講演抄録/キーワード |
講演名 |
2010-03-04 09:25
Webシステム開発におけるXSSワーム対策に関する考察 ○日吉康仁・小柳和子(情報セキュリティ大) IT2009-73 ISEC2009-81 WBS2009-52 |
抄録 |
(和) |
本研究ではXSS脆弱性を悪用したXSSワーム攻撃に対して安全なWebシステムを構築する方法について検討を行った。XSSワームは強力になったWebブラウザのスクリプトエンジンの力を悪用して、XSS脆弱性による脅威を拡大させた。このXSSワームへのWebシステム側の対策として、XSS脆弱性を作りこまない対策と、XSS脆弱性が存在した場合でもXSSワームによる攻撃の被害を防ぐ対策について調査・検討を行った。対策の調査・検討の結果、各対策にメリット・デメリットがありXSSワームに対しは多層的な防御対策が必要だと結論付けた。そして、それらの多層的な防御対策をWebシステムの開発者が実際の開発で実現するために、XSSワーム対策のWebシステム開発工程への組み込みについて検討を行った。各対策がWebシステム開発に及ぼす影響を考慮して、開発工程のどの部分に対策を組み込めばよいのか検討と考察を行った。 |
(英) |
(Not available yet) |
キーワード |
(和) |
Cross Site Scripting / XSSワーム / 開発プロセス / セキュリティ / / / / |
(英) |
/ / / / / / / |
文献情報 |
信学技報, vol. 109, no. 445, ISEC2009-81, pp. 7-14, 2010年3月. |
資料番号 |
ISEC2009-81 |
発行日 |
2010-02-25 (IT, ISEC, WBS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IT2009-73 ISEC2009-81 WBS2009-52 |
研究会情報 |
研究会 |
IT ISEC WBS |
開催期間 |
2010-03-04 - 2010-03-05 |
開催地(和) |
信州大学長野(工学)キャンパス |
開催地(英) |
Nagano-Engineering Campus, Shinshu University |
テーマ(和) |
一般:情報通信基礎サブソサイエティ合同研究会 |
テーマ(英) |
|
講演論文情報の詳細 |
申込み研究会 |
ISEC |
会議コード |
2010-03-IT-ISEC-WBS |
本文の言語 |
日本語 |
タイトル(和) |
Webシステム開発におけるXSSワーム対策に関する考察 |
サブタイトル(和) |
|
タイトル(英) |
Considerations on Web System Development Process against XSS worms. |
サブタイトル(英) |
|
キーワード(1)(和/英) |
Cross Site Scripting / |
キーワード(2)(和/英) |
XSSワーム / |
キーワード(3)(和/英) |
開発プロセス / |
キーワード(4)(和/英) |
セキュリティ / |
キーワード(5)(和/英) |
/ |
キーワード(6)(和/英) |
/ |
キーワード(7)(和/英) |
/ |
キーワード(8)(和/英) |
/ |
第1著者 氏名(和/英/ヨミ) |
日吉 康仁 / Koji Hiyoshi / ヒヨシ コウジ |
第1著者 所属(和/英) |
情報セキュリティ大学院大学 (略称: 情報セキュリティ大)
Institute of Information Security (略称: Inst. of Information Security) |
第2著者 氏名(和/英/ヨミ) |
小柳 和子 / Kazuko Oyanagi / オヤナギ カズコ |
第2著者 所属(和/英) |
情報セキュリティ大学院大学 (略称: 情報セキュリティ大)
Institute of Information Security (略称: Inst. of Information Security) |
第3著者 氏名(和/英/ヨミ) |
/ / |
第3著者 所属(和/英) |
(略称: )
(略称: ) |
第4著者 氏名(和/英/ヨミ) |
/ / |
第4著者 所属(和/英) |
(略称: )
(略称: ) |
第5著者 氏名(和/英/ヨミ) |
/ / |
第5著者 所属(和/英) |
(略称: )
(略称: ) |
第6著者 氏名(和/英/ヨミ) |
/ / |
第6著者 所属(和/英) |
(略称: )
(略称: ) |
第7著者 氏名(和/英/ヨミ) |
/ / |
第7著者 所属(和/英) |
(略称: )
(略称: ) |
第8著者 氏名(和/英/ヨミ) |
/ / |
第8著者 所属(和/英) |
(略称: )
(略称: ) |
第9著者 氏名(和/英/ヨミ) |
/ / |
第9著者 所属(和/英) |
(略称: )
(略称: ) |
第10著者 氏名(和/英/ヨミ) |
/ / |
第10著者 所属(和/英) |
(略称: )
(略称: ) |
第11著者 氏名(和/英/ヨミ) |
/ / |
第11著者 所属(和/英) |
(略称: )
(略称: ) |
第12著者 氏名(和/英/ヨミ) |
/ / |
第12著者 所属(和/英) |
(略称: )
(略称: ) |
第13著者 氏名(和/英/ヨミ) |
/ / |
第13著者 所属(和/英) |
(略称: )
(略称: ) |
第14著者 氏名(和/英/ヨミ) |
/ / |
第14著者 所属(和/英) |
(略称: )
(略称: ) |
第15著者 氏名(和/英/ヨミ) |
/ / |
第15著者 所属(和/英) |
(略称: )
(略称: ) |
第16著者 氏名(和/英/ヨミ) |
/ / |
第16著者 所属(和/英) |
(略称: )
(略称: ) |
第17著者 氏名(和/英/ヨミ) |
/ / |
第17著者 所属(和/英) |
(略称: )
(略称: ) |
第18著者 氏名(和/英/ヨミ) |
/ / |
第18著者 所属(和/英) |
(略称: )
(略称: ) |
第19著者 氏名(和/英/ヨミ) |
/ / |
第19著者 所属(和/英) |
(略称: )
(略称: ) |
第20著者 氏名(和/英/ヨミ) |
/ / |
第20著者 所属(和/英) |
(略称: )
(略称: ) |
講演者 |
第1著者 |
発表日時 |
2010-03-04 09:25:00 |
発表時間 |
25分 |
申込先研究会 |
ISEC |
資料番号 |
IT2009-73, ISEC2009-81, WBS2009-52 |
巻番号(vol) |
vol.109 |
号番号(no) |
no.444(IT), no.445(ISEC), no.446(WBS) |
ページ範囲 |
pp.7-14 |
ページ数 |
8 |
発行日 |
2010-02-25 (IT, ISEC, WBS) |
|