goback
月期刊咨询网
当前位置:首页>>计算机应用论文>>正文

计算机应用论文格式范文参考


所属栏目:计算机应用论文
发布时间:2013-12-21 16:23:33  更新时间:2013-12-21 16:00:33

已签订领域:化学工程/制药,医学题目:**作为抗癌剂***催化剂**取代苯丙***SCI四区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:用**电***生物传感器**癌症**SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:**氧化石墨烯纳米***材料的生物传感器***结肠癌生物**癌胚****SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:聚合物纳米***a-硫辛酸***在神经炎症***应用***临床分析SCI二区 直击了解更多选题

已签订领域:计算机视觉/遥感/智能驾驶/汽车题目:**深度学习***高分辨率遥感***车辆检***SCI三区 直击了解更多选题

已签订领域:企业管理题目:社会交流***领导***倾向***方向SSCI,SCI三区,二区 直击了解更多选题

已签订领域:企业管理题目:**中小企业社交媒体****可持续绩效***因素探析SSCI,SCI三区,二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:利用硫氨酸***石墨烯纳米***电化学***传感器实现癌胚抗原***SCI二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:基于抗***纳米复合***高性能***早起癌症诊断***SCI二区 直击了解更多选题

已签订领域:经济,能源题目:***政治冲突****绿色金融、金融**、气***化***SCI四区 直击了解更多选题

已签订领域:经济,能源题目:冲***中能源不安全对***和环境***SCI四区 直击了解更多选题

已签订领域:教育题目:大学生***社交媒体***成绩影响***SSCI三区 直击了解更多选题

已签订领域:教育题目:巴基斯坦***学习实施的***的**SSCI二区 直击了解更多选题

已签订领域:教育题目:大学生对****下网络教学**思***SSCI二区 直击了解更多选题

已签订领域:教育题目:**教师和学生对影响***医疗**效果的****看法SSCI三区 直击了解更多选题

已签订领域:计量经济学题目:**货币、黄金、**和美国***的波动***相互依赖性:**数据的分析SSCI一区 直击了解更多选题

已签订领域:计量经济学题目:东南亚***内**趋同***中等收入**:新**的***SSCI二区 直击了解更多选题

已签订领域:建筑,历史题目:历史景点在***旅游发***中的***影响**(**研究:**历史***)SSCI,SCI一区 直击了解更多选题

已签订领域:领导力,管理题目:量化**领导对角色绩效***响:**冲突与工作自主性***作用SCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:数字***环境对学生学习成绩***:游戏**和***现实在教育***作用SSCI四区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***续决策之间的***:创新***识的**作用SSCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:课程**对大学生***发展的影响:学习习惯和***的***作用SSCI一区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***与可持续决策**:高等***学生认知***作用SSCI二区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语****学**与人工智能****学习SCI三区 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐**对学生成绩***的影响SCI三区 直击了解更多选题

已签订领域:人体工程,心理学题目:基于预先处理模型***模式人体工程学***女生肌肉骨骼***预防行为*** 直击了解更多选题

已签订领域:人体工程,心理学题目:制定一个***人体工程学**,以识别、优先考虑***职业压力源的*** 直击了解更多选题

已签订领域:人体工程,心理学题目:多重工作**压力和工作***:***工效学方法的混合方法*** 直击了解更多选题

已签订领域:数学,经济题目:数学模型***结构调整和经济转型****研究 直击了解更多选题

已签订领域:数学,经济题目:***时间**数学模型在***媒体营销**中的应用*** 直击了解更多选题

已签订领域:数学,经济题目:***时间**模型在***物流运**能力***研究 直击了解更多选题

已签订领域:数学,经济题目:碳****经济的数学模型****研究 直击了解更多选题

已签订领域:农村经济题目:农****社区**发展***分**SCI四区 直击了解更多选题

已签订领域:农村经济题目:创业***对乡村****发展的****SCI四区 直击了解更多选题

已签订领域:农村经济题目:农村创业****的空间*****究SCI四区 直击了解更多选题

已签订领域:医学,电化学题目:纳米颗粒*****及其在癌症****和重金属*****检测中的应用SCI三区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****前列腺癌药物氟****检测方法的*****腺癌治疗SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:气海***********金纳米颗粒的新型****************粘土及其对胃癌********************抗癌SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于抗***********GCE纳米***********材料的高性能*******************早期癌症SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:用******电化学生物传感器*****癌症***************SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****石墨烯纳米****材料的生物传感******用于测定结肠*****生物*****SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:聚合***纳米复合电极*****疏辛酸电化学检测*********SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:利用****酸/**糖**石墨烯纳米复合修饰的电化学*****SCI二区 直击了解更多选题

