面向網(wǎng)絡環(huán)境的SQL注入行為檢測方法
[Abstract]:SQL injection attack is one of the main threats to Web applications. Traditional detection methods are aimed at the client or server. Through the analysis of the general process of