arrow
返回

CAXSS: A Cookie Authentication Scheme Against XSS Attacks for HTTPS

delete2025-12-25
delete0
delete
OA
AI
Y
Yingjuan Shi
M
Maode Ma *
H
Hui Wang
DOI:10.3390/electronics15010082delete
delete原文链接
delete分享
delete收藏
查看原文
摘要

摘要

En 中文
尽管作为会话认证令牌引入的Hypertext Transfer Protocol (HTTP)中的cookies解决了其无状态限制,但其静态特性引入了遭受跨站脚本(XSS)攻击的漏洞。攻击者利用未经过滤的用户输入向Web应用程序注入恶意脚本,从而能够窃取用户cookies以实施会话劫持。虽然HTTP Secure (HTTPS)采用传输层安全(TLS)来加密通信,但它仍然容易受到能够绕过TLS保护的客户端脚本注入漏洞的攻击。当前的cookie会话劫持防护措施侧重于凭证安全,但仍易受链路层攻击。为应对这一挑战,我们提出了针对XSS攻击的HTTPS Cookie认证方案(CAXSS)。CAXSS方案使用原始HTTPS协议交换的消息的签名来实现相互身份认证。具体而言,客户端使用基于椭圆曲线加密(ECC)的数字签名来认证cookies,而服务器拒绝未签名的cookies。这种方法确保只有合法客户端能够生成有效的cookie凭证,从而阻止未经授权的cookie重用。安全分析和性能评估的结果表明,CAXSS方案是安全且有效的。
AI总结

AI总结

对已上传原文的论文进行重点信息的提取,主要内容包括:简要概述、研究摘要、背景介绍、关键亮点、图文解析、展望与总结。

期刊

Electronics 封面图
Electronics
IF:
2.6
论文数:
9.9K
被引数:
4.7W

机构

J
jinhua advanced institute of technology
学者数:
1
论文数: 1
被引数: 0
Z
Zhejiang Normal University
学者数:
1.3W
论文数: 8.4K
被引数: 1.2W
Q
Qatar University
学者数:
8.9K
论文数: 9.0K
被引数: 16
学者 查看更多机构
引用论文

引用论文

On one-time cookies protocol based on one-time password
err2019-06-20
err4
PREAI
errHe, Junhui; Han, Dezhi; Li, Kuan-Ching
err分享
err收藏
(In-)Security of Cookies in HTTPS: Cookie Theft by Removing Cookie Flags
err2020-01-01
err5
PREAI
errKwon, Hyunsoo; Nam, Hyunjae; Lee, Sangtae; Hahn, Changhee; Hur, Junbeom
err分享
err收藏
Cross-site scripting (XSS) attacks and mitigation: A survey
err2020-01-01
err0
PREAI
errGermán E. Rodríguez; Jenny G. Torres; Pamela Flores; Diego E. Benavides
err分享
err收藏
Towards Validation of TLS 1.3 Formal Model and Vulnerabilities in Intel's RA-TLS Protocol
err2024-01-01
err0
errOAAI
errSardar, Muhammad Usama; Niemi, Arto; Tschofenig, Hannes; Fossati, Thomas
err分享
err收藏
A hybrid XSS attack (H XSS ) based on fusion approach: Challenges, threats and implications in cybersecurity
err
IF0
err2022-11-01
err0
PREAI
errDragan Korać; Boris Damjanović; Dejan Simić; Kim-Kwang Raymond Choo
err分享
err收藏
学者 查看更多内容