【摘 要】
:
SQL注入攻击作为Web应用程序面临的一类最常见的攻击方式,对于其检测技术的研究已经受到越来越多的关注。为了解决现有基于应用的SQL注入检测技术容易产生误报且忽视对存储过
论文部分内容阅读
SQL注入攻击作为Web应用程序面临的一类最常见的攻击方式,对于其检测技术的研究已经受到越来越多的关注。为了解决现有基于应用的SQL注入检测技术容易产生误报且忽视对存储过程中SQL注入攻击进行检测的问题,研究了基于应用程序特征语义的检测方法和基于构造路径的存储过程SQL注入检测方法。通过对应用程序应用语义所具备的特点进行分析,设计并实现了基于应用程序特征语义的检测方法。通过对特征语义的分析,提出特征模式的概念和划分方法;给出了语义模式的定义及提取过程;设计了语义模式双重简化算法以消除语意模式集中和语义模式内部存在的冗余。在充分考虑了语义模式的特点和现有不同SQL注入攻击行为特征的基础上,设计并实现了依次对语义模式所代表的应用语义、详细语义及语句条件语义进行检测的三层检测算法。通过对存储过程中引起SQL注入攻击的原因进行分析,设计并实现了基于构造路径的存储过程SQL注入检测方法。通过对执行流程的分析,给出了路径树的定义及其构造过程;设计并实现了基于路径树的构造路径提取算法。设计了基于构造路径的双层检测过程。检测过程中,替换构造路径中的输入参数为用户输入值,得到最后执行的语句,依次对语句所代表的特征向量的结构和详细语义信息进行检测。设计实现了由数据库服务器、安全增强平台、Web服务器、客户端以及攻击模拟程序构成的实验平台。实验结果表明,在攻击模拟程序覆盖已有攻击类型的情况下,所设计的检测方法可以达到90%以上的检测率,且产生的误报率均低于5%;在模拟的客户端数小于500的情况下,增加两种检测功能后,对安全增强平台的性能所造成的影响比较小。
其他文献
随着Internet的快速发展,越来越多的人通过Web发布、获取和管理知识。数理公式作为知识体系中的重要组成部分,在基于Web的网络教学、信息发布、学术交流等方面起着非常重要的
癌症、糖尿病、SARS等重大突发疾病的早期发现和确诊是疾病成功治疗的关键。目前,对这些疾病的诊断主要依靠医生的临床经验。论文利用数据挖掘的分类功能分析过往临床数据,将
随着网络和多媒体技术的发展,视频产品的交流达到前所未有的深度和广度。视频产品被广泛复制但其质量不会下降,这就出现了非法侵权及盗版问题。数字视频水印就是在不影响视频
工作流是指部分或者整个业务过程在计算机支持下的全自动或者半自动。工作流关注的核心是过程,它提炼出信息处理的过程,然后研究其性质、结构和实现等。其主要解决的问题是能
计算机视觉是利用摄像机和电脑替代人眼的一门学科,具有对目标进行分类、识别、追踪和判断决策等功能。近两年来,随着“德国工业4.0”和“中国2025计划”的推出,加快了以智能
作为模式识别的核心课题之一,特征提取重点研究如何有效地、准确地描述物体对象,可以将不同类的物体有效分开。特征提取的好坏,直接关系到模式识别最终的结果,因此特征提取是
无线传感器网络的研究起源于二十世纪七十年代,主要应用于军事领域。伴随互联网技术、嵌入式计算技术、无线通信技术和微机电系统技术的迅速发展,无线传感器网络已成为当前国
空间电磁悬浮是一种重要的无容器加工技术,对于材料制备和研究有重要意义。
论文首先概要叙述了电磁悬浮技术的发展情况。然后分析了电磁场中样品的所受电磁力,分析的结
随着移动多媒体技术的快速发展,用户对移动终端所提供的服务提出了多样化的需求。然而,移动设备的各种硬件问题也随着新业务的不断发展而不断显露。比如伴随着信息量的增加,
目前,各种软件工具及不同系统间交换或存取元数据是一个研究热点。本文在CWM元模型基础上,借鉴P/S技术的思想,将P/S应用到元数据互操作中,针对web数据仓库开放分布的特点,给