检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:张文凤[1,2] 许盛伟[1] 池亚平[1] 方勇[1]
机构地区:[1]北京电子科技学院,北京100070 [2]西安电子科技大学 通信工程学院,西安710071
出 处:《北京电子科技学院学报》2012年第4期46-52,共7页Journal of Beijing Electronic Science And Technology Institute
基 金:北京市自然科学基金资助项目(4102057);国家科技支撑计划资助项目(2009BAH52B06);发改委信息安全产品产业化专项([2009]1886);北京电子科技学院信息安全重点实验室学术科研基金项目(YZDJ1202)
摘 要:针对现有的渗透测试模型未考虑到移动互联网环境下的一些安全漏洞问题,本文提出了移动互联网Web应用的渗透测试模型。该模型对移动互联网环境下渗透测试所涉及的各个模块进行系统的管理,并根据该渗透测试模型对手机银行业务进行了实际测试,测试结果表明该模型在提高渗透测试效率上具有有效性。Aiming at some mobile Internet web application security vulnerabilities, a penetration testing model for mobile Internet web application is designed in the paper. The model takes the system management of test modules that are included in penetration testing process. Then an actual test of the mobile phone banking is taken based on this penetration testing model and shows that the model is effective to some extent.
关 键 词:移动互联网 移动终端 渗透测试 WEB应用 安全漏洞
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.217.93.250