Web聚合应用的安全跨域通信研究

Web聚合应用的安全跨域通信研究

论文摘要

在传统Web1.0应用程序中,每个Web站点相互隔离,用户访问Web站点仅能得到来自本站点的信息。在新的Web2.0潮流之下,我们希望打破网站之间的隔离状态进行数据融合使之能够共享信息。在这种背景下,聚合型网站设计方式应运而生,这就是新型的Web应用程序——聚合应用(Mashup Application)。传统的Web应用程序遵守同源策略访问同源信息,而不同源的信息交互受到限制。Mashup是对多个站点资源的优化组合,怎样整合相互独立的第三方数据、实现不同源数据之间的通信是聚合应用需要解决的问题。跨域通信容易导致框架钓鱼攻击,共享信息容易泄露个人隐私信息。怎样确保不同源数据间通信的安全性与完整性是聚合应用需要解决的另外一个问题。针对上述问题,本文在研究相关工作的基础上提出了一种改进的适合于聚合应用的安全跨域通信系统(SCDC,Secure Cross-Domain Communication)。主要工作是:首先,设计实现了SCDC系统的各个模块,不同信任域的内容封装为组件表示,达到域间隔离的效果保证安全性;利用跨文档通信机制,借助于分层通信栈结构来实现域间通信;利用封装技术与分层通信栈实现组件间细粒度对象共享。其次,对该系统进行了安全分析,定义了系统的整体安全策略,以及定义针对性的安全策略来防范框架钓鱼攻击以及确保对象共享的安全性。最后,从四个方面进行性能测试,实验结果表明,数据吞吐率与事件发生率较之前的通信方案提高了五倍左右,组件装载延迟明显减少,对象共享也仅引入很小的开销;从域间通信安全性与对象共享安全性两方面进行系统安全测试,实验结果表明,SCDC系统采取的安全防范措施有效,增强了聚合应用的安全性。该系统保障了聚合应用与组件间的安全跨域通信与对象共享,且不需要浏览器做任何修改。具有安全可靠性强、效率高、支持对象共享的特点,为聚合应用提供了一种安全可靠的跨域通信系统。

论文目录

  • 摘要
  • Abstract
  • 插图索引
  • 附表索引
  • 第1章 绪论
  • 1.1 课题背景与意义
  • 1.2 相关研究现状
  • 1.2.1 客户端通信
  • 1.2.2 服务器端通信
  • 1.2.3 JavaScript 重写
  • 1.2.4 对象访问控制
  • 1.3 论文研究内容
  • 1.4 论文组织结构
  • 第2章 Mashup 跨域通信方案研究
  • 2.1 Mashup 概述
  • 2.1.1 Mashup 的概念
  • 2.1.2 Mashup 类型
  • 2.1.3 Mashup 应用程序的架构
  • 2.1.4 Mashup 所面临的问题
  • 2.2 跨域通信方案
  • 2.2.1 服务器端代理
  • 2.2.2 动态创建脚本
  • 2.2.3 段标识通信
  • 2.2.4 Flash 技术
  • 2.2.5 跨文档通信
  • 2.3 小结
  • 第3章 SCDC 系统设计与实现
  • 3.1 系统概况
  • 3.2 系统支撑技术
  • 3.2.1 IFRAME 技术
  • 3.2.2 面向方面编程技术
  • 3.3 域封装模块
  • 3.4 域间通信模块
  • 3.5 细粒度对象共享模块
  • 3.6 小结
  • 第4章 系统安全分析
  • 4.1 SCDC 系统整体安全策略
  • 4.1.1 安全需求
  • 4.1.2 系统策略概况
  • 4.2 域间通信安全性
  • 4.3 对象共享安全性
  • 4.3.1 攻击类型
  • 4.3.2 对象共享安全策略
  • 4.4 小结
  • 第5章 实验结果与分析
  • 5.1 实验环境
  • 5.1.1 硬件环境
  • 5.1.2 软件环境
  • 5.2 性能测试评价指标与测试分析
  • 5.2.1 数据吞吐率
  • 5.2.2 事件发生率
  • 5.2.3 组件装载延迟
  • 5.2.4 共享对象下的 JS 执行时间开销
  • 5.3 系统安全测试
  • 5.4 小结
  • 结论
  • 参考文献
  • 致谢
  • 附录 A 攻读硕士学位期间所发表的学术论文目录
  • 附录 B 攻读硕士学位期间所参与的项目
  • 相关论文文献

    • [1].执行信息化改革的跨域协执机制探索[J]. 人民司法 2019(22)
    • [2].农村跨域水环境污染治理的思路探析[J]. 现代农业科技 2020(03)
    • [3].跨域治理下的扶贫协作何以优化?——基于粤桂扶贫协作的图景变迁[J]. 兰州学刊 2020(03)
    • [4].《大数据时代》:影像艺术与科技产业的跨域交流[J]. 当代电视 2020(05)
    • [5].跨域治理中的政府行为及其互动机制研究——基于广佛地铁建设和水污染治理的案例比较[J]. 理论探讨 2020(02)
    • [6].云——边缘系统中跨域大数据作业调度技术研究[J]. 计算机应用研究 2020(03)
    • [7].世界三大湾区的跨域治理机构:模式分类与比较分析[J]. 公共行政评论 2020(02)
    • [8].数据生命周期视角下政府跨域协作数据治理及其运行逻辑[J]. 东北大学学报(社会科学版) 2020(03)
    • [9].合作型环境治理:跨域生态环境治理中的地方政府合作[J]. 青海社会科学 2020(02)
    • [10].多元共治与府际协同:京津冀流域跨域治理路径选择——以大清河为例[J]. 黑龙江生态工程职业学院学报 2020(04)
    • [11].浅谈电影摄制跨域协同制作技术要求[J]. 现代电影技术 2020(07)
    • [12].跨域突发公共卫生事件机理分析与应对机制设计[J]. 四川大学学报(哲学社会科学版) 2020(04)
    • [13].聚合课程在跨域“智力助农”中的应用[J]. 创新创业理论研究与实践 2020(15)
    • [14].基于数据护照的跨域传输控制方法设计[J]. 通信技术 2020(08)
    • [15].长三角跨域医疗信息平台的构建与应用探究[J]. 智能计算机与应用 2020(05)
    • [16].跨域治理视角下连片特困地区公共文化服务研究[J]. 哈尔滨师范大学社会科学学报 2020(04)
    • [17].环境跨域治理:破解我国环境碎片化治理之道——研究现状及展望[J]. 治理现代化研究 2020(06)
    • [18].我国跨域治理研究:生成逻辑、机制及路径[J]. 行政论坛 2019(01)
    • [19].我国跨域治理研究述评[J]. 现代管理科学 2019(08)
    • [20].沪苏津跨域立案“直通车”来了[J]. 上海人大月刊 2019(09)
    • [21].雾霾污染跨域防治中府际协作的困境与突破[J]. 社会科学研究 2018(05)
    • [22].面向业务的跨域互联风险评估[J]. 计算机应用 2017(S1)
    • [23].构建京津冀跨域突发事件应急联动的有效机制[J]. 中国应急救援 2017(05)
    • [24].云环境下面向跨域作业的调度方法[J]. 电子学报 2017(10)
    • [25].我国跨域应急管理的现状与机遇[J]. 城市与减灾 2016(01)
    • [26].空气污染跨域治理中的利益协调研究[J]. 南京社会科学 2016(04)
    • [27].民事诉讼中的跨域立案研究[J]. 商 2016(12)
    • [28].基于跨域治理的船舶超载防治研究[J]. 世界海运 2015(01)
    • [29].美军“跨域协同”作战思想探析[J]. 国防 2015(02)
    • [30].跨域治理的概念谱系与研究模型[J]. 北京行政学院学报 2015(04)

    标签:;  ;  ;  ;  

    Web聚合应用的安全跨域通信研究
    下载Doc文档

    猜你喜欢