• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

王丹 (王丹.) | 赵文兵 (赵文兵.) | 丁治明 (丁治明.)

收录:

Scopus PKU CSCD

摘要:

针对各种动态Web技术的应用和发展加剧了Web应用注入式恶意攻击防范难度的问题,围绕Web应用典型的SQL注入和XSS注入漏洞,综述了近年来提出的、适用于Web应用注入式漏洞检测的研究进展。介绍了Web应用常见的注入式安全漏洞的分类,总结了这类漏洞的成因,梳理了安全漏洞检测的复杂性;阐述了注入式安全漏洞检测的关键技术,包括漏洞注入点的分析和识别、符号执行和污点分析以及基于软件分析和测试模型的漏洞检测方法;最后给出了研究展望。

关键词:

注入式 Web应用 漏洞检测

作者机构:

  • [ 1 ] [王丹]北京工业大学
  • [ 2 ] [赵文兵]北京工业大学
  • [ 3 ] [丁治明]北京工业大学

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

北京工业大学学报

ISSN: 0254-0037

年份: 2016

期: 12

卷: 42

页码: 1822-1832

被引次数:

WoS核心集被引频次:

SCOPUS被引频次: 4

ESI高被引论文在榜: 0 展开所有

万方被引频次: 20

中文被引频次:

近30日浏览量: 1

归属院系:

在线人数/总访问数:350/5045858
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司