SQL注入的威胁识别技术研究与实现

来源 :广西师范大学 | 被引量 : 0次 | 上传用户:myf444
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
情报是关于目标的有行动价值的信息和知识。依据Web日志生成的SQL注入威胁情报,是一种重要的战术情报,可用于评估威胁,为决策者提供决策依据。为此,需要展开SQL注入的威胁识别技术研究。其主要工作概括如下:(1)分析归纳现有的SQL注入检测技术、关联方法及意图识别方法的研究现状,指出当前的SQL注入检测技术尚不能检测出SQL注入的敌意和机会,以及尚缺乏注入敌意生成的方法问题;在此基础上,确定SQL注入的威胁识别的研究目的与内容。(2)遵循研究目的与内容,借用开源项目libinjection检测方法、引用因果关联、相似关联及趋势生成原理;在此基础上,界定威胁识别的相关概念并构造其概念体系,分析威胁识别的活动构成及其行为特性,并给出形式描述;依据活动构成图,建立威胁识别的下推自动机,包括:威胁识别的框架自动机,以及敌意生成的下推自动机;并证明其终态可达性质。(3)依据框架自动机中的终态可达过程,设计威胁识别框架算法,并设计SQL注入检测、优势归并及机会确认3个算法:依据敌意生成自动机中的终态可达过程,设计敌意生成算法中的模式关联、因果关联、趋势拟合、相似关联及敌意解释5个子算法;并分析各算法的复杂度。(4)运用面向对象的软件开发方法,设计并实现SQL注入的威胁识别原型系统(Threat-Recognize);以项目想定为依据,设计测试用例;使用某部门提供的Web日志,验证SQL注入的威胁识别技术在SQL注入检测、优势归并、敌意生成及机会确认上的有效性;实验结果表明,Threat-Recognize初步符合项目的想定要求,能够识别出SQL注入的威胁。
其他文献
石油堪称世界工业的血液与命脉。随着液态石油的日益枯竭与页岩油技术的日趋成熟,对采出原油的含水率品质分析问题逐渐浮现。含水率检测装置是油品检测的关键一环,对判断输油管道漏水部位、预测油井开采寿命、检测管道输油品质等方面具有重要意义。基于含水原油介电常数理论开发的电容式含水率装置由于其成本低廉、精度较高、易于使用和保养等优点得到市场广泛采用。本文针对我国部分地区油井开采年限日久,环境恶劣等条件,设计了
近期,美国FDA正在对Targeted Genetics公司开发用于炎症性关节炎的基因治疗药tgAAC94的一项Ⅰ/Ⅱ期临床试验中1名受试患者死亡是否与该药有关展开调查。该产品应用了腺相关病毒
随着各国经济不断发展进步,国家间的贸易往来愈加频繁,一些贸易摩擦也因此产生。贸易双方为了能够更好地交流、更顺利地解决贸易摩擦,有时他们会诉诸法律。在他们诉诸法律的
阐述了加强农村饮水工程管理的重要性,从理顺管理关系,落实管理措施;实行有偿供水,加强供水管理;落实折旧大修资金的积累;健全管理机构.强化责任约束几方面总结了安泽县农村饮水工程
期刊
脂肪分化相关蛋白(ADFP)是一种细胞内脂质积聚及与脂肪细胞积聚相关疾病的灵敏而特异的指标。它在未分化的脂肪细胞中含量很低,在分化过程中急剧增加,而分化成熟后又逐渐被peri
患者相对于医院来说,理应属于弱势群体,为保护他们的合法权益,2004年4月1日实施的《最高人民法院关于民事诉讼证据的若干规定》明确规定了医疗纠纷的处理实行“举证责任倒置”,这
Evamist是由德国Virus公司研发的雌二醇定量透皮喷雾剂,2007年7月经美国FDA批准上市,用于治疗绝经后妇女中度至严重的更年期血管舒缩症状(如潮热和出汗)。
【摘要】随着我国经济的不断发展,教育事业越来越受到人们的重视,我们对于教育质量的要求越来越高。但先进的教学思想、现代化的教学设施尚未完全普及,导致课堂教学的质量和效率难以提升。尤其是数学课堂,我们有必要加强小学数学课堂教学质量提升方面的研究,以推动教育事业的发展。本文首先指出当前小学数学教学中存在的问题,进而提出改进和提升小学数学教学质量的建议和方法,希望能提升小学数学课堂教学的质量和效率。  【
从设计、仿真与加工入手研究液晶背光模组中侧入式导光板的激光微加工技术.通过光学软件构建导光板的光学结构并采用蒙特卡洛光线追迹方法进行模拟仿真,结果表明具有渐变密度