基于通用规则库的SQL注入攻击检测防御系统的研究与实现

来源 :中国石油大学(北京) | 被引量 : 0次 | 上传用户:guodong0810
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web应用日益成为软件开发的主流之一,但随之而来的是Web应用程序中的多种安全漏洞,比如,SQL注入攻击,给人们的生活、工作、学习都带来了巨大的损失。面对Web交互中存在的种种安全漏洞问题,本文提出了一种基于通用规则的SQL注入攻击检测与防御系统。文章依据大量SQL注入攻击流量进行分析总结,并结合SQL注入攻击的攻击特征和攻击原理,提出了IPS设备下基于通用规则的SQL注入攻击检测与防御的方法。该系统通过研究SQ L语言特点和基本操作语句、对比常见数据库各自性能、分析SQL注入检测工具的检测字符以及搭建虚拟攻击环境,进行SQL注入攻击模拟并借助抓包工具对网络流量抓包,分析其中恶意流量的攻击点和攻击字段,从而形成通用化、层次化的SQL注入攻击模型,即SQL注入攻击通用规则特征库。该系统将通用规则实时更新到IPS设备规则库中,同时对规则库中已有关于SQL注入攻击的规则进行精简提炼,最终结合IPS设备下规则库对网络流量包的检测,采取放行或告警或阻断等动作来提升网络环境的安全性。论文依据所设计系统,设计实验进行对其有效性进行验证,其中设备对大量攻击报文的检出率证明IPS下SQL注入检测与防御系统的设计改造是有效可行的,同时还降低了规则库中规则的总数量,减少了内存消耗,更降低了SQL注入检测与防御系统检测的漏报率。
其他文献
如今,借助互联网途径进行借贷现象愈发普遍,这也是网络时代的典型特征之一。伴随着越来越多的人参与到网络借贷业务,并带来充足便利的同时,规范互联网借贷的市场秩序,使其在
随着无线通信与无线传感器网络的广泛应用,对于相关技术的研究需求也日渐增长。无线信道是进行无线通信所必需的传输媒介,属于无线通信研究中一个重要的基础研究领域。不同的
德州供电公司为了实现农网工程信息资源的信息化管理目标,加强对各县村电力项目的监控,及时对项目建设过程中的环节作出调控,规范职工的业务流程和操作方法,避免因工作失误而
网络虚拟化技术的提出是为了应对当前互联网存在的“僵化”问题,随着各类新应用、新技术的兴起,对于网络的可定制化需求越来越高,而网络虚拟化技术将有助于解决这个问题。虚
软件定义网络(Software Defined Network,SDN)作为一种新型的网络架构,通过解耦转发与控制功能,实现了网络的集中管控,从而大幅度提高了网络的灵活性与可控性。随着SDN逐步推
近年来,人们对电子产品的大量依赖和高性能的需求使得集成电路产业高速发展。随着工艺尺寸的不断减小以及电路复杂度的提高,物理实现过程中也遇到了新问题,如互连线延迟增加
随着信息技术的发展,人类对无线通信业务的需求日益增长,无线通信的频谱资源也日趋紧张。认知无线电技术通过频谱共享可以有效解决频谱资源紧缺的问题,提高无线通信中频谱的
大部分具有代表性的容迟网络(DTN)路由协议是基于拷贝策略的,这种类型的协议能达到很高的消息传输效率,但是却造成很大开销,此外还有垃圾回收的问题有待解决。而命名数据网络
空时分组编码--空间调制(STBC-SM)是一种新的多输入多输出(MIMO)传输方案。它结合了空间调制(SM)和空时分组编码(STBC),在STBC-SM方案中,传输的信息符号不仅在空间域和时间域
集成电路测试是保证芯片质量的关键步骤之一,一个微不足道的故障带来的损失都可能是无法估计的,所以集成电路测试一直是集成电路领域中的一个重点研究问题。超大规模集成电路