通过XSS漏洞检测提高基于Web的物联网服务的安全性
1Department of Electrical and Computer Engineering, Inha University, Incheon 22212, Republic of Korea.
Sensors (Basel, Switzerland)
|December 9, 2023
概括
本研究介绍了一种用于检测物联网 (IoT) 网络应用程序中的跨站点脚本 (XSS) 漏洞的新方法. 该框架结合了符号执行和动态污染分析,以准确识别和修复安全漏洞.
科学领域:
- 计算机科学 计算机科学
- 网络安全 网络安全
- 软件工程 软件工程 软件工程
背景情况:
- 物联网 (IoT) 正在迅速扩展,增加了网络威胁的攻击面.
- 跨站点脚本 (XSS) 仍然是Web应用程序的重要漏洞,包括物联网生态系统中的Web应用程序.
- 现有的方法经常与高假阳性率或长时间分析XSS检测作斗争.
研究的目的:
- 为物联网网络应用服务提出和验证一个新的XSS检测方案.
- 提高漏洞检测的准确性和效率.
- 为了最大限度地减少假阳性和减少分析时间.
主要方法:
- 开发了一个整合符号执行和动态污染分析的框架.
- 定义了一个用于污染分析和结执行的仪器系统.
- 自动化了Web应用程序的漏洞检测过程.
主要成果:
- 在SecuriBench Micro数据集上实现了90.62%的XSS威胁检测率.
- 在OWASP数据集上实现了69.11%的检测率.
- 证明了0%的错误阳性,精确地确定了漏洞位置和风险输入.
结论:
- 拟议的方案有效地提高物联网网络应用程序的安全性,防止XSS攻击.
- 综合方法为准确和高效的漏洞识别提供了强大的解决方案.
- 该框架有助于精确地消除检测到的安全漏洞.


