首页> 外文OA文献 >Detecting runtime anomalies in AJAX applications through trace analysis
【2h】

Detecting runtime anomalies in AJAX applications through trace analysis

机译:通过跟踪分析检测AJAX应用程序中的运行时异常

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

AJAX applications are prone to security vulnerabilities due to the easeof inadvertently entrusting the client with security-critical logic. Wecharacterize exploits of such vulnerabilities as violations of aprotocol implicitly defined in the client-side code, and we introduce amethod to detect and prevent these protocol violations in middleware,without having to modify the original application. We accomplish this byinstrumenting the client code to send fragments of execution traces tothe server, allowing the server to efficiently prove that the incomingmessage complies with the protocol. By combining replay execution andconstraint solving, our method exploits the componentized structure ofapplications to minimize the server computing power and networkbandwidth required to monitor them. A prototype running on the GoogleWeb Toolkit platform demonstrates our method.
机译:由于容易将AJAX应用程序无意间委托给客户端安全关键逻辑,因此AJAX应用程序容易出现安全漏洞。我们对漏洞进行了特征化处理,例如在客户端代码中隐式定义了违反协议的漏洞,并且我们引入了一种方法来检测和防止中间件中的这些协议冲突,而无需修改原始应用程序。我们通过插入客户端代码以将执行跟踪的片段发送到服务器来实现此目的,从而允许服务器有效地证明传入消息符合协议。通过将重放执行和约束解决方案相结合,我们的方法利用了应用程序的组件化结构,以最小化监视它们所需的服务器计算能力和网络带宽。在GoogleWeb Toolkit平台上运行的原型演示了我们的方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号