- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
具有时间多样性的JavaScript代码保护方法.pdf
JournalofComputerApplications ISSN 1oo1.9081 2015.0l。10
计算机应用,2015,35(1):72—76,82 CODENJYIIDU http://www.joca.cn
文章编号 :1001.9081(2015)O1.0072.05 doi:10.11772/j.issn.1001—9081.2015.01.0072
具有时间多样性的JavaScript代码保护方法
房鼎益 一,党舒凡,王怀军 ,董 浩 ,张 凡 ,
(1.西北大学 信息科学与技术学院,西安710127; 2.西北大学一爱迪德物联网信息安全联合实验室(西北大学),西安710127;
3.爱迪德技术(北京)有限公司,北京 100125)
( 通信作者电子邮箱dangshufan@163.tom)
摘 要:Web应用同本地应用一样面临恶意主机威胁。如何确保暴露于用户主机中的Web应用核心算法或关键
业务流程等重要信息的安全成为亟待解决的问题。针对现有JavaScript代码保护方法难以抵御动态分析且抗累积攻
击效果差的问题,提 出了一种具有时间多样性的JavaScript代码保护(TDJSP)方法。首先,通过程序多样化处理和路
径空间模糊化,使JavaScript程序在执行时具有多样性效果,以有效抵御累积攻击;其次,检测调试器、模拟器等非正常
执行环境的特征,并根据检测结果进行响应,增加攻击者进行动态分析的难度。理论分析和实验结果表明,JavaScript
程序的抗逆向分析能力得到 了提高,同时,其空间增长率约为3.1(优于JScrambler3),时间延迟为毫秒级。因此,该方
法能够在不影响程序性能的前提下提升Web应用的安全性。
关键词:Web应用;Java.Script代码保护;累积攻击;时间多样性;代码混淆
中图分类号:TP309;TP3ll 文献标志码:A
JavaScriptcodeprotectionmethodbasedontemporaldiversity
FANGDingyi一,DANGShufan, ,WANGHuaijun一。DONGHao一。ZHANGFan,
(1.SchoolofInformationScienceandTechnology,NorthwestUniversity,XianShaanxi710127,China;
2.NWU-IrdetolnternetofThingsand InfomatoinSecurityJointLaboratory(NorthwestUniversity),XianShaanxi710127,China;
3.IrdetoAccessTechnoolyg (曰eng)CompanyLimited,Bejiing100125,China)
Abstract:Webapplicationsareunderthethreatfrommalicioushostproblemjustasnative印plications.Howtoensure
thecorealgorithm ormainbusinessprocess’SsecurityofWeb applicationsinbrowser-sidehasbecomeaseriousproblem
neededtobesolved.FortheproblemofloweffectivenesstoresistdynamicanalysisandcumulativeattackinpresentJavaScript
codeprotectionmethods,aJava,ScriptcodeProtectionbasedonTemporalDiversityfTDJSP)methodwasproposed.Inorder
您可能关注的文档
- 亚洲中部经济发展轴区位优势及问题.pdf
- 亚里士多德至善论及其现代意义探析.pdf
- 交流电对X80钢在酸性土壤环境中腐蚀行为的影响.pdf
- 产业发展专项资金管理浅析——以河北省为例.pdf
- 产业结构对信贷结构的作用机制分析.pdf
- 产能过剩的困境摆脱解析中国钢铁行业.pdf
- 人力资源管理实践对员工创造力的影响机理研究主效应和交互效应——以陕西高新技术企业为例.pdf
- 人性假设理论——矛盾人假设——现代企业管理应用人性假设.pdf
- 人性化护理在异位妊娠保守治疗患者护理中的临床应用.pdf
- 人类学视阈下的河湟民族走廊——中华文化多元一体格局的缩影.pdf
- 2-红河州建筑施工安全生产标准化工地复核评分表(2022年修改版).docx
- 6.锡通项目2018年下半年工作会汇报材料(2018.7.9).docx
- 2018道路工程知识点汇总(新版).docx
- 附件3:月度生产例会安全汇报资料-站台门项目部.docx
- 附件2:广东建工集团2018年度科技成果汇总表.DOC
- 马武停车区、三汇停车区停车位管理系统,0#台账缺量.doc
- 攀成钢委办发〔2015〕19号(党风廉政建设责任考核与追究办法).doc
- 1-红河州建筑工程质量管理标准化复核评分表(2022年修改版).docx
- 中交第三公路工程局第四工程分公司项目经济合同结算管理办法(修订).doc
- 厂站安全操作规程汇编.doc
最近下载
- 区域地理主题探究10拉丁美洲和巴西.pptx
- 部编版三年级下册课外阅读理解专项练习10篇附答案(可下载打印).docx VIP
- 油田开发管理纲要.pdf
- 2024年湖南省中考作文“只有走出第一步,才知道自己能走多远”导写+范文6篇.docx
- 《中华人民共和国保守国家秘密法》培训解读课件.pptx VIP
- 重庆市山坪塘整治质量管理技术手册.doc
- Powermax鲍麦克斯AHE58 59-HMI12 三代一体机中文说明书(386P0149C)用户手册.pdf
- 医学试题《先天性心脏病》考试题库无答案(一).doc VIP
- 4.2《动物的食物》大单元教学课件 大象版科学五年级下册.pptx
- 滑坡和泥石流-完整版课件课件.pptx
文档评论(0)