gè)人財(cái)產(chǎn)的丟失;孟加拉銀行Bangladesh Bank 1億美元被竊取;視頻網(wǎng)站YouTube可以任意添加用戶、加為好友列表等;阿里巴巴安全部門(mén)發(fā)生的搶月餅事件等,CSRF就像一個(gè)狡猾的獵人在自己的狩獵區(qū)布置了一個(gè)個(gè)陷阱,上網(wǎng)用戶就像一個(gè)個(gè)獵物,在自己不知情的情況下被其引誘,觸發(fā)了陷阱,導(dǎo)致了用戶的信息暴露,財(cái)產(chǎn)丟失。因?yàn)槠錁O其隱蔽,并且利用的是互聯(lián)網(wǎng)Web認(rèn)證自身存在的漏洞,所以很難被發(fā)現(xiàn)并且破壞性大。

CSRF之所以能夠廣泛存在,主要原因是Web身份認(rèn)證及相關(guān)機(jī)制的缺陷,而當(dāng)今Web身份認(rèn)證主要包括像隱式認(rèn)證、同源策略、跨域資源共享、Cookie安全策略、Flash安全策略等。CSRF是通過(guò)第三方偽造用戶請(qǐng)求來(lái)欺騙服務(wù)器,以達(dá)到冒充用戶身份、行使用戶權(quán)利的目的。

CSRF攻擊比較隱蔽,在通常情況下,用戶訪問(wèn)了一個(gè)攻擊者精心構(gòu)造的網(wǎng)頁(yè),或點(diǎn)擊了一個(gè)不知名的網(wǎng)絡(luò)鏈接,攻擊就生效了,攻擊者就像一個(gè)捕獵者,首先尋找容易設(shè)下陷阱的網(wǎng)站,無(wú)論是跨域或同域(尋找場(chǎng)合);然后在較為隱蔽的場(chǎng)合偽造請(qǐng)求設(shè)置陷阱(等候獵物),最后等待用戶點(diǎn)擊鏈接或訪問(wèn)某個(gè)網(wǎng)頁(yè)導(dǎo)致攻擊生效(成功捕獲);不管上網(wǎng)用戶是主動(dòng)點(diǎn)擊某個(gè)惡意鏈接,還是無(wú)意訪問(wèn)某個(gè)網(wǎng)頁(yè),都有可能進(jìn)入攻擊者精心設(shè)計(jì)的CSRF圈套。

CSRF攻擊隱蔽性強(qiáng),破壞性大,并且容易被忽視,如何有效的識(shí)別與定位CSRF攻擊點(diǎn)變得非常重要,如果能快速找到這些能被攻擊的點(diǎn),軟件架構(gòu)師就能從設(shè)計(jì)上去預(yù)防,軟件開(kāi)發(fā)工程師也能有的放矢的進(jìn)行防護(hù),軟件測(cè)試工程師也能有針對(duì)性地進(jìn)行CSRF攻擊驗(yàn)證測(cè)試,從而消除CSRF潛在威脅,給廣大網(wǎng)絡(luò)用戶提供一個(gè)相對(duì)安全的上網(wǎng)環(huán)境,令人可惜的是,目前市面上還沒(méi)有一個(gè)專門(mén)準(zhǔn)確的掃描CSRF攻擊漏洞的工具,同時(shí)由于CSRF攻擊大多是人為精心設(shè)計(jì)的陷阱,所以通過(guò)目前基于模式匹配方式進(jìn)行掃描或滲透攻擊的工具,對(duì)CSRF的識(shí)別與定位非常薄弱,以靜態(tài)掃描工具Coverity、JTest等為例,這些工具能夠非常方便的掃描出XSS攻擊,但對(duì)于CSRF攻擊基本上是無(wú)能為力,而安全動(dòng)態(tài)滲透工具像AppScan、ZAP等,能比較方便的滲透出SQL Injection或XSS攻擊,但僅能少量的掃描出CSRF攻擊,并且掃描出來(lái)的結(jié)果還需要人工去分析,掃描的結(jié)果是否正確,大量的CSRF漏洞無(wú)法準(zhǔn)確識(shí)別出來(lái),到目前為止,市面上還沒(méi)有一個(gè)工具能準(zhǔn)確的識(shí)別與定位CSRF攻擊。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京大學(xué),未經(jīng)南京大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710974129.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書(shū);

