SQL注入攻击及代码检测的研究与实现

来源 :北京理工大学 | 被引量 : 0次 | 上传用户:XIAO13075674309
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于工业4.0与云制造2.0对信息安全的要求,SQL注入成为影响企业运营且具有破坏性的漏洞之一。它会泄露保存在应用程序数据库中的敏感信息。所以了解SQL产生、检测和注入原理过程以及如何防御变得尤为重要。为此,本文从SQL注入攻击及代码检测的研究与实现上进行了研究,主要内容涉如下:概述SQL注入检测以及攻击的相关技术,以及在整个SQL注入过程中这些技术是如何实现SQL注入的;概述传统猜解技术的,包括攻击猜解中所使用的猜解原理以及实现过程;对攻击猜解的行为描述和所猜解的数据两方面分别建立攻击猜解模型和猜解内容的抽象树形模型,解释注入攻击算法所需的原理和待解决的数据;通过剖析SQL注入行为特征,并整合两个模型与算法之间的关系,提出基于攻击猜解模型驱动的SQL注入攻击猜解框架。以框架与模型的指导,实现对传统攻击猜解算法的优化。最后,在上述相关技术与所实现的攻击猜解算法下实现整个SQL注入的检测、攻击。本文设计并实现的SQL注入攻击猜解算法能够快速的对某注入点攻击和猜解数据库的内容,并以该算法为基础实现对数据库中字段的注入攻击。结合相关检测的实现,完成SQL注入检测以及攻击的整个过程。同时,论文提出的模型以及框架在一定程度上弥补当前猜解攻击过程中的原理分析的不足。
其他文献
目前,利用不同的全球卫星导航系统(GNSS)进行联合定位已经是导航定位技术发展的大趋势。组合卫星系统定位能够大幅度改善单一导航观测卫星不足的局面,从而增强卫星星座的空间
由于物联网、云计算和大数据的广泛应用,互联网业务量呈爆炸式增长,并在可扩展性、移动性、管理性和安全性等方面暴露出大量问题。现代互联网用户只关心信息内容,不关注数据
随着医疗科技的发展,重症加强护理病房(ICU)应运而生,它集中了各相关专业知识与技术,以及医疗中最先进的治疗和监测设备,比如心电图监测仪、血压测量计等各种监测设备。医护
扩频通信技术是现代数字通信中快速发展的前沿技术,因其具有强抗干扰能力、低截获性、强保密性、强多址性、强信道适应能力等特点,在移动通信、导航、测距等领域具有广泛的应
脂筏是流动于细胞质膜上富含神经鞘脂和胆固醇的纳米结构,对于正常细胞功能和生命活动非常重要。传统的生物化学分离法对脂筏的提取分离复杂而且间接,实验本身更可能改变脂筏
随着光纤通信技术的迅速发展,大容量、长距离、超高速通信系统成为限制其发展的重要瓶颈。信号在光纤的传输过程中,受到光纤损耗、色散以及各种非线性效应的影响。光纤损耗造
水声通信已成为近年来研究的焦点,然而水声信道恶劣的传输特性使得实现高速、远距离、高可靠性的信息传输极具挑战性。水声信道的多途扩展导致传输信号在接收端产生严重的码
随着互联网的蓬勃发展,Web成为全球最大的信息源,且其数据规模仍呈指数级别暴增趋势、数据形式也更显多样化、网页间的时间跨度巨大。用户在不同时间对信息的关注度会发生变
中国成功加入WTO的十余年来,随着全球经济一体化进程的加快和我国国民经济的高速发展,人力成本不断提高,市场竞争的进一步激烈。国内企业对自动化,信息化的转型升级要求迫切,
我们正处于大数据时代,数据的增长速率已经远远超出了单机计算能力的提升速率。怎样有效提高分类算法分析处理海量数据的能力是目前亟待解决的问题。在分类算法领域,SVM算法