已签订领域:环境能源,绿色投资题目:环境能源、绿色投资、城市化和环境类方向SCI三区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语教学**人工智能***习SCI 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐形式*学生***影响SCI三区 直击了解更多选题

已签订领域:经济,绿色投资题目:***能源效率***化之间的***SCI三区 直击了解更多选题

已签订领域:经济政策题目:***阐明**印度经济***的关系SCI三区 直击了解更多选题

已签订领域:经济,金融题目:***国家的能源***重***SCI 直击了解更多选题

已签订领域:经济,金融投资题目:***融新之间***直接投资***SCI三区 直击了解更多选题

已签订领域:经济,数学,统计学,管理学题目:非***想重限制下***袭评价***SSCI四区 直击了解更多选题

已签订领域:经济,数字,管理学题目:基干***生产系统***SSCI四区 直击了解更多选题

已签订领域:农业,土壤科学题目:不同***有机覆盖***养分循环SSCI 直击了解更多选题

已签订领域:电力与能源系统,管理题目:pv***氢定价的***随***型稀SSCI,SCI二区 直击了解更多选题

已签订领域:建筑规划,计算机题目:使用***因子分析法***可持续***SCI三区 直击了解更多选题

已签订领域:工程技术,纺织工程,材料科学题目:甘***淀粉酶的提取***退浆中的应用SCI四区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:饲料***镉毒性的交互***生长***病理学***SCI二区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:****鱼水源***起的生******SCI三区 直击了解更多选题

已签订领域:金融,环境经济题目:*****预算在能效、绿色***的作用SCI 直击了解更多选题

已签订领域:应用数学/计算物理题目:***非线性库***自相位调制***SCI三区 直击了解更多选题

已签订领域:计算机,医学检测题目:***COVID-19***力***算法***决策SCI三区 直击了解更多选题

已签订领域:计算机,物联网,智慧城市题目:基于***物联网****算法SCI三区 直击了解更多选题

  Web客户端数据是指由Web应用发起的、并由浏览器或浏览器插件执行和控制的、在Web用户的系统上保存的数据,这些数据大多与Web用户有关。自从采用简单的Cookies作为HTTP的状态管理机制以来,Web站点就开始在用户的系统上保存数据。

  摘要:Web客户端数据是指Web应用在Web客户端保存的数据。其存储机制已经从最初仅存储ID值的Cookies发展到能够保存重要个人信息的客户端数据库。Web客户端数据存储的发展,给Web应用和终端用户都带来了新的安全风险。文章介绍了客户端数据存储的不同技术,分析了客户端数据存储的安全风险,给出了防范这些安全风险的措施和建议。

  关键词:Web应用,Web客户端数据存储,安全风险,应对策略

  0引言

  为了满足Web应用的需求,后来出现了新的Web客户端数据存储技术。这些新技术常常使用其他存储机制,比如数据库,并且一般提供比Cookies更多的存储容量。Web客户端数据存储技术的发展和广泛采用,给Web应用带来了新的安全风险。比如客户端数据损坏、客户端数据泄露、客户端XSS和SQL注入等。这些风险会影响到Web应用的安全与可靠运行。

  1Web客户端数据存储技术

  目前存在多种Web客户端数据存储技术,除了Cookies,还有微软的IEUserData和Silverlight、Adobe的Flash、Oracle的Java,以及与HTML5有关的WebSQL数据库(WebSQLDatabase)、Web存储(WebStorage)、索引数据库API(IndexedDatabaseAPI)等。在这些存储技术中,Cookies被所有的浏览器支持。其他技术则仅在部分浏览器中得到支持,并且有的技术还需要安装相应的浏览器插件才可以使用,如Flash。

  为了防止不同的Web应用读取彼此的数据,上述所有的存储技术都采用了同一来源策略机制。来源通常由主机名(如www.sohu.com)、端口号,以及传输协议等界定。浏览器会记录所有Web客户端数据的来源。当某个Web应用访问本地存储的数据(即Web客户端数据)的时候,浏览器将检查该Web应用的来源和被访问数据的来源,只有当二者匹配的时候才允许访问[1]。

