基于改进模式匹配算法SQL注入攻击防范技术.docVIP

  • 15
  • 0
  • 约4.59千字
  • 约 9页
  • 2018-08-29 发布于福建
  • 举报

基于改进模式匹配算法SQL注入攻击防范技术.doc

基于改进模式匹配算法SQL注入攻击防范技术

基于改进模式匹配算法SQL注入攻击防范技术   摘 要:SQL注入是一种Web应用程序安全漏洞,攻击者能够提交由Web应用程序执行的数据库SQL命令,从而暴露后端数据库。在网络安全中模式匹配被用于检测恶意数据包,大多数模式匹配采用静态分析技术,而在现有系统中使用的算法内存占用率较高。文章提出了使用改进的Aho-Corasick模式匹配算法的SQL注入攻击的检测和防范技术,使用SQLMAP工具和AIIDA-SQL技术检查用户生成的SQL查询是否存在SQL注入。然后通过采用静态模式匹配算法检查用户生成的SQL查询,如果出现任何形式的新异常,则会将新的异常模式更新为现有的静态模式列表,重复的关键字只存储一次,整体内存消耗降低。   关键词:SQL注入攻击;模式匹配算法;检测与防范   中图分类号:TN915.08 文献标志码:A 文章编号:2095-2945(2017)35-0068-02   1 概述   SQL注入攻击是应用层的安全漏洞之一,是攻击者从网站窃取身份和其他敏感信息最常用的攻击方法之一,在开放Web应用程序安全项目(OWASP)十大漏洞列表中排名第一[1],并在?^去几年中对多个网站造成大规模攻击。Web应用程序可以根据所部署应用程序环境以多种方式读取用户输入,SQL注入攻击通过将攻击代码添加到Web输入框或域名的查询字符串中,运行恶意的SQL命令以达到获取访

文档评论(0)

1亿VIP精品文档

相关文档