【摘 要】
:
如何有效过滤SQL注入攻击是当前Web安全领域亟需解决的关键问题之一。结合关键字过滤与序列比对过滤技术,提出一种基于LD算法的SQL注入攻击过滤(SQLIAF)方法。首先利用黑名单
【机 构】
:
战略支援部队信息工程大学,河南省信息安全重点实验室
【基金项目】
:
河南省基础与前沿技术研究计划资助项目(142300413201);信息工程大学新兴科研方向培育基金资助项目;信息工程大学研究科研项目
论文部分内容阅读
如何有效过滤SQL注入攻击是当前Web安全领域亟需解决的关键问题之一。结合关键字过滤与序列比对过滤技术,提出一种基于LD算法的SQL注入攻击过滤(SQLIAF)方法。首先利用黑名单技术,从IP角度对非法用户进行过滤,进而缩小用于过滤的流量规模。其次对用户输入进行关键字检测:若不含关键字,利用LD算法序列比对的方法对非法输入进行过滤;若包含关键字则区分用户请求方式,采用直接加入黑名单的方式或利用LD算法进行处理,以解决传统关键字过滤方法对正常请求的误报问题。实验结果表明,与传统关键字过滤方法和规则匹配过滤方
其他文献
在常微分方程模型的基础上,讨论了具有空间扩散的双线性发生率传染病模型的一般结构和研究方法.通过构造Liapunov函数,并根据LaSalle不变性原理,得到了两个主要结论,证明了在
伟大创造、伟大奋斗、伟大团结和伟大梦想精神,是习近平对中华民族精神的全新阐释。在新时代历史方位感召下,进行民族精神的弘扬和培育,为实现中国梦提供了精神动力,为凝聚社
一、我国武器装备保障维护的现行模式1.武器装备保障维护的现行体制 当前我军武器装备保障维护的责任和权力部级在军方,保障维护也主要由军方实施。军方各级保障维护机构相互联
在常用的传动元件蜗杆的生产中,可以通过检测蜗杆副啮合运动时传动中心距的变化来快速检测其加工是否合格。基于虚拟仪器设计理论,以LabVIEW8.6虚拟仪器作为软件开发平台,单片机S
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
为了获得变系数非线性发展方程的无穷序列精确解,扩展应用Riccati方程法,在符号计算系统Mathematica的帮助下,构造了一种变系数非线性发展方程的无穷序列新精确解.这里包括以
目的探讨24h动态心电图(Holter)评价冠心病患者无症状心肌缺血的价值。方法应用Holter监测200例冠心病患者心肌缺血发作阵次、每次缺血发作时间和ST段最大压低值以及昼夜缺血次