  大多数Web客户端数据存储技术并不指定数据在客户端的保存期限,因此数据将一直保存在用户系统上,除非主动删除它们。不过Cookies是一个例外,它允许指定数据的到期时间。另外,不同的存储技术采用不同的存储机制,如纯文本、XML、数据库或其他专有的格式。

  Web客户端数据的使用方式依赖于特定的Web应用。大多数情况下,数据被用作Web应用的输入。有时候数据也在本地使用,由客户端脚本加载它们,用以创建动态网页。

  表1给出了目前常见的Web客户端数据存储技术。

  2Web客户端数据存储的安全风险

  2.1客户端XSS

  跨站脚本XSS(Cross-SiteScripting)是目前Web应用中非常流行的漏洞。不同类型的XSS具有相同的特征:允许恶意JavaScript脚本在用户浏览器中运行。由于脚本是在被攻击的Web站点的上下文中运行的,因此攻击者可以访问正常情况下不能访问的资源。

  XSS的传统形式是反射XSS,其特点是恶意脚本被用户发送到Web服务器(比如用户无意中点击了一个恶意链接),然后又被反射回给用户。比反射XSS危害性更大的是存储XSS。它把恶意脚本注入到Web站点所使用的库中。如果这个库用于显示信息给用户,那么,被注入的恶意脚本将被呈现给访问这个站点的每一个用户。当Web应用使用Web客户端数据存储的时候,特别是采用数据库作为存储机制的时候,攻击者就可能把恶意脚本注入到客户端的本地存储中。这是一种新的XSS,我们称之为客户端XSS,它完全位于本地并且使用客户端的存储能力。客户端XSS一旦注入成功,每次当Web页面使用本地存储的信息的时候,恶意脚本都会运行。

  2.2客户端SQL注入

  SQL注入是一种攻击数据库的行为,攻击者把恶意SQL命令插入到Web表单的输入域或页面请求的查询字符串中,从而欺骗Web应用执行恶意的SQL命令,达到窃取数据或破坏的目的[6]。以往的SQL注入只针对运行在Web服务器端的数据库,并且通过服务器端的SQL查询来控制它。Web客户端数据存储技术对数据库的支持,使客户端SQL注入成为可能。然而,普通的客户端SQL注入并无多大危害,因为攻击者并不能获得查询结果,结果会反馈给用户而不是攻击者。不过,如果在SQL注入中使用堆栈查询的话,则危害性可能非常大,因为它允许攻击者在客户端数据库上执行任意的SQL命令。

  2.3Web客户端数据损坏

  Web应用无法控制用户对客户端数据的修改或删除。这会给Web应用带来影响,这种影响依赖于Web应用对数据的使用。比如,如果视频网站把用户调整后的音量保存在Flash的LSO文件中,则对LSO数据的修改或是损坏只能导致音量恢复到默认值。而如果某个网站利用Cookie中的某个值来表示用户的类型(普通用户或者管理员),对这个值的修改则可以让普通用户变成管理员,从而拥有更大的权限。

  2.4Web客户端数据泄露

  Web应用对存储在客户端的数据并没有多少控制,所以它无法保证数据的完整性。当存储的数据需要保密,或者能够用来访问敏感信息时,数据泄露就成为一个严重问题。像XSS和SQL注入攻击会让Web客户端数据处于危险中。另外,当攻击者能够访问用户的文件系统时,数据泄露也会发生。让Web客户端数据泄露更加复杂的一个因素是大部分这类数据并没有生命期(Cookies是一个例外),可以长期保存在用户的计算机上,这增加了数据泄露的可能性。

  2.5绕过同一来源策略

  同一来源策略对于保护Web客户端数据是极为重要的,绕过该策略会导致严重的后果。那么,攻击者如何绕过同一来源策略呢?首先,XSS的所有变种都允许攻击者绕过同一来源策略,因为它能够让脚本在被攻击的域的上下文中运行;其次,Web浏览器中的某些漏洞也会导致无法正常实施该策略。此类漏洞在许多浏览器上都存在。还有,DNS服务器的DNS缓存污染也可以用来绕过该策略。

  另外,当Web应用没有恰当地定义来源的时候,也会出现绕过同一来源策略的问题。比如,Cookie机制允许开发者使用“domain”属性设置来源。假如站点good.enjoy.com所指定的域是.enjoy.com。当域enjoy.com下的不同(虚拟)主机的所有权分散的时候,攻击者可以建立一个域名为devil.enjoy.com的网站,然后他就可以访问站点good.enjoy.com保存的cookie信息。在博客和社交网站上,这是一个典型的问题,因为此时每个用户在相同的主域下都有自己的虚拟主机名。相似的问题也存在于共享服务器上——几个用户共享同一个主机上的Web空间。

  3Web客户端数据存储安全风险对策

  3.1不要信任本地存储的数据

  由于Web应用无法控制客户端数据的完整性,Web应用开发者永远不应该信任本地存储的数据。如果你的Web应用确实需要在客户端存储数据,而你又希望数据是完整可靠的,则可以使用数字签名技术来保证数据的完整性。

  3.2使用加密技术

  加密Web客户端数据可以在一定程度上阻止恶意程序读取明文数据。在客户端解密数据会泄漏明文,加密和解密操作必须在Web服务器上进行。不过,加密技术并不能保证客户端数据总是安全的。如果服务器解密数据后又把明文信息返回给浏览器,攻击者仍然有可能利用XSS来获得信息。

  3.3防止XSS

  对于传统的XSS,可以通过在服务器端脚本中引入适当的输出编码机制来解决。不过,如果使用Web客户端数据,服务器可能无法看到它们,因此无法重新编码。当信息存储在客户端并由客户端的脚本检索的时候,这种情况就可能发生。为了防止客户端XSS,开发者需要在客户端以JavaScript函数的形式引入输出编码机制。这种编码机制主要是在输出的数据中重新编码不安全的字符,比如,把小于号“<”编码成“<;”。这会让攻击者在Web应用的输出中注入标签(这样就可以执行恶意JavaScript脚本)的行为变得非常困难。

  3.4使用参数化的查询

  如果在Web应用中使用客户端数据库,同时使用SQL接口(如HTML5WebSQLDatabase),应该使用参数化的查询而不是动态串方式。

  3.5指定的数据来源应尽可能窄

  如果指定的数据来源过于宽松,存储在用户端的数据可能会被其他Web应用读取。在共享域中,这个问题更加严重。如果采用Cookies技术,可以使用“path”属性来进一步缩小允许读写数据的来源。然而,较新的存储技术如HTML5客户端存储技术并不支持类似的机制[7],这意味着在共享服务器上不应该使用这类存储技术。

  3.6及时删除不再使用的客户端数据

  除了Cookies,其他Web客户端数据存储技术并不支持数据的自动删除。为了防止这种情况的发生,Web应用应负责删除不再需要的数据。

  4结束语

  Web客户端数据存储技术的发展,在给Web应用带来方便的同时也引入了安全风险。这些风险是Web应用开发者必须回避的。有些风险从Cookies开始就已经存在了。不过新的存储技术所采用的存储机制的确带来了新的安全威胁,比如客户端XSS和客户端SQL注入。另外,大容量存储机制的采用,也使得更多的重要信息保存在客户端,这会吸引恶意用户把客户端数据作为重要的攻击目标,增大了Web应用遭受攻击的威胁。本文对Web客户端数据存储的风险分析及所给出的应对措施,能够有效降低Web应用的安全风险,对Web应用开发者来说具有较大的参考价值。

  参考文献:

  [1]Boneh,Dan."CookieSameOriginPolicy."[EB/OL].http://crypto.

  stanford.edu/cs142/lectures/10-cookie-security.pdf,2009.1.

  [2]Adobe."Manage,disableLocalSharedObjects|FlashPlayer"[EB/

  OL].http://kb2.adobe.com/cps/526/52697ee8.html,2011.4.

  [3]Microsoft."SilverlightOverview."[EB/OL].http://msdn.microsoft.

  com/en-us/library/bb404700(v=vs.95).aspx.,2011.1.



  • 选刊必看!sci期刊分区和影响因子哪个更具参考价值

    2025-07-22
    在选择sci期刊过程中,影响因子和期刊分区是必不可或缺的参考工具,但只是众多因素中的一个,研究人员需要综合自身研究领域、内容和期刊的具体要求考虑。那么, sci期刊分区和影响因子哪个更具参考价值 ?两者参考价值取决于你的核心需求,国内绝大多数单位考核标准中
  • 2025年近期热门EI学术会议一览表

    2025-07-22
    2025年学术会议众多,参会人员可根据专业领域查看合适的学术会议,并在截稿之前完成投稿。以下是为大家介绍的 2025年近期热门EI学术会议一览表 ,供大家参考: 1、第五届智能交通系统与智慧城市国际学术会议(ITSSC 2025) 2025 5th International Conference on Intel
  • 2025年广西壮族自治区审计系列评(副高/正高级职称)学历、资历条件和学术成果要求

    2025-07-22
    审计系列评副高和正高级职称对学历、资历条件和学术成果有严格的要求,参评人需要根据单位评审文件要求准备所需材料,以满足单位评审要求。以下是 2025年广西壮族自治区审计系列评(副高/正高级职称)学历、资历条件和学术成果要求 ,供大家参考: 一、正高职称:学历
  • 2025年重庆市留学回国人员职称申报副高职称学术成果要求

    2025-07-21
    留学回国发展,很多研究人员开始内卷,特别是发表学术论文、出版著作和申请专利,这些学术成果在学术圈含金量和认可度较高。下面一起看看2025年重庆市留学回国人员职称申报副高职称学术成果要求。 一、范围和对象 港、澳、台地区来大陆创新创业的人员,持有外国人永久
  • 口腔医学最好投稿的SCI期刊,毕业/晋升可冲!

    2025-07-21
    口腔医学中科院1-4区SCI热门期刊汇总,正在选刊或准备投稿的作者,可注意了。今天在这里为大家推荐了部分 口腔医学最好投稿的SCI期刊 ,供大家参考: 1、 JOURNAL OF DENTISTRY 中科院:2区 IF:5.5 录用比例:95% 审稿周期:约1.0个月 2024-2025自引率:20.00% 学术定
  • 川北医学院:本科生履历“逆天”顶刊发了7篇SCI

    2025-07-18
    7月17日,川北医学院通报调查结果,这名本科生在奖项申请答辩的PPT里,成果表述不严谨引发质疑。 本科生履历逆天 网友直呼罗博士 网传的答辩PPT里,川北医学院口腔医学院2022级学生罗子甯的成绩单让人眼花缭乱:兼任多个顶级期刊审稿人,以第一作者或通讯作者身份,在
  • 7所高校!关闭订购数据库,有你学校吗?

    2025-07-07
    6月24日,福州大学图书馆发布题为《关于停止订购爱思唯尔(Elsevier)ScienceDirect 全文期刊数据库的通知》公告,据公告,福州大学已暂停续订爱思唯尔 ScienceDirect 全文期刊数据库。 公告称:近年来,爱思唯尔数据库价格每年涨幅为 8%,2025 年采购该数据库预算将达
  • 最新!韦东奕晋升北大长聘副教授,学术成果显著加分!

    2025-07-01
    近日,有网友晒出北京大学数学科学学院助理教授韦东奕的公示材料照片,称韦东奕将成为北大副教授,长聘日期从2025年8月1日开始。 2019年12月,被聘为北京大学助理教授,北京大学数学科学学院微分方程教研室研究员。同年,韦东奕与田刚院士等人的合作论文Small gaps of
  • 青大附院与北京大学肿瘤医院合作研究成果在《柳叶刀》全文发表

    2025-06-24
    近日,青大附院肿瘤医院院长、市北院区院长邱文生教授与北京大学肿瘤医院专家作为共同第一作者的合作研究成果,在顶级医学刊物 《 柳叶刀 》(The Lancet) 全文发表。该研究为全球首个CLDN18.2 CAR-T胃癌随机对照研究(CT041-ST-01),相关研究成果同步在2025年美国临
  • 核苷酸抗衰延寿重大成果:登上国际权威期刊《Advanced Science》IF:14.3

    2025-06-14
    北京大学营养与食品卫生学系教授李勇科研团队完成的外源核苷酸抗衰老大样本人体试验成果。在IF:14.3的国际权威期刊《Advanced Science》刊登。 项目研究采用食用酵母酶解真核细胞而得到的核苷酸,证实了外源核苷酸干预可显著降低受试人群DNA甲基化年龄达3.08岁,为核
回到顶部