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 国产经典一区二区| 99精品久久久久久久婷婷| 日本福利一区二区| 国产欧美日韩精品一区二区图片| 亚洲三区在线| 久久两性视频| 91理论片午午伦夜理片久久 | 日韩av免费网站| 浪潮av网站| 午夜激情免费电影| 日本美女视频一区二区| 日本aⅴ精品一区二区三区日| 国产农村妇女精品一区二区| 国产免费区| 91理论片午午伦夜理片久久| 中文字幕制服丝袜一区二区三区 | 国产精品天堂| www.日本一区| 欧美三级午夜理伦三级老人| 日韩精品免费看| 97人人添人人爽一区二区三区| 精品国产一区在线| 国产偷亚洲偷欧美偷精品| 国产高清在线一区| 国产亚洲精品久久777777| 午夜激情免费电影| 88国产精品视频一区二区三区| 少妇又紧又色又爽又刺激视频网站| 99re久久精品国产| 免费观看又色又爽又刺激的视频 | 亚洲视频精品一区| 欧美日韩一级二级| 久久艹国产精品| 午夜欧美影院| 精品国产乱码久久久久久老虎| 在线电影一区二区| 性国产videofree极品| 国产高清一区在线观看| 精品无码久久久久国产| 特高潮videossexhd| 日本精品一区视频| 国产69精品99久久久久久宅男| 欧美激情精品一区| 日韩欧美一区精品| 欧美日韩一区二区三区免费| 国产乱码精品一区二区三区中文| 国产床戏无遮挡免费观看网站 | 国产欧美精品久久| 国产床戏无遮挡免费观看网站| 亚洲国产精品97久久无色| 国产精品久久久久久亚洲美女高潮| 国产乱码一区二区| 国产欧美亚洲一区二区| 中文字幕日本一区二区| 午夜一区二区三区在线观看| 精品99在线视频| xxxx在线视频| 国产一区2区3区| 日本一区中文字幕| 国产精品19乱码一区二区三区| 91国内精品白嫩初高生| 日韩精品中文字幕一区二区| 亚洲精品91久久久久久| 中文字幕一区二区三区乱码视频| 韩日av一区二区| 国产日产欧美一区| 性色av色香蕉一区二区| 国产天堂一区二区三区| 国产一a在一片一级在一片| 国产精品免费一区二区区| 狠狠色噜噜狠狠狠狠| 国产精品国产三级国产播12软件| 欧美午夜看片在线观看字幕| 国产精品欧美久久| 伊人久久婷婷色综合98网| 久久久一区二区精品| 亚洲一二三四区| 欧美一区二区伦理片| 国产视频精品久久| 蜜臀久久99精品久久久| 国产高清精品一区| 一级久久久| 日本高清h色视频在线观看| 国产精品久久久久久亚洲美女高潮| 国产精品一二三区视频网站| 久久中文一区| 国产97久久| 免费观看又色又爽又刺激的视频| 一区二区三区免费高清视频| 玖玖爱国产精品| 国产一区二区手机在线观看| 国产精品日产欧美久久久久| 综合久久一区| 欧美一区二区色| 色噜噜日韩精品欧美一区二区| 国产高清一区在线观看| 欧美一区二区在线不卡| 国产精品精品视频一区二区三区 | 国产一区免费在线观看| 亚洲午夜国产一区99re久久| 亚洲欧美一区二区精品久久久 | 黄毛片免费| 国产日韩欧美亚洲| 国产精品高潮在线| 国产精品视频十区| 日韩av在线网| 91久久久久久亚洲精品禁果| 亚洲精品久久久中文| 国产伦精品一区二区三区免费迷| 国产精品亚州| 亚洲一二区在线观看| 麻豆精品久久久| 亚洲四区在线| 国产馆一区二区| 四虎国产精品永久在线国在线| 亚洲精品久久久久久久久久久久久久| 日本一区二区三区在线看| 91精品丝袜国产高跟在线| 国产清纯白嫩初高生在线播放性色| 国产日韩欧美专区| 久久国产精品麻豆| 91麻豆精品一区二区三区| 中文字幕理伦片免费看| 国产一级大片| 国产欧美日韩一级| 国产乱码一区二区| 日韩精品一区二区三区免费观看| 午夜看大片| 国产高清一区二区在线观看| 中文字幕精品一区二区三区在线| 日本不卡精品| 欧美一区二区三区三州| 强行挺进女警紧窄湿润| 国产一区二区三级| 久久精品—区二区三区| 国产偷久久一区精品69| 日本一二三区视频在线| 99精品偷拍视频一区二区三区| 久久久久久久久久国产精品| 久久99精品久久久秒播| 欧美日韩一卡二卡| 国产电影一区二区三区下载| 久久乐国产精品| xx性欧美hd| 二区三区视频| 欧美日韩一区二区在线播放| 国产韩国精品一区二区三区| 波多野结衣巨乳女教师| 久久91精品国产91久久久| 九九精品久久| 亚洲国产精品日本| 日韩国产精品久久| 亚洲欧美另类综合| 国产91九色视频| 久久精品国产亚洲7777| 国产日韩欧美精品一区| 欧美一级片一区| 国产精品19乱码一区二区三区| 日韩精品久久久久久中文字幕8| 国产精品综合在线观看| 久久国产精品网站| 欧美三区二区一区| 国产日韩一区二区三免费| 国产一区二区三区精品在线| 一区二区三区欧美视频| 精品国产91久久久| 亚洲乱视频| 国产欧美一区二区三区在线| 91精品国产影片一区二区三区| 8x8x国产一区二区三区精品推荐| 精品国产一级| 亚洲w码欧洲s码免费| 欧美激情综合在线| 日本高清不卡二区| 91麻豆精品一区二区三区| 久久精品亚洲精品国产欧美| 国产91九色视频| 制服丝袜视频一区| 伊人精品一区二区三区| 久久精品视频偷拍| 日本一区二区在线电影| 国产欧美视频一区二区| 久久国产激情视频| 国产馆一区二区| 99国产精品久久久久99打野战| 亚洲精品456| 日韩亚洲欧美一区二区 | 亚洲欧美日韩综合在线| 88国产精品欧美一区二区三区三| 国产欧美日韩另类| 国产精品久久久久精| 91avpro| 玖玖精品国产| 国产精品麻豆99久久久久久| 欧美二区精品| 国产99久久九九精品免费| 久久99久国产精品黄毛片入口| 日本午夜无人区毛片私人影院| 亚洲欧美一卡二卡| 国产99久久久国产精品免费看| 免费午夜在线视频| 96国产精品视频| 国产一二区在线| 亚洲欧美日韩精品suv| 国产全肉乱妇杂乱视频在线观看| 久久精品国产一区二区三区| 亚洲国产欧美一区二区三区丁香婷 | 国产一区在线视频观看| 91国产一区二区| 国产精品免费自拍| 久久综合伊人77777麻豆最新章节 一区二区久久精品66国产精品 | 欧美三级午夜理伦三级中视频| 欧美日韩一区二区三区在线播放| 躁躁躁日日躁网站| 精品国产九九九| 国产精品视频99| 国产欧美一区二区三区免费视频| 国产精品亚洲一区二区三区| 狠狠插狠狠插| 鲁丝一区二区三区免费| 午夜特片网| 久久精品综合视频| 亚洲欧洲国产伦综合| 三级视频一区| 欧美精品免费视频| 538国产精品一区二区| 国产91一区| 欧美日韩久久一区| 日韩久久精品一区二区| 国产91综合一区在线观看| 欧美精品在线一区二区| 亚洲精品久久久久不卡激情文学 | 欧美日韩久久精品| 日韩国产精品久久| 久久99精品国产麻豆婷婷| 午夜精品一区二区三区在线播放| 精品一区二区三区影院| 国产乱人激情h在线观看| 日韩精品免费一区二区三区| 欧美精品日韩| 日韩精品久久久久久久酒店| 国产呻吟久久久久久久92 | 人人玩人人添人人澡97| 亚洲精品日本久久一区二区三区| 色婷婷久久一区二区三区麻豆| 2021天天干夜夜爽|