论文部分内容阅读
以SQL注入攻击为例,进行了研究、分析和探讨,提出主动防御策略对于数据安全是至关重要的,认为主动防御是免遭注入攻击危害的根本,而主动防御的一个核心问题就是要解决远程进程的拦截问题,该主动防御系统通过远程线程注入技术,挂钩SQL Server进程的API函数,实现主动防御功能。对主动防御系统的进程拦截及线程注入等核心问题进行了分析,设计了相关进程创建拦截和线程注入算法,并通过了系统测试。该方案仅供参考。