LFC:一种面向网络环境的SQL注入行为检测方法

来源 :2015中国计算机网络安全年会 | 被引量 : 0次 | 上传用户:jackie_kara
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着互联网的发展,网络上的攻击行为越来越多,这其中SQL 注入攻击占很大的比例。传统的检测主要在客户端或服务端完成,检测准确率低。本文设计了LFC(Length-Frequency-Character)检测系统,从网络流量中发现SQL 注入攻击行为,是传统方式的扩展和延伸,有助于网络犯罪的取证和分析。通过六种注入工具的攻击流量和网络真实流量验证,该系统检测准确率在74%以上,对服务器敏感数据保护起到较大作用。
其他文献
通信协议作为网络和分布式应用的基础,其固有的复杂性和潜在的敌对环境,使得协议安全性面临巨大的威胁。协议证明是安全的,但其实现仍可能引入安全漏洞.为了测试协议实现的安全
本文通过对荣华二采区10
期刊
  As the information security on network is being widely concerned,automatic speaker recognition technology could be used to find terror speeches containing s
会议
假丝酵母脂肪酶是一种具有重要工业应用前景的微生物脂肪酶。本文对一株高产脂肪酶的菌株—假丝酵母99-125发酵生产脂肪酶的工艺条件进行了研究。首先建立了对发酵过程中生物量以及油脂代谢中间物的分析方法。接下来针对培养基中氮源进行了优化,分别研究了豆粕水解液和黄豆粉替代豆粕发酵的可能性。采用豆粕水解液最终发酵水平达到8500IU/ml,而黄豆粉经过研究可以作为稳定氮源替代豆粕。接下来详细研究了豆油补加工
学位
  恶意攻击者往往利用漏洞完成系统或软件的入侵,为解决漏洞曝光所导致的安全问题,安全研究员通常通过漏洞补丁开发的方式对系统组件或应用程序进行安全加固。而迫于补丁生成
会议
  快速发展的云计算存在严重的滥用风险,给整个网络空间带来了巨大的安全威胁。本文首先深入分析了云上存在的滥用现象及其原因;然后,针对频发的滥用云进行分布式拒绝服务(D
会议
  The ways to ensure data security in wireless sensor networks are getting more and more attention from people.This paper proposes a scheme,RWS(Random Waterma
会议
  传输控制协议(Transmission Control Protocol,TCP)同步报文(SYN)洪泛(flooding)攻击是最常见的分布式拒绝服务(Distributed Denial of Service,DDoS)攻击方式之一,其主
会议
计算了考虑变速器轴系和壳体柔性耦合影响下的内部齿轮轴系的响应.以齿轮承载均匀性和齿轮副载荷传递最小化为原则,研究了齿轮参数的改变对齿轮啮合、接触以及变速箱振动噪声