文献
J-GLOBAL ID:202202243622719465   整理番号:22A0959621

JSCSP:ブラウザのための新しいポリシーベースXSS防御機構【JST・京大機械翻訳】

JSCSP: A Novel Policy-Based XSS Defense Mechanism for Browsers
著者 (7件):
資料名:
巻: 19  号:ページ: 862-878  発行年: 2022年 
JST資料番号: W1410A  ISSN: 1545-5971  CODEN: ITDSCM  資料種別: 逐次刊行物 (A)
記事区分: 原著論文  発行国: アメリカ合衆国 (USA)  言語: 英語 (EN)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
クロスサイト記述攻撃(XSS)を緩和するために,W3Cグループは,コンテンツセキュリティポリシー(CSP)と呼ばれるコンピュータセキュリティ標準を採用するWebサービスプロバイダを推薦する。しかし,実世界Webサイトの3.7パーセント未満は,Googleの調査に従ってCSPを備えている。CSPの低いスケーラビリティは,最先端のブラウザのための展開と非適合性の困難さによって,発生する。CSPのスケーラビリティを探索するために,本論文では,実世界ブラウザの大部分をサポートできるJavaScriptベースCSP(JSCSP)を提案するが,セキュリティポリシーを自動的に生成する。特に,JSCSPは,JavaScript関数,DOM要素,およびデータアクセスを含む関連アイテムに本質的な閉じ込めを強制する新しい自己定義セキュリティポリシーを提供する。一方,JSCSPは,政策指令を自動的に作り出すための効率的なアルゴリズムを持ち,それらを,CSPによって提供される機能より,より微細粒で,実用的であるカスケード方式でそれらを強制する。さらに,Chrome拡張にJSCSPを実装し,この評価は,拡張が一般的なJavaScriptライブラリと互換性があることを示した。このJSCSP拡張は,一般的なWebアプリケーションから抽出されたテスト攻撃ベクトルを検出し,ブロックできる。JSCSPは,他のXSS防衛解と比較して,より良い性能を提供する。Copyright 2022 The Institute of Electrical and Electronics Engineers, Inc. All rights reserved. Translated from English into Japanese by JST.【JST・京大機械翻訳】
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
, 【Automatic Indexing@JST】
分類 (3件):
分類
JSTが定めた文献の分類名称とコードです
人間機械系  ,  図形・画像処理一般  ,  パターン認識 
タイトルに関連する用語 (2件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る