应用IDS防止SQL注入攻击.docxVIP

  • 4
  • 0
  • 约1.58千字
  • 约 3页
  • 2021-12-05 发布于天津
  • 举报
PAGE 1 PAGE 1 应用IDS防止SQL注入攻击 为了应付这类威逼,新一级别的安全脱颖而出,这就是应用安全。这种安全技术将传统的网络和操作系统级入侵探测系统(IDS)概念应用于数据库(即应用)。与通常的网络或操作系统解决方案不同的是,应用IDS供应主动的、针对SQL的保护和监视,可以保护数以千计的预先包装或自行开发的Web应用。 目前,针对应用及其后台数据库的应用级入侵已经变得越来越猖獗,如SQL注入、跨站点脚本攻击和未经授权的用户访问等。全部这些入侵都有可能绕过前台安全系统并对数据来源发起攻击。 为了应付这类威逼,新一级别的安全脱颖而出,这就是应用安全。这种安全技术将传统的网络和操作系统级入侵探测系统(IDS)概念应用于数据库(即应用)。与通常的网络或操作系统解决方案不同的是,应用IDS供应主动的、针对SQL的保护和监视,可以保护数以千计的预先包装或自行开发的Web应用。例如,应用IDS可以监视和防护关键的数据,使那些针对数据库的攻击,如缓冲区溢出和Web应用攻击等无法对数据库造成真正的损害,而且应用IDS还可以对这些事件进行审查。 应用安全与网络和主机安全之间存在很大的区分。应用是千差万别的,但攻击的目标总是相同的,也就是入侵数据库。由于应用使用SQL与数据库进行通信,因此好的应用IDS应当能够解析SQL,并且供应一

文档评论(0)

1亿VIP精品文档

相关文档