- 15
- 0
- 约4.59千字
- 约 9页
- 2018-08-29 发布于福建
- 举报
基于改进模式匹配算法SQL注入攻击防范技术
基于改进模式匹配算法SQL注入攻击防范技术
摘 要:SQL注入是一种Web应用程序安全漏洞,攻击者能够提交由Web应用程序执行的数据库SQL命令,从而暴露后端数据库。在网络安全中模式匹配被用于检测恶意数据包,大多数模式匹配采用静态分析技术,而在现有系统中使用的算法内存占用率较高。文章提出了使用改进的Aho-Corasick模式匹配算法的SQL注入攻击的检测和防范技术,使用SQLMAP工具和AIIDA-SQL技术检查用户生成的SQL查询是否存在SQL注入。然后通过采用静态模式匹配算法检查用户生成的SQL查询,如果出现任何形式的新异常,则会将新的异常模式更新为现有的静态模式列表,重复的关键字只存储一次,整体内存消耗降低。
关键词:SQL注入攻击;模式匹配算法;检测与防范
中图分类号:TN915.08 文献标志码:A 文章编号:2095-2945(2017)35-0068-02
1 概述
SQL注入攻击是应用层的安全漏洞之一,是攻击者从网站窃取身份和其他敏感信息最常用的攻击方法之一,在开放Web应用程序安全项目(OWASP)十大漏洞列表中排名第一[1],并在?^去几年中对多个网站造成大规模攻击。Web应用程序可以根据所部署应用程序环境以多种方式读取用户输入,SQL注入攻击通过将攻击代码添加到Web输入框或域名的查询字符串中,运行恶意的SQL命令以达到获取访
您可能关注的文档
最近下载
- 《触摸屏控制技术与应用》 教案 项目3 开关和指示灯的应用.pdf VIP
- powerflex700变频器技术手册.pdf VIP
- 空气净化系统臭氧消毒周期验证方案参考模板.docx VIP
- 高中物理课件-1.4打点计时器.ppt VIP
- 五年级数学家校协同支持资料型文章:适合长期保存的周计划设计方法.pdf VIP
- 2025年演出经纪人客户流失预警与挽留策略专题试卷及解析.pdf VIP
- 2025年招标师“数字乡村”建设整体解决方案采购专题试卷及解析.pdf VIP
- 多源数据集成背景下AutoML特征交互组合机制的可迁移性研究.pdf VIP
- 2025年房地产经纪人使用Excel进行租金回报率建模计算专题试卷及解析.pdf VIP
- 刑民交叉案件审理:规则、难点与实践路径探究.docx VIP
原创力文档

文档评论(0)