期刊文献+

正则表达式在电子政务客户端校验中的应用 被引量:16

Application of Regular Expressions in Verifying Client of E-Gov
在线阅读 下载PDF
导出
摘要 SQL注入技术通过输入带有SQL关键字的语句破坏后台数据库查询语句完整性,进而开展客户端攻击,危害性很强,此外,不合规范的输入数据,也加重系统负担,降低系统可靠性。所以电子政务系统安全性、可靠性亟待提高。正则表达式具有很强的模式匹配功能,可以用来校验各种类型数据。加入正则表达式校验层,扩充传统三层B/S架构至四层后,通过校验客户端输入数据,能够遏制某些客户端攻击,在一定程度上提高电子政务系统安全性、可靠性。在电子政务系统建设中应用该项技术,取得了优良的效果。 SQL injection has ferocious harm to E-Gov. It can break integrality of query sentence in background database by inputing some vicious sentences which contain SQL key words. Thereupon, it carries out client attack. Besides, inputing data which isn't accordant with criterion may aggravate burden of system and reduce reliability of system at all. So the security and reliability in E-Gov system desiderates enhancing. The regular expressions have strong ability to match pattern so as to verify various data which has a varity of types. The traditional B/S frame structure can expand from three layers to four layers by adding regular expressions verifying layer. Therefore, clients are kept from being attacked by verifying input data at client. Thus security and reliability in E-Gov system is improved to a certainly level, This technology acquires good effect in the course of application in an E-Gov system.
出处 《计算机工程》 CAS CSCD 北大核心 2007年第9期269-271,共3页 Computer Engineering
基金 国家科技攻关计划基金资助项目(2003BA808A16) 科技部农业科技成果转化资金资助项目(04EFN211100002)
关键词 电子政务 正则表达式 数据校验 数据锁 SQL注入 E-Gov Regular expressions Data verifying Data lock SQL injection
  • 相关文献

参考文献12

二级参考文献50

  • 1孙开庆,周忠.谈电子政务与电子商务的结合[J].西昌师范高等专科学校学报,2003,15(1):107-110. 被引量:2
  • 2孙玉美.电子政务安全研究[J].山东电子,2004(3). 被引量:9
  • 3肖红跃.信息安全领域现状分析[J].计算机安全,2004(12):2-3. 被引量:2
  • 4张谋总.电子政务信息网安全策略探索[J].通信世界,2004(46):37-37. 被引量:2
  • 5Struts Validator [CP/OL]. http:∥home.earthlink.net/~dwinterfeldt/.
  • 6(美)道格拉斯·霍姆斯著 詹俊峰 李怀璋等译.电子政务[M].机械工业出版社,2003.7..
  • 7ARIEL D. RUBIN,DANIEL E. GEER JR. A Survey of Web Security[J]. IEEE Computer, 1998,31:34 - 41.
  • 8JOON S. PARK, RAVI SANDHU. Secure Cookies On the Web[J ]. IEEE INTERNET COMPUTING,2000,4(4) :36 - 44.
  • 9Cesar Cerrudo.Manipulating microsoft SQL ser-ver using SQL injecti on.[EB/OL].http://www.appsecinc.com/presentations/Manipulat- ing_SQL_Server _using _SQL_Injection.pdf.2004-3-25.
  • 10SPI LABS.SQL Injection[EB/OL]. http://www.spidynamics.com/pa pers/SQL Injection WhitePaper.pdf.2004-3-25.

共引文献105

同被引文献99

引证文献16

二级引证文献43

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部