- 13
- 0
- 约4.6千字
- 约 38页
- 2018-05-28 发布于福建
- 举报
SaaS常见网络攻击防范的研究
* * * * * * * * * * * * * * SaaS特色之供应商和租户 租户和供应商的用户帐号分别存储,使用不同的登陆接口 供应商登陆 租户登陆 SaaS特色之权限管理 一、超级管理员可以管理租户管理员 二、租户管理员可以管理普通用户、 租户管理员批准审核普通用户的申请 研究结论 XSS攻击的防范: 采用先循环过滤JavaScript关键字,再过滤html属性、JavaScript属性、CSS属性以及URL中的16进制转码字符,经过再一次过滤JavaScript关键字后对等进行html实体转义的防范休系。 以上防范措施证明 是有效的 研究结论 CSRF攻击的防范 为每个表单添加一个隐藏的域,并且赋值为加密过的Security token; 每个合法链接都包含一个security token。Security token是根据租户ID、用户名和密码,以及每次随机生成的字符串作为加密对象,使用sha-1算法加密。 每个用户每个表单和请求对应不同的security token,每次用户重新登陆时,更新自己的security token HTTP响应拆分攻击的防范 过滤用户请求中ContentType和Set-Cookie字段中的
您可能关注的文档
最近下载
- T∕CRES 0019-2023 风力发电机组叶片螺栓组件.pdf
- 高频精选:汉中医疗岗面试题及答案.doc VIP
- 山东第一医科大学《肿瘤学(放射治疗临床应用)》2024-2025 学年第一学期期末试卷.pdf VIP
- 1.广义鲁棒控制与内生安全.pdf VIP
- 《内生安全基础理论研究进展蓝皮书》.pptx VIP
- 淮南潘集采煤沉陷区重金属分布、赋存与生物累积的多维度解析.docx VIP
- 机器人学期末考试及答案.docx
- 【安全生产】-风险隐患-旅游企业安全生产检查表.pdf VIP
- 安徽合肥一六八中学2026届高三最后一卷含答案(9 科试卷)1.pdf
- 《辐射 1》(《异尘余生》)攻略.pdf VIP
原创力文档

文档评论(0)