期刊文献+
共找到350篇文章
< 1 2 18 >
每页显示 20 50 100
基于大语言模型的SQL注入漏洞检测载荷生成方法
1
作者 顾兆军 李丽 隋翯 《信息网络安全》 北大核心 2026年第2期274-290,共17页
针对现有SQL注入漏洞检测方法存在鲁棒性不足以及测试用例缺乏针对性等问题,文章提出一种基于大语言模型的SQL注入漏洞检测载荷生成方法。该方法通过生成针对性的检测载荷实现SQL注入漏洞检测,借助提示工程与DeepSeek-V3模型自动提取和... 针对现有SQL注入漏洞检测方法存在鲁棒性不足以及测试用例缺乏针对性等问题,文章提出一种基于大语言模型的SQL注入漏洞检测载荷生成方法。该方法通过生成针对性的检测载荷实现SQL注入漏洞检测,借助提示工程与DeepSeek-V3模型自动提取和统一构建漏洞特征;利用贡献度对漏洞特征进行分析和选择,构建模型的核心输入;通过将关键特征组织成思维链的形式促进多维度漏洞表征融合,并采用低秩适配技术对Qwen模型进行领域自适应监督微调。实验在多个公开漏洞靶场中验证Qwen模型与SqliGPT、GPT-2-web和SQLMap等模型的性能差异和生成质量,并深入分析DeepSeek-V3模型在复杂SQL注入漏洞数据中的特征提取能力。实验结果表明,Qwen模型的平均检测准确率达到75%以上,比SqliGPT、GPT-2-web和SQLMap模型分别提升49.18%、59.64%和15.19%,且载荷生成质量显著优于现有模型,证明了基于大语言模型生成检测载荷,实现SQL注入漏洞检测方法的有效性与优越性。 展开更多
关键词 大语言模型 sql注入漏洞 代码生成 检测载荷
在线阅读 下载PDF
基于结构感知与蒙特卡洛树搜索的SQL生成
2
作者 富宇 李浩冉 《计算机技术与发展》 2026年第3期118-123,117,共7页
自然语言到SQL(Text-to-SQL)任务旨在将用户查询映射为可执行的SQL语句,是自然语言与数据库交互的核心技术。当前主流大型语言模型在处理复杂结构、多表关联及嵌套逻辑时,常出现结构错误、语义偏离和执行失败,限制了其可靠性与泛化能力... 自然语言到SQL(Text-to-SQL)任务旨在将用户查询映射为可执行的SQL语句,是自然语言与数据库交互的核心技术。当前主流大型语言模型在处理复杂结构、多表关联及嵌套逻辑时,常出现结构错误、语义偏离和执行失败,限制了其可靠性与泛化能力。为此,该文提出Struct-MCTS,一种基于结构感知与蒙特卡洛树搜索(MCTS)的Text-to-SQL生成框架。该框架通过细粒度结构化动作建模SQL生成过程,并结合多模型并行生成与协同辩论对候选路径进行动态打分,从而提升生成结果的鲁棒性与一致性。在零样本条件下,Struct-MCTS在Spider和BIRD等复杂数据集上表现出领先的执行准确率,显示出强泛化能力与实际应用潜力。 展开更多
关键词 Text-to-sql 大语言模型 结构感知 蒙特卡洛树搜索 多模型辩论 零样本学习
在线阅读 下载PDF
Hint-SQL:基于自动线索生成的Text-to-SQL提示方法
3
作者 谭钊 刘喜平 +4 位作者 舒晴 万齐智 刘德喜 万常选 廖国琼 《计算机学报》 北大核心 2026年第3期700-720,共21页
Text-to-SQL旨在将自然语言问题翻译为可被数据库系统执行的SQL语句,从而为数据查询提供便利。随着大语言模型(LLMs)技术的发展,基于LLMs的Text-to-SQL提示方法成为该领域的主流解决方案。近年来,研究者在LLMs的提示词中加入线索(Hint)... Text-to-SQL旨在将自然语言问题翻译为可被数据库系统执行的SQL语句,从而为数据查询提供便利。随着大语言模型(LLMs)技术的发展,基于LLMs的Text-to-SQL提示方法成为该领域的主流解决方案。近年来,研究者在LLMs的提示词中加入线索(Hint)来传递具体的Text-to-SQL建议,以引导LLMs生成SQL。然而,现有线索多由研究者根据Text-to-SQL任务的特点人为撰写,其内容过于宽泛,难以根据具体的任务需求做出调整,无法适配所有Text-to-SQL任务。本文提出基于自动线索生成的Text-to-SQL提示方法Hint-SQL,它能够根据当前Text-to-SQL任务自动地生成合适的语义、操作和结构线索,从而引导LLMs生成语义一致、结构正确的SQL。为了生成任务定制化线索,我们构建了线索生成智能体(HAgent)。HAgent基于两阶段微调框架,由开源LLMs微调而来,该框架自动合成微调所需数据,无需人工标注,为监督微调和偏好学习优化提供支持。HintSQL既可以单独使用,也可以用来增强现有方法。大规模实验结果显示,HintSQL独立使用时可以媲美主流方法,也可以显著增强现有方法性能,在BIRD数据集上,HintSQL将当前最好方法的准确率提升到了71.58%,提升幅度达到4.37%。本研究揭示了线索在Text-to-SQL任务中的重要作用,为Text-to-SQL的后续研究提供了参考。 展开更多
关键词 自然语言处理 Text-to-sql 大语言模型 提示工程 线索
在线阅读 下载PDF
增强模式链接与多生成器协同的SQL生成框架MG-SQL
4
作者 吴定佳 崔喆 《计算机应用》 北大核心 2026年第3期723-731,共9页
针对大语言模型(LLM)在复杂多表数据库场景下生成结构化查询语言(SQL)的局限性,提出基于多生成器协同的Text-to-SQL框架——MG-SQL(Multi-Generator SQL)。首先,针对无关模式信息导致的噪声干扰,通过生成初始SQL,并结合语义相似度检索,... 针对大语言模型(LLM)在复杂多表数据库场景下生成结构化查询语言(SQL)的局限性,提出基于多生成器协同的Text-to-SQL框架——MG-SQL(Multi-Generator SQL)。首先,针对无关模式信息导致的噪声干扰,通过生成初始SQL,并结合语义相似度检索,提出增强模式链接优化方法。其次,为提高候选SQL的质量、增强多样性,基于精简模式构建多策略协同生成框架:1)使用经验生成器检索动态示例;2)使用思维链生成器强化逻辑推理;3)使用查询计划生成器模拟数据库的执行流程;4)使用渐进生成器进行迭代优化。再次,使用投票机制对SQL进行择优。最后,进一步提出反思学习机制,通过对比生成结果与参考SQL形成反思样本,动态构建领域经验库以实现持续学习。在BIRD基准测试中的结果表明,采用轻量级GPT-4o-mini模型时,所提框架的模式链接实现了98.89%的严格召回率(SRR),有效筛除了44.91%无关列;所提框架生成的SQL的执行准确率(EX)达69.69%,有效效率分数(VES)达79.59%,超越基于GPT-4o的主流方法,验证了所提框架在复杂场景下的有效性。 展开更多
关键词 模式链接 大语言模型 Text-to-sql 检索增强 上下文学习
在线阅读 下载PDF
基于特征融合的SQL注入多分类检测
5
作者 姜珍珍 杨彬彬 薛峰 《合肥工业大学学报(自然科学版)》 北大核心 2026年第2期167-172,193,共7页
SQL注入攻击是一种常见的网络安全威胁,因此检测SQL注入成为网络安全领域的一项重要研究内容。传统SQL注入检测方法存在准确性低、无法确定SQL注入攻击的具体类型等问题,文章提出一种基于特征融合的SQL注入攻击多分类检测方法(feature f... SQL注入攻击是一种常见的网络安全威胁,因此检测SQL注入成为网络安全领域的一项重要研究内容。传统SQL注入检测方法存在准确性低、无法确定SQL注入攻击的具体类型等问题,文章提出一种基于特征融合的SQL注入攻击多分类检测方法(feature fusion-based multi-class SQL injection detection,FMCSID)。实验结果表明,该方法不仅达到了99.99%的准确率,而且能够确定SQL注入攻击的具体类型,为安全人员提供更加具体的SQL注入攻击的描述信息和意图,以制定更有针对性的应对措施,提高网络安全的防护能力。 展开更多
关键词 sql注入检测 网络安全 多分类 特征融合 深度学习 sql标准化
在线阅读 下载PDF
面向跨域自然语言生成SQL语句的超图神经网络
6
作者 郝志峰 黎阳霖 +1 位作者 许柏炎 蔡瑞初 《计算机工程》 北大核心 2025年第5期114-123,共10页
近年来,图神经网络(GNN)广泛-应用于跨域自然语言生成结构化查询语言(SQL)语句(Text-to-SQL)的编码器。基于GNN的编码过程通过捕获数据库架构和自然语言问题之间的关联信息,大幅提高生成模型在跨域SQL语句生成下的泛化性。现有的GNN方... 近年来,图神经网络(GNN)广泛-应用于跨域自然语言生成结构化查询语言(SQL)语句(Text-to-SQL)的编码器。基于GNN的编码过程通过捕获数据库架构和自然语言问题之间的关联信息,大幅提高生成模型在跨域SQL语句生成下的泛化性。现有的GNN方法在异构图结构编码学习过程中存在缺陷,以节点为中心进行数据库架构和自然语言问题的链接预测,在复杂语义场景下容易出现错配。针对这一问题,提出一种面向跨域Text-to-SQL的异构图学习框架。框架针对异构图以边为中心学习的过程提出关系边子图构建和边超图注意力网络,有效学习异构图中关系边与节点的差异化结构特征,实现复杂语义场景下SQL语句正确生成。为验证所提框架的有效性,在多个跨域Text-to-SQL数据集上进行充分实验对比。结果表明,相较于基线,该框架在F1值和完全匹配准确率(EMA)指标上均取得显著提升,且在复杂跨域场景下具有更强的泛化性。 展开更多
关键词 自然语言处理 自然语言生成sql语句解析 深度学习 图构建 图神经网络
在线阅读 下载PDF
面向研究生招生咨询的中文Text-to-SQL模型 被引量:1
7
作者 王庆丰 李旭 +1 位作者 姚春龙 程腾腾 《计算机工程》 北大核心 2025年第3期362-368,共7页
研究生招生咨询是一种具有代表性的短时间高频次问答应用场景。针对现有基于词向量等方法的招生问答系统返回答案不够精确,以及每年需要更新问题库的问题,引入了基于文本转结构化查询语言(Text-to-SQL)技术的RESDSQL模型,可将自然语言... 研究生招生咨询是一种具有代表性的短时间高频次问答应用场景。针对现有基于词向量等方法的招生问答系统返回答案不够精确,以及每年需要更新问题库的问题,引入了基于文本转结构化查询语言(Text-to-SQL)技术的RESDSQL模型,可将自然语言问题转化为SQL语句后到结构化数据库中查询答案并返回。搜集了研究生招生场景中的高频咨询问题,根据3所高校真实招生数据,构建问题与SQL语句模板,通过填充模板的方式构建数据集,共有训练集1501条、测试集386条。将RESDSQL的RoBERTa模型替换为具有更强多语言生成能力的XLM-RoBERTa模型、T5模型替换为mT5模型,并在目标领域数据集上进行微调,在招生领域问题上取得了较高的准确率,在mT5-large模型上执行正确率为0.95,精确匹配率为1。与基于ChatGPT3.5模型、使用零样本提示的C3SQL方法对比,该模型性能与成本均更优。 展开更多
关键词 中文文本转结构化查询语言 自然语言查询 中文sql语句生成 预训练模型 Text-to-sql数据集
在线阅读 下载PDF
Query Languages for Temporal Database
8
作者 邓培民 《High Technology Letters》 EI CAS 1997年第2期47-51,共5页
In this paper, an interval-gap-based 1NF temporal tuple calculus language and the corresponding temporal relation algebra are established on the basis of considering the trouble of stack operations in both S. Gadia’s... In this paper, an interval-gap-based 1NF temporal tuple calculus language and the corresponding temporal relation algebra are established on the basis of considering the trouble of stack operations in both S. Gadia’s TCAL and temporal tuple calculus due to their NINF. 展开更多
关键词 TEMPORAL database sql TEMPORAL RELATION ALGEBRA TUPLE CALCULUS QUERY language
在线阅读 下载PDF
Structured Query Language Injection Penetration Test Case Generation Based on Formal Description
9
作者 韩明 苗长云 《Journal of Donghua University(English Edition)》 EI CAS 2015年第3期446-452,共7页
Aiming to improve the Structured Query Language( SQL) injection penetration test accuracy through the formalismguided test case generation,an attack purpose based attack tree model of SQL injection is proposed,and the... Aiming to improve the Structured Query Language( SQL) injection penetration test accuracy through the formalismguided test case generation,an attack purpose based attack tree model of SQL injection is proposed,and then under the guidance of this model, the formal descriptions for the SQL injection vulnerability feature and SQL injection attack inputs are established. Moreover,according to new coverage criteria,these models are instantiated and the executable test cases are generated.Experiments show that compared with the random enumerated test case used in other works,the test case generated by our method can detect the SQL injection vulnerability more effectively. Therefore,the false negative is reduced and the test accuracy is improved. 展开更多
关键词 software security penetration test web application structured query language(sql) injection test case
在线阅读 下载PDF
Application of Recursive Query on Structured Query Language Server
10
作者 荀雪莲 ABHIJIT Sen 姚志强 《Journal of Donghua University(English Edition)》 CAS 2023年第1期68-73,共6页
The advantage of recursive programming is that it is very easy to write and it only requires very few lines of code if done correctly.Structured query language(SQL)is a database language and is used to manipulate data... The advantage of recursive programming is that it is very easy to write and it only requires very few lines of code if done correctly.Structured query language(SQL)is a database language and is used to manipulate data.In Microsoft SQL Server 2000,recursive queries are implemented to retrieve data which is presented in a hierarchical format,but this way has its disadvantages.Common table expression(CTE)construction introduced in Microsoft SQL Server 2005 provides the significant advantage of being able to reference itself to create a recursive CTE.Hierarchical data structures,organizational charts and other parent-child table relationship reports can easily benefit from the use of recursive CTEs.The recursive query is illustrated and implemented on some simple hierarchical data.In addition,one business case study is brought forward and the solution using recursive query based on CTE is shown.At the same time,stored procedures are programmed to do the recursion in SQL.Test results show that recursive queries based on CTEs bring us the chance to create much more complex queries while retaining a much simpler syntax. 展开更多
关键词 structured query language(sql)server common table expression(CTE) recursive query stored procedure hierarchical data
在线阅读 下载PDF
一种基于RAG的离线中文Text-to-SQL技术
11
作者 周学文 江荣 +1 位作者 许超俊 秦基尧 《网络安全与数据治理》 2025年第S1期55-59,共5页
在现代数据驱动的决策过程中,数据的重要性不言而喻。有效的数据管理和分析不仅能提升业务效率,还能为策略制定提供科学依据。在众多数据处理领域,自然语言处理与结构化查询语言之间的转换显得尤为重要。针对离线环境下,大语言模型无法... 在现代数据驱动的决策过程中,数据的重要性不言而喻。有效的数据管理和分析不仅能提升业务效率,还能为策略制定提供科学依据。在众多数据处理领域,自然语言处理与结构化查询语言之间的转换显得尤为重要。针对离线环境下,大语言模型无法自动完成模型的更新迭代,这在一定程度上限制了提供精确和详细信息的能力的问题,提出一种基于RAG的离线中文Text-to-SQL技术。首先,根据用户输入自然语言查询请求,通过RAG技术对请求解析,生成结构化信息;其次,根据解析后的信息检索相关的数据库表和字段;最后,通过大语言模型生成精确的SQL查询语句。这一技术的应用,不仅能帮助非专业用户更容易地访问和分析数据,还能够有效提高模型语义理解能力和生成SQL精度,同时防止数据泄露。因此,研究和开发高效的自然语言到SQL的离线处理方法,将对数据分析的普及和应用产生深远的影响。 展开更多
关键词 Text-to-sql 离线环境 RAG 自然语言处理 大语言模型
在线阅读 下载PDF
基于自然语言处理的SQL数据库查询生成系统
12
作者 冯志强 袁春峰 董帅 《电子设计工程》 2025年第15期97-101,共5页
针对用户查询意图不明确导致的SQL语句生成不精确问题,提出了基于自然语言处理的SQL数据库查询生成系统。系统采用ARM架构处理器构建微处理器模块,结合UART和SPI接口实现模块间通信。在软件层面,通过国际字典框架消歧查询语句,并抽取实... 针对用户查询意图不明确导致的SQL语句生成不精确问题,提出了基于自然语言处理的SQL数据库查询生成系统。系统采用ARM架构处理器构建微处理器模块,结合UART和SPI接口实现模块间通信。在软件层面,通过国际字典框架消歧查询语句,并抽取实体关系以解析用户查询需求。构建解析实体与SQL语句的映射关系,并利用损失函数训练数据表选择模型,生成匹配度高的SQL语句。实验结果显示,该系统在用户查询意图转换为SQL语句时,空间消耗低,且查询效果显著提升。 展开更多
关键词 自然语言处理 sql语句 查询生成系统 查询意图
在线阅读 下载PDF
利用标准SQL查询挖掘多值型关联规则及其评价 被引量:26
13
作者 杨炳儒 孙海洪 熊范纶 《计算机研究与发展》 EI CSCD 北大核心 2002年第3期307-312,共6页
关联规则是数据挖掘中一种重要的模式 ,目前对布尔型关联规则的挖掘算法研究得比较多 .利用标准SQL功能强、易于开发、运行速度快、安全可靠性强等优点 ,来实现多值型关联规则的挖掘具有比较好的性能 .首先利用语言场理论对连续属性进... 关联规则是数据挖掘中一种重要的模式 ,目前对布尔型关联规则的挖掘算法研究得比较多 .利用标准SQL功能强、易于开发、运行速度快、安全可靠性强等优点 ,来实现多值型关联规则的挖掘具有比较好的性能 .首先利用语言场理论对连续属性进行离散化 ,然后利用 SQL对 Apriori算法进行改进来实现关联规则的挖掘 .另外利用主观 Bayes方法中的 L S充分性因子对挖掘出来的假设规则进行评价 .该算法应用于庐江虫害数据库 ,结果显示它具有快速、有效、易开发。 展开更多
关键词 多值型关联规则 sql语言 评价 标准 数据挖掘 数据库
在线阅读 下载PDF
SQL注入漏洞多等级检测方法研究 被引量:18
14
作者 练坤梅 许静 +1 位作者 田伟 张莹 《计算机科学与探索》 CSCD 2011年第5期474-480,共7页
在深入分析SQL(structured query language)注入攻击特点、攻击方式及SQL注入漏洞相关防御机制的基础上,依据防御度的高低对SQL注入漏洞进行分级。将漏洞分级作为SQL注入模糊测试用例等价类划分的依据,对SQL注入参数进行优化选择后,模... 在深入分析SQL(structured query language)注入攻击特点、攻击方式及SQL注入漏洞相关防御机制的基础上,依据防御度的高低对SQL注入漏洞进行分级。将漏洞分级作为SQL注入模糊测试用例等价类划分的依据,对SQL注入参数进行优化选择后,模拟黑客攻击的方式主动地、有针对性地进行检测。SQL注入参数的等价类划分保证了模糊测试过程的完备性和无冗余性。 展开更多
关键词 漏洞检测 结构化查询语言(sql) sql注入 分级 模糊测试 等价类划分
在线阅读 下载PDF
基于SQL Server 2000的关系数据与XML的集成 被引量:11
15
作者 苟凌怡 陈晓波 熊光楞 《计算机工程与应用》 CSCD 北大核心 2001年第10期10-13,共4页
文章以“985轿车虚拟制造”项目中的虚拟产品开发平台为工程应用背景,对其中的一项关键技术──关系数据与 XML的集成机制进行了研究。提出了关系数据与 XML的映射规则,基于SQL Server2000,结合实际的工程应... 文章以“985轿车虚拟制造”项目中的虚拟产品开发平台为工程应用背景,对其中的一项关键技术──关系数据与 XML的集成机制进行了研究。提出了关系数据与 XML的映射规则,基于SQL Server2000,结合实际的工程应用对象,阐明了关系数据与XML进行集成的具体实现。 展开更多
关键词 可扩展标记语言 关系型数据库 sqlSERVER2000 XML 轿车 CIMS
在线阅读 下载PDF
基于SQL的XML到关系数据库的转换方法 被引量:10
16
作者 王亮 高阳 +1 位作者 陈世福 陈震解 《计算机应用研究》 CSCD 北大核心 2002年第8期70-72,共3页
XML的数据特性使其与数据库的关系日益密切。研究了利用XML描述关系数据库结构的方法。该方法使用XSL将描述数据库抽象结构的XML转换到各数据库支持的SQL ,进而生成具体的物理表结构。
关键词 sql XML 关系数据库 数据模型
在线阅读 下载PDF
区间约束数据库查询语言:ISQL 被引量:6
17
作者 陈良刚 徐贵红 +1 位作者 王宇君 施伯乐 《计算机研究与发展》 EI CSCD 北大核心 2000年第6期677-683,共7页
区间约束数据库可以统一处理空间和非空间数据,它基于关系数据库,增加了对区间约束数据的支持.为了管理区间约束数据,在这个模型基础上,提出了一个区间约束数据库语言ISQL.ISQL完全保留了数据库中非空间数据的SQL查询能力,同时... 区间约束数据库可以统一处理空间和非空间数据,它基于关系数据库,增加了对区间约束数据的支持.为了管理区间约束数据,在这个模型基础上,提出了一个区间约束数据库语言ISQL.ISQL完全保留了数据库中非空间数据的SQL查询能力,同时集成了对空间数据的管理.定义了ISQL的语法和语义,它扩充了SQL2的语法和语义,增加了对区间约束数据的查询.通过嵌套查询、并差查询、插入、删除、更新等情形,给出了相应的实例和说明.最后讨论了ISQL语言的封闭性. 展开更多
关键词 数据库查询 约束数据库 关系数据库 Isql语言
在线阅读 下载PDF
关系数据库SQL语言查询过程分析和优化设计 被引量:15
18
作者 杨庚 章韵 《计算机工程与应用》 CSCD 北大核心 1999年第11期87-89,共3页
文章讨论了在关系数据库管理与开发中,结构化查询语言SQL的优化设计。通过对一些查询语句执行过程的讨论,提出了相应的优化设计方法,具体例子表明,这种优化过程简单、方便、有效,可提高查询响应速度,改善数据库性能。
关键词 关系数据库 优化设计 sql语言 数据库
在线阅读 下载PDF
数据库自然语言查询系统Nchiql中语义依存树向SQL的转换 被引量:17
19
作者 孟小峰 王珊 《中文信息学报》 CSCD 北大核心 2001年第5期40-45,共6页
本文介绍了关系数据库受限自然语言查询系统NChiql中语义依存树向SQL的转换算法。文章首先介绍了集合块的概念、划分方法以及集合块向SQL的转换算法 ,然后再给出最大集合块的再次划分方法 。
关键词 语义依存树 sql语言 自然语言接口 关系数据库 自然语言查询系统 转换算法 NCHIQL
在线阅读 下载PDF
基于SQL Server平台复杂地质体FLAC^(3D)模型的构建 被引量:7
20
作者 孙华芬 侯克鹏 郭延辉 《辽宁工程技术大学学报(自然科学版)》 CAS 北大核心 2012年第4期500-503,共4页
由于FLAC3D软件建立复杂三维地质体模型难度大、易出错,提出一种新的建模方法,即提取三维地质体建模数据并进行编辑成相应的表,把表导入SQL Server软件中,通过SQL查询语言生成FLAC3D可直接读取模型数据文件,从而实现在FLAC3D软件中准确... 由于FLAC3D软件建立复杂三维地质体模型难度大、易出错,提出一种新的建模方法,即提取三维地质体建模数据并进行编辑成相应的表,把表导入SQL Server软件中,通过SQL查询语言生成FLAC3D可直接读取模型数据文件,从而实现在FLAC3D软件中准确、快速和自动化建立复杂三维地质模型的目的.通过云南某矿山的三维建模实例检验了该方法的可行性和高效性.结果表明:该方法在FLAC3D中建立复杂地质体模型具有一定的参考价值. 展开更多
关键词 sql SERVER FLAC3D sql语句 excel 复杂地质体 自动生成 三维模型 建模方法
在线阅读 下载PDF
上一页 1 2 18 下一页 到第
使用帮助 返回顶部