基于异常检测的web应用数据库防火墙系统研究

被引量 : 0次 | 上传用户:yiyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着宽带网络的普及,人们对数字资源和网上服务的依赖日益加深,基于网络的商务运作、银证业务和政府公务等已经成为我们生活中不可缺的组成部分。人们在享受网络时代便捷服务的同时,潜在的威胁也不期而至:攻击者的攻击手段越来越高明,个人信息被窃取、银行资金被盗用等高科技犯罪案件不绝于耳。不管是个人信息的泄露还是银行资金被盗用都是后台数据库信息泄露的一个侧面反映。因此,web应用安全很大程度上取决于后台数据库的安全。现存的数据库安全机制已经不能满足保护后台数据库信息安全的需要。本文对各种防火墙和保护后台数据库信息安全的技术进行了调研,分析了这些技术的优缺点,指出了它们在设计和实现中遇到的关键问题,并总结了它们在问题解决过程中的经验和教训。在此基础之上,设计并实现了一种防止针对web应用后台MySQL数据库攻击的数据库防火墙(DB-FW)。它位于web服务器和后台数据库服务器之间,类似于一个虚拟的数据库服务器连接驱动。可以根据用户的需要配置其在不同方式下工作。它监听从客户端发来的SQL查询请求并进行分析:当分析是一个合法的查询后,就调用后台数据库服务器执行查询;否则就阻止查询的执行,返回客户端一个空的结果。论文中用一种新的分析SQL查询的方法:不但对SQL查询语句结构做出分析,而且通过一系列的模型对SQL查询语句中需要用户输入部分也做细致的分析,这样不仅可以阻止常见的针对后台数据库的攻击,而且可以检测出未出现的攻击类型。实验表明,与类似的系统相比,本文的系统不但具有较低的误报和漏报,而且时间开销较低。
其他文献
<正>现实世界的管理沟通中,心理学效应造成的非理性因素常常影响人们的沟通质量。现实生活中,人们会依靠许多简单的策略或者经验法则来判断和分析问题,而不是严格的逻辑推断
公司治理与财务控制有着紧密的内在联系,克服财务控制的局限性不能仅仅局限于财务视角,以免导致在财务控制建设中忽视公司治理的影响,或者在构建公司治理时忽视财务控制的重
企业成本粘性行为描述了费用在业务量上升时的边际增加量大于业务量下降时的边际减少量这样一种成本性态特征。本文以2007-2011制造业上市公司年报数据为基础进行检验,发现我
近年来我国社会经济迅速发展,城市化进程不断推进,民用高层建筑也随之日益增多,在城市建筑工程中的比重越来越大,从而对高层建筑供配电设计的安全性、可靠性以及经济性提出了
对90例血压异常者及正常人曲池穴保健灸前后肱动脉血压进行观察,同时以无创伤法测定血流动力学参数。结果表明艾灸曲池穴对血压具有良性的调节作用(P<0.01~0.001),提示艾灸曲池穴对心血管功能亦
目的探讨瑞芬太尼联合异丙酚麻醉在甲状腺切除手术中的应用价值。方法选取在光山县人民医院接受甲状腺切除术治疗的50例患者,将其平均分为试验组和对照组,试验组采用瑞芬太尼
<正>盘古乐队跑到了台湾那边去了,后来又去了瑞典。盘古的主唱敖博的父亲是个警察,他跑台湾去的时候,他父亲都不知道。我认识敖博的时候,刚要出《庙会之旅》,我就带他去我住
2008年10月31日,第四届德勤中国高科技、高成长50强颁奖典礼,在深圳华侨城洲际大酒店正式举行。深信服科技继2005年-2007年连续三年蝉联该奖项后,第四次荣获“中国高科技高成长5
<正> 一九三三年六月二十日,在中国现代史上发生了一个震惊全国的事件:中国民权保障同盟的秘书杨铨在上海被国民党特务暗杀。与此同时,同盟的其他成员如鲁迅、邹韬奋等也被列
<正> 1989年9月,山东省招远县辛庄镇磁口村村民在村北一公里处取土时发现一座古墓。烟台市博物馆会同招远县文管所对此墓进行了清理,现将情况简报如下。该墓位于磁口村北的海