SQL注入攻击检测方法研究

来源 :东北师范大学 | 被引量 : 6次 | 上传用户:yu555497
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今时代互联网和我们的生活息息相关,我们在享受互联网为我们提供的优质服务的同时,也饱受着各种网络安全的威胁,其中SQL注入攻击被排在了网络安全的威胁的首位。现有的SQL注入检测的主要方法有静态分析、动态分析、参数化查询、入侵检测系统、参数过滤等方法,但这些方法都存在各自的缺陷。为了进一步提高SQL注入攻击检测的能力,本文研究了SQL注入攻击检测问题,简单的概括了SQL注入最新的研究现状,分析了SQL注入的原理、类型和方法,并从SQL注入行为、SQL注入攻击时SQL语句特征和运行特征这三个方面开展对SQL注入攻击检测问题的研究,最终提出了两种不同的方法检测SQL注入攻击。本文的主要研究内容如下:(1)提出了基于用户行为分析的SQL注入攻击检测方法:通过研究正常用户行为和SQL注入攻击者行为以及Web应用在正常情况下和多种攻击行为下的响应和状态变化,提取出能够识别出SQL注入攻击的行为特征,并转化为特征向量,使用聚类分析的方法和算法,构建出能够检测SQL注入攻击的模型。(2)提出了基于DNN的SQL注入攻击检测方法:通过建立URL-SQL映射模型,对执行的SQL语句进行语句分析和响应结果分析,通过合理的特征选择和特征向量合成,获取得到能够标识SQL语句自生结构和运行结果的特征,最后运用DNN(深度神经网络)构建出合理的检测模型,实现检测SQL注入的目的。实验验证了所提出的两种方法能够有效的检测SQL注入攻击,在未来还有进一步研究的价值。
其他文献
污泥好氧消化工艺可以有效实现污泥的稳定和减量,为了进一步提高好氧消化的效率,促进有机质的降解,在对污泥超声处理性能研究的基础上,考察了不同超声辅助处理手段对污泥好氧消化
小水滴从高高的山壁中渗出来,汇集成浅浅的细流,在绕过几块石头、几丛灌木之后,它遇到了一块巨石。巨石横在山壁之下,挡住了细小的水流前进的路途。
早晨,我打开房门,哇!好大的雾呀。那些雾,如云般圣洁,又如风般飘忽不定。用手一摸,凉丝丝的,它们似一位旅行家,东跑西逛。时而徘徊在树梢,时而游荡在地面,
当今全球社会处于一个老龄化社会之中,我国的老龄化问题尤为严峻。目前针对老年人使用的卫浴产品,现阶段除国外某些价格高昂的浴缸或座便器等产品外,我国国内面向老年人物美
“又是一个下雨天。”我心里默默地想着,抬头望了望那黑压压的天,心中再次浮现出那天的情景。那天也是一个下雨天,天空不时传来闷响的雷声。马上就要期中考试了,学习的压力使我心
五六岁的时候,我印象最深的就是一种棕色的液体上面漂浮着一点点细小的白沫,那是用颗粒冲出来的药,是很苦的,一定不要去喝它——这是我很小的时候就得出的结论。可是天有不测风云
“精心一志,追求卓越”是湖北省荆门市东宝区浏河小学精神的写照。该校位于荆门市中心城区,拥有一批省、市、区教学名师、教学能手和优秀班主任。近年来,该校坚持“面向全体,全面
以发育18 d的天然绿色棉及其近等基因系白色棉纤维细胞为材料,利用cDNA-AFLP结合cDNA末端快速扩增技术,克隆了1个绿色棉纤维优势表达基因的全长cDNA。序列分析结果表明,该cDN
<正>三阶段梯形速度图(图1)的参数有:角移β;最大速度ω_M;起动和制动的加速度ε_p和ε_m;起动时间t_p;制动时间t_m,和全移时间t_n.当给定了机械性能和恒定的位移,即给定了β
棉蚜是传播寄主植物病毒的主要昆虫媒介,但对棉蚜携带的病毒种类及病毒基因组序列信息了解较少。本文利用高通量测序技术,对棉蚜田间自然种群所携带的病毒基因序列进行发掘、