段镭

作品数:3被引量:31H指数:3
导出分析报告
供职机构:北京大学计算机科学技术研究所更多>>
发文主题:动态污点分析SQL注入字符编译器二进制程序更多>>
发文领域:自动化与计算机技术电子电信更多>>
发文期刊:《电子技术应用》《北京大学学报(自然科学版)》《计算机研究与发展》更多>>
所获基金:国家自然科学基金更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-3
视图:
排序:
基于分隔符的跨站脚本攻击防御方法被引量:4
《北京大学学报(自然科学版)》2018年第2期320-330,共11页张慧琳 李冠成 丁羽 段镭 韩心慧 肖建国 
国家发展和改革委员会2011年信息安全专项<信息系统个人信息保护标准体系建设及关键标准研究验证>资助
通过分析跨站脚本攻击的特性,提出一种基于分隔符的跨站脚本攻击防御方法,该方法适用于UTF-8编码的Web应用程序。首先,仅对可信数据中的分隔符进行积极污点标记;然后,利用字符UTF-8编码值的转换轻量级完成污点标记,该污点信息可随着字...
关键词:跨站脚本攻击 分隔符 动态污点分析 积极污点标记 影子字节 页面上下文 
基于敏感字符的SQL注入攻击防御方法被引量:20
《计算机研究与发展》2016年第10期2262-2276,共15页张慧琳 丁羽 张利华 段镭 张超 韦韬 李冠成 韩心慧 
国家自然科学基金项目(61572149;61402125)~~
SQL注入攻击历史悠久,其检测机制也研究甚广.现有的研究利用污点分析(taint analysis)结合SQL语句语法分析进行SQL注入攻击检测,但由于需要修改Web应用程序执行引擎来标记和跟踪污点信息,难以部署,并且时间和空间性能损失过大.通过分析...
关键词:SQL注入攻击 可信敏感字符 动态污点分析 积极污点分析 编码转换 
云存储安全技术综述被引量:7
《电子技术应用》2013年第4期130-132,共3页梁知音 段镭 韦韬 杜军 郑驰 
国家自然科学基金(61003216)
将云存储相关的安全技术问题归结为5类(用户需求3类,服务商需求2类),并结合最新学术研究成果逐一进行阐述。分析表明云存储安全技术涉及面广、风险高。相关技术发展至今,产生了一些很好的成果,但仍然有很多问题尚未解决,需要进一步深入...
关键词:云计算 云存储 网络安全 
检索报告 对象比较 聚类工具 使用帮助 返回顶部