このアイテムのアクセス数: 598

このアイテムのファイル:
ファイル 記述 サイズフォーマット 
IEICE_117(299)_89.pdf304.61 kBAdobe PDF見る/開く
完全メタデータレコード
DCフィールド言語
dc.contributor.authorYAMAZAKI Keitaroen
dc.contributor.authorKOTANI Daisukeen
dc.contributor.authorOKABE Yasuoen
dc.contributor.alternative小谷, 大祐ja
dc.contributor.alternative岡部, 寿男ja
dc.date.accessioned2018-07-24T06:50:25Z-
dc.date.available2018-07-24T06:50:25Z-
dc.date.issued2017-11-15-
dc.identifier.issn0913-5685-
dc.identifier.urihttp://hdl.handle.net/2433/232851-
dc.description.abstractMitigating Cross Site Scripting (XSS) is important to protect user’s sensitive data in the web applications. XSS mitigation without modifications of application’s code is beneficial to protect many systems by one system. However, such mitigations depend on request or correspondence between request and response. We propose a new XSS filter, Xilara, that audits structure of responses. First, Xilara collects normal responses and restores HTML template automatically. Second, Xilara detects the stored XSS attack by verifying if the structure of response matches with the template. Our preliminary results show that Xilara can mitigate some known stored XSS vulnerabilities in real applications with acceptable performance.en
dc.format.mimetypeapplication/pdf-
dc.language.isoeng-
dc.publisherIEICEen
dc.publisher.alternative電子情報通信学会ja
dc.rights© 2017 IEICE.en
dc.subjectSecurityen
dc.subjectXSSen
dc.subjectWeben
dc.subjectHTMLen
dc.titleXilara : XSS auditor using HTML template restoration (インターネットアーキテクチャ)en
dc.typejournal article-
dc.type.niitypeJournal Article-
dc.identifier.ncidAA12526305-
dc.identifier.jtitle電子情報通信学会技術研究報告ja
dc.identifier.volume117-
dc.identifier.issue299-
dc.identifier.spage89-
dc.identifier.epage94-
dc.textversionpublisher-
dc.addressGraduate School of Informatics, Kyoto Universityen
dc.addressAcademic Center for Computing and Media Studies, Kyoto Universityen
dc.addressAcademic Center for Computing and Media Studies, Kyoto Universityen
dc.relation.urlhttps://www.ieice.org/ken/paper/20171116UbZm/-
dc.relation.NAID40021402413-
dcterms.accessRightsopen access-
dc.identifier.jtitle-alternativeIEICE technical report : 信学技報en
出現コレクション:学術雑誌掲載論文等

アイテムの簡略レコードを表示する

Export to RefWorks


出力フォーマット 


このリポジトリに保管されているアイテムはすべて著作権により保護されています。