基于CSRF防御的智慧道路救援系统设计

打开文本图片集
关键词: CSRF;网络攻击;智慧救援;攻击防御;LBS
中图分类号:TP393 文献标识码:A
文章编号:1009-3044(2023)20-0100-03
0 引言
CSRF的全称为Cross Site Request Forgery,即跨站点请求伪造[1]。该漏洞于2000年由国外网络安全人员首次发现并提出,在2006年,CSRF攻击才引起了国内安全从业人员的极大关注,2008年是CSRF漏洞集中爆发年,一些著名网站,如NYTimes.com、Metafilter、YouTube 和百度HI均报道发现网站上存在CSRF 漏洞[2-3], 2013年OWASP(开放式Web应用程序安全项目,一个致力于解决网络安全挑战的开放式Web社区)将CSRF评价为世界十大网络安全漏洞之一[4]。(剩余4256字)