@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00196255, author = {梅内, 翼 and 小倉, 加奈代 and Bhed, Bahadur Bista and 高田, 豊雄}, book = {第81回全国大会講演論文集}, issue = {1}, month = {Feb}, note = {Webはインターネット上での情報交換のための主要なプラットフォームとなっており,今日では多数のWebアプリケーションが公開されている.しかし,WebアプリケーションにはXSS攻撃をはじめとするコードインジェクション系の攻撃の発生が懸念されている.本稿では,このような攻撃の対策として有力であるContent Security Policy(CSP)の構成を,HTMLファイルとJavaScriptファイルの解析を通して自動化する手法について提案する.また,本手法を実装し,模擬的なWebアプリケーションに対して実行することで本手法が有効に動作することを検証する.}, pages = {451--452}, publisher = {情報処理学会}, title = {コードインジェクション攻撃対策のためのCSP構成自動化についての提案}, volume = {2019}, year = {2019} }