对抗环境中的SQL注入攻击检测

被引量 : 0次 | 上传用户:tangyajun1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化的高速发展,web应用越来越广泛。网络安全问题引起了广泛的关注。注入攻击、跨站脚本攻击、缓冲区溢出攻击、拒绝服务攻击和分布式拒绝服务攻击,都是常见的web攻击。Web漏洞不断地被发现。SQL注入漏洞是web应用中常见的漏洞之一,也是黑客在论坛上讨论最多的话题之一。攻击者利用SQL注入漏洞,发送精心伪造的SQL语句,改变原来SQL语句的结构和执行的语义,使得数据库执行恶意的操作,严重时可能引起数据丢失、拒绝服务、未授权的访问、泄露敏感数据以及数据库崩溃。可是企业大部分的安全投资不是用于购买缓解SQL注入攻击的产品,而是放在杀毒软件、防火墙和其他软件上,而这些软件对缓解注入攻击并没有直接的影响。随机科学研究的发展,人工智能得到了广泛的应用。人工神经网络的研究也取得了很大的成果,通过模拟生物神经网络的结构,经过非线性计算,反应外界的输入,并且能够通过改变内部网络结构适应外界信息的变化。它具有存储能力、记忆能力和自适应性。RBF神经网络是人工神经网络的一种,自然也具有人工神经网络的特点,而且还具有泛化能力,被应用于负载预测、视频分类、图像分类和网络入侵检测等。SQL注入攻击是攻击方和防守方的一种博弈,攻击方根据攻击的结果调整攻击策略,而防守方则根据攻击情况调整防御措施,这是一种对抗的学习。目前存在的SQL注入攻击检测方法,有些是基于加密算法,有些是基于语法解析树,有些是基于SQL语句的语义是否相等。这些方法缺少自学习性和自适应性,因此不适合对抗环境中的应用。本文通过分析SQL注入攻击的特点和RBF神经网络结构的动态调整以及对抗学习的特点,提出一种基于k中心点的SQL注入攻击检测方法和一种基于敏感度的增长和剪枝策略的RBF神经网络的分类方法,并用于SQL注入攻击检测。通过实验对比和分析,本文提出的方法可以达到预期的检测能力。
其他文献
F框/WD-40域蛋白7(F-box and WD-40 domain protein 7,FBXW7)基因,又称FBW7或hCDC4,是泛素蛋白酶体降解途径的重要识别因子之一,参与靶向降解多种癌蛋白,进而调控恶性肿瘤的发
目的探究孟鲁司特钠对上气道咳嗽综合征患儿免疫功能的影响。方法选择本院2016年2月至2017年10月收治上气道咳嗽综合征儿童86例,随机分为对照组与治疗组,每组各43例。对照组
目的通过应用温和悬灸对椎管内麻醉术后患者尿潴留恢复排尿的时间的疗效进行观察。方法选取我院2015年1月~2016年12月收治的椎管内麻醉术后尿潴留患者91例分为观察组和对照组
【正】就瑞典召回一批丹麦产猪肉一事,丹麦食品、农业和渔业部官员3日表示,消费者毋需担心丹麦猪肉质量。此前,瑞典进口了丹麦肉联集团生产的11.5吨猪里脊肉,在国内各大超市
由于空气、海水介质声阻抗差异巨大,空中声源辐射的噪声透射入水的能量损失很大,加之水中声源目标的干扰,从水下探测空中声源相对困难。海试数据分析表明,空中高速运动声源噪
儿童的成长规律是什么?在那些习以为常的观念中又含着怎样的误解:$$ ●“起跑线”输不起吗?●知识增长重于人格的培养?●学习越多越好?练习越多越好?●高学历就是人才?●对孩
报纸
目前,头孢羟氨苄甲氧苄啶胶囊致固定性药疹尚未见有文献报道,作者2012年1月10日诊治1例,现报告如下。1临床资料患者,男,49岁,干部。因口腔、包皮及龟头红斑、糜烂,伴痒痛2天
随着风电机组安全运行问题日益受到重视,风电机组变桨用超级电容模组的可靠性变的越来越重要。为了实时监测超级电容模组健康状态保证模组可靠性,提出了一种在线监测模组健康
科学游戏在小学科技活动中占有极其重要的地位和作用,能促进科技活动顺利进行,有利于提高教学效果。
朱熹是我国历史上著名的理学家与文学家,其文论思想深受二程影响,文本将对朱熹和二程的文论思想进行比较分析,从而寻找出朱熹文论和二程文论的异同,探析朱熹的文论思想对二程