HTML5新特性安全研究综述
2016-11-14张玉清雷柯楠吕少卿乐洪舟
张玉清 贾 岩 雷柯楠 吕少卿 乐洪舟
1(综合业务网理论及关键技术国家重点实验室(西安电子科技大学) 西安 710071)2(中国科学院大学国家计算机网络入侵防范中心 北京 101408)3(陕西省信息通信网络及安全重点实验室(西安邮电大学) 西安 710121) (zhangyq@nipc.org.cn)
HTML5新特性安全研究综述
张玉清1,2贾 岩1雷柯楠1吕少卿3乐洪舟1
1(综合业务网理论及关键技术国家重点实验室(西安电子科技大学) 西安 710071)2(中国科学院大学国家计算机网络入侵防范中心 北京 101408)3(陕西省信息通信网络及安全重点实验室(西安邮电大学) 西安 710121) (zhangyq@nipc.org.cn)
HTML5是构建Web应用的最新标准,它引入许多新特性来赋予浏览器丰富的功能,但因此也引入了新的安全问题.HTML5安全问题实际由各个新特性的安全问题组成.根据功能差异,对HTML5中的标签与表单、通信功能、离线应用与存储、多媒体、性能与表现、设备访问等新特性的安全性进行了详尽的分析、总结和讨论,指出其蕴含的安全问题及可能的防范方法.然后对现有国内外研究工作进行了总结,进一步将HTML5安全问题归纳为3类:传统威胁延伸、恶意利用、使用不当,为进一步研究提供了思路.最后,指出了HTML5安全研究未来有价值的4个方向:新特性安全性、恶意利用检测、跨平台安全性和新安全应用形式.
Web安全;HTML5;综述;postMessage;WebSocket;AppCache;WebStorage
随着互联网的飞速发展,Web已经融入生活的方方面面,我们几乎每天都会使用Web处理各种事务,如银行业务、网上购物、浏览新闻、电子邮件、社交网络等等.为推动Web的标准化及满足应用……
