期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
用于SQL注入检测的语句块摘要树模型 被引量:1
1
作者 黄保华 马岩 谢统义 《信息安全与技术》 2012年第3期34-37,共4页
SQL注入具有危害性大而实施简单的特点,目前已经成为危害网络信息安全的主要攻击方法之一。本文提出一个用于SQL注入检测的语句块摘要树模型,定义抽象SQL语句、语句块和反映应用系统功能的语句块摘要树,给出该树的生成算法和基于该树的... SQL注入具有危害性大而实施简单的特点,目前已经成为危害网络信息安全的主要攻击方法之一。本文提出一个用于SQL注入检测的语句块摘要树模型,定义抽象SQL语句、语句块和反映应用系统功能的语句块摘要树,给出该树的生成算法和基于该树的SQL注入检测算法,将检测纳入到应用系统执行的SQL语句序列上下文中,提高了检测的准确性,降低了误报率。实验表明,基于语句块摘要树模型实现SQL注入检测的中间件对系统性能影响很小,说明了模型的有效性和可行性。 展开更多
关键词 sql注入 抽象sql语句 语句块摘要树
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部