检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]天津大学计算机科学与技术学院,天津300072
出 处:《计算机应用研究》2012年第1期191-196,共6页Application Research of Computers
基 金:国家自然科学基金重大科技研究计划面上项目(90718023);天津市应用基础及前沿技术研究计划资助项目(10JCZDJC15700)
摘 要:浏览器扩展是一种允许为浏览器添加个性化功能的机制。然而,这一机制在极大地增强了浏览器表现能力的同时,也使浏览器暴露在更多的攻击之下。为有效缓和浏览器扩展机制给用户带来的安全威胁,设计并实现了针对浏览器扩展的行为监控系统,通过一组安全策略来控制扩展对关键接口的访问;最后对该系统的有效性及性能进行了分析和测试。实验结果表明,系统可有效降低用户在使用浏览器扩展时所带来的安全风险。Browser extension is a kind of mechanism for adding new personalization features to browser.It can greatly enhance the performance capabilities of the browser.However,it also exposes the browser under more attacks.For effectively mitigating the security threats posed by browser extension,this paper designed and implemented a behavior monitoring system for browser extension,and controlled the extension's access to key interfaces by a set of security policies.Finally analyzed and tested the effectiveness and performance of this system.Experimental results show that it can reduce the user's security risk of using browser extension.
分 类 号:TP311.11[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.222