메뉴 건너뛰기
소속 기관 / 학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
고객센터 ENG
주제분류

논문 기본 정보

저자정보
(한밭대학교) (한밭대학교)
저널정보
대한전자공학회 대한전자공학회 학술대회 2023년도 대한전자공학회 하계학술대회 논문집
오류 신고하기

피인용 0

검색

    초록·키워드

    본 논문은 cross site scripting (XSS) 공격 기법과 해당 공격을 방어하는 필터링을 우회하는 기법에 대해 기술한다. 먼저 XSS 취약점은 서버가 클라이언트로부터 검증되지 않은 페이로드를 받고 응답을 보내어 출력하는 과정에서 발생한다. 그리고 XSS 공격은 이를 기반으로 악성 스크립트를 서버에 인젝션 (injection) 한 후 사용자가 웹페이지를 방문할 때마다 스크립트가 실행되도록 만드는 기법이다. 특히 차세대 통신 시스템으로 각광받고 있는 사물인터넷 (Internet-of-Things, IoT), 저궤도 (low Earth orbital, LEO) 위성 통신에서 치명적인 보안 문제를 일으킬 수 있기에 세밀한 분석과 적합한 대응 기술이 필요하다. 본 논문에서는 실험 결과를 통해 블랙리스트 필터링의 위험성을 보이고 보다 나은 방어 대책을 제시한다.

    최근 본 자료 전체보기