浏览器扩展行为监控系统的设计与实现  被引量:6

Design and implementation of behavior monitoring system for browser extension

在线阅读下载全文

作  者:王建刚[1] 李晓红[1] 冯志勇[1] 

机构地区:[1]天津大学计算机科学与技术学院,天津300072

出  处:《计算机应用研究》2012年第1期191-196,共6页Application Research of Computers

基  金:国家自然科学基金重大科技研究计划面上项目(90718023);天津市应用基础及前沿技术研究计划资助项目(10JCZDJC15700)

摘  要:浏览器扩展是一种允许为浏览器添加个性化功能的机制。然而,这一机制在极大地增强了浏览器表现能力的同时,也使浏览器暴露在更多的攻击之下。为有效缓和浏览器扩展机制给用户带来的安全威胁,设计并实现了针对浏览器扩展的行为监控系统,通过一组安全策略来控制扩展对关键接口的访问;最后对该系统的有效性及性能进行了分析和测试。实验结果表明,系统可有效降低用户在使用浏览器扩展时所带来的安全风险。Browser extension is a kind of mechanism for adding new personalization features to browser.It can greatly enhance the performance capabilities of the browser.However,it also exposes the browser under more attacks.For effectively mitigating the security threats posed by browser extension,this paper designed and implemented a behavior monitoring system for browser extension,and controlled the extension's access to key interfaces by a set of security policies.Finally analyzed and tested the effectiveness and performance of this system.Experimental results show that it can reduce the user's security risk of using browser extension.

关 键 词:浏览器扩展 安全 行为监控 

分 类 号:TP311.11[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象