首页> 中文会议>第八届信息安全漏洞分析与风险评估大会 >一种基于代码重写的JavaScript动态污点跟踪方法

一种基于代码重写的JavaScript动态污点跟踪方法

摘要

随着Web技术的飞速发展,JavaScript的使用越来越常见,尤其是在追求快速及时响应的Web应用中,这也导致了众多安全问题的产生.本文提出了一种基于代码重写的JavaScript动态污点跟踪方法JSTA,通过JavaScript代码的改写,让改写后的代码在执行过程中对敏感数据进行污点标记和跟踪,可及时发现敏感数据泄露行为并给出告警.与以往的研究不同的是,JSTA是独立于JavaScript引擎实现的,可以适用于多种浏览器.测试结果表明,JSTA可有效地跟踪敏感数据并检测敏感数据泄露行为.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号