當(dāng)前位置:首頁(yè) > 科技文檔 > 互聯(lián)網(wǎng) > 正文

基于博弈的Web應(yīng)用程序中訪問(wèn)控制漏洞檢測(cè)方法

通信學(xué)報(bào) 頁(yè)數(shù): 14 2024-07-05
摘要: 針對(duì)工業(yè)互聯(lián)網(wǎng)中程序的訪問(wèn)控制策略隱藏在源碼中難以提取,以及用戶的訪問(wèn)操作難以觸發(fā)所有訪問(wèn)路徑而導(dǎo)致邏輯漏洞的通用化檢測(cè)難以實(shí)現(xiàn)的問(wèn)題,將博弈思想應(yīng)用于訪問(wèn)控制邏輯漏洞檢測(cè)中,通過(guò)分析不同參與者在Web應(yīng)用程序中對(duì)資源頁(yè)面的博弈結(jié)果來(lái)識(shí)別漏洞,使得不同用戶的訪問(wèn)邏輯能被有針對(duì)性地獲取。實(shí)驗(yàn)結(jié)果表明,所提方法在開(kāi)源的11個(gè)程序中檢測(cè)出31個(gè)漏洞,其中8個(gè)為未公開(kāi)的漏洞,漏洞檢測(cè)覆... (共14頁(yè))

開(kāi)通會(huì)員,享受整站包年服務(wù)立即開(kāi)通 >
科技文檔
數(shù)學(xué) 力學(xué) 化學(xué) 金融 證券 保險(xiǎn) 投資 會(huì)計(jì) 審計(jì) 園藝 林業(yè) 旅游 體育 物理學(xué) 生物學(xué) 天文學(xué) 氣象學(xué) 海洋學(xué) 地質(zhì)學(xué) 新能源 金屬學(xué) 農(nóng)藝學(xué) 農(nóng)作物 管理學(xué) 領(lǐng)導(dǎo)學(xué) 自然科學(xué) 系統(tǒng)科學(xué) 資源科學(xué) 無(wú)機(jī)化工 有機(jī)化工 燃料化工 化學(xué)工業(yè) 材料科學(xué) 礦業(yè)工程 冶金工業(yè) 安全科學(xué) 環(huán)境科學(xué) 工業(yè)通用 機(jī)械工業(yè) 無(wú)線電子 電信技術(shù) 鐵路運(yùn)輸 汽車工業(yè) 船舶工業(yè) 動(dòng)力工程 電力工業(yè) 農(nóng)業(yè)科學(xué) 農(nóng)業(yè)工程 植物保護(hù) 動(dòng)物醫(yī)學(xué) 教育理論 學(xué)前教育 初等教育 中等教育 高等教育 職業(yè)教育 成人教育 自然地理 地球物理 經(jīng)濟(jì)統(tǒng)計(jì) 農(nóng)業(yè)經(jīng)濟(jì) 工業(yè)經(jīng)濟(jì) 交通經(jīng)濟(jì) 企業(yè)經(jīng)濟(jì) 文化經(jīng)濟(jì) 信息經(jīng)濟(jì) 貿(mào)易經(jīng)濟(jì) 財(cái)政稅收 市場(chǎng)研究 科學(xué)研究 互聯(lián)網(wǎng) 自動(dòng)化 輕工業(yè) 核科學(xué) 服務(wù)業(yè) 石油然氣 服務(wù)業(yè) 野生動(dòng)物 水產(chǎn)漁業(yè) 硬件 儀器儀表 航空航天 武器軍事 公路運(yùn)輸 水利水電 建筑科學(xué) 軟件