お知らせ 2023年度・2024年度 学生員 会費割引キャンペーン実施中です
お知らせ 技術研究報告と和文論文誌Cの同時投稿施策(掲載料1割引き)について
お知らせ 電子情報通信学会における研究会開催について
お知らせ NEW 参加費の返金について
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2010-03-04 09:25
Webシステム開発におけるXSSワーム対策に関する考察
日吉康仁小柳和子情報セキュリティ大IT2009-73 ISEC2009-81 WBS2009-52
抄録 (和) 本研究ではXSS脆弱性を悪用したXSSワーム攻撃に対して安全なWebシステムを構築する方法について検討を行った。XSSワームは強力になったWebブラウザのスクリプトエンジンの力を悪用して、XSS脆弱性による脅威を拡大させた。このXSSワームへのWebシステム側の対策として、XSS脆弱性を作りこまない対策と、XSS脆弱性が存在した場合でもXSSワームによる攻撃の被害を防ぐ対策について調査・検討を行った。対策の調査・検討の結果、各対策にメリット・デメリットがありXSSワームに対しは多層的な防御対策が必要だと結論付けた。そして、それらの多層的な防御対策をWebシステムの開発者が実際の開発で実現するために、XSSワーム対策のWebシステム開発工程への組み込みについて検討を行った。各対策がWebシステム開発に及ぼす影響を考慮して、開発工程のどの部分に対策を組み込めばよいのか検討と考察を行った。 
(英) (Not available yet)
キーワード (和) Cross Site Scripting / XSSワーム / 開発プロセス / セキュリティ / / / /  
(英) / / / / / / /  
文献情報 信学技報, vol. 109, no. 445, ISEC2009-81, pp. 7-14, 2010年3月.
資料番号 ISEC2009-81 
発行日 2010-02-25 (IT, ISEC, WBS) 
ISSN Print edition: ISSN 0913-5685    Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード IT2009-73 ISEC2009-81 WBS2009-52

研究会情報
研究会 IT ISEC WBS  
開催期間 2010-03-04 - 2010-03-05 
開催地(和) 信州大学長野(工学)キャンパス 
開催地(英) Nagano-Engineering Campus, Shinshu University 
テーマ(和) 一般:情報通信基礎サブソサイエティ合同研究会 
テーマ(英)  
講演論文情報の詳細
申込み研究会 ISEC 
会議コード 2010-03-IT-ISEC-WBS 
本文の言語 日本語 
タイトル(和) Webシステム開発におけるXSSワーム対策に関する考察 
サブタイトル(和)  
タイトル(英) Considerations on Web System Development Process against XSS worms. 
サブタイトル(英)  
キーワード(1)(和/英) Cross Site Scripting /  
キーワード(2)(和/英) XSSワーム /  
キーワード(3)(和/英) 開発プロセス /  
キーワード(4)(和/英) セキュリティ /  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 日吉 康仁 / Koji Hiyoshi / ヒヨシ コウジ
第1著者 所属(和/英) 情報セキュリティ大学院大学 (略称: 情報セキュリティ大)
Institute of Information Security (略称: Inst. of Information Security)
第2著者 氏名(和/英/ヨミ) 小柳 和子 / Kazuko Oyanagi / オヤナギ カズコ
第2著者 所属(和/英) 情報セキュリティ大学院大学 (略称: 情報セキュリティ大)
Institute of Information Security (略称: Inst. of Information Security)
第3著者 氏名(和/英/ヨミ) / /
第3著者 所属(和/英) (略称: )
(略称: )
第4著者 氏名(和/英/ヨミ) / /
第4著者 所属(和/英) (略称: )
(略称: )
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2010-03-04 09:25:00 
発表時間 25分 
申込先研究会 ISEC 
資料番号 IT2009-73, ISEC2009-81, WBS2009-52 
巻番号(vol) vol.109 
号番号(no) no.444(IT), no.445(ISEC), no.446(WBS) 
ページ範囲 pp.7-14 
ページ数
発行日 2010-02-25 (IT, ISEC, WBS) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会