天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

面向用戶意圖的SQL注入檢測方法

發(fā)布時(shí)間:2021-12-30 15:36
  Web程序安全的首要威脅是SQL注入攻擊,動(dòng)態(tài)分析技術(shù)可有效防御此類攻擊.提出面向用戶意圖的檢測方法,在程序發(fā)布前預(yù)先定義Web程序期望的所有數(shù)據(jù)庫操作,在運(yùn)行時(shí)攔截提交至數(shù)據(jù)庫的操作,阻止不符合意圖的操作.設(shè)計(jì)并實(shí)現(xiàn)描述數(shù)據(jù)庫操作意圖的語言SQLIDL,將開發(fā)者提供的允許操作集合解釋為以確定有限自動(dòng)機(jī)(DFA)表示的字符串集合,并支持表名、列名、列值及存儲(chǔ)過程名的正則表示.在Securi Bench測試集的實(shí)驗(yàn)表明,該方法可有效檢測現(xiàn)有SQL攻擊模式且運(yùn)行開銷較小. 

【文章來源】:江西師范大學(xué)學(xué)報(bào)(自然科學(xué)版). 2016,40(04)北大核心

【文章頁數(shù)】:6 頁

【參考文獻(xiàn)】:
期刊論文
[1]防御代碼注入式攻擊的字面值污染方法[J]. 王溢,李舟軍,郭濤.  計(jì)算機(jī)研究與發(fā)展. 2012(11)
[2]基于信息流策略的污點(diǎn)傳播分析及動(dòng)態(tài)驗(yàn)證[J]. 黃強(qiáng),曾慶凱.  軟件學(xué)報(bào). 2011(09)



本文編號(hào):3558495

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3558495.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶b3912***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請E-mail郵箱bigeng88@qq.com