【24h】

Securing Web Banking Applications

机译:保护网络银行应用程序

获取原文

摘要

This paper presents the main results of a PhD thesis work aimed at defining a model for secure operation of an Internet Banking environment, even in the presence of malware on the client side. Its goal is to be resistant to the nowadays too frequent phishing and pharming attacks, and also to more classical ones like social engineering or man-in-the-middle attacks, and those exploiting technical flaws like buffer overflows, SQL injection, cross site scripting, etc. The key point of this model is the need for mutual authentication, instead of simply basing the security on the digital certificate of the financial entity.
机译:本文介绍了展示了旨在定义网络银行环境安全运行模型的博士论文工作的主要结果,即使在客户端的恶意软件存在下也是如此。它的目标是抵御现在频繁的网络钓鱼和药物攻击,以及更加古典的人,如社会工程或中间人攻击,以及利用缓冲区溢出,SQL注射,横向网站脚本等技术漏洞的漏洞等等。该模型的关键点是需要相互认证,而不是简单地基于金融实体的数字证书上的安全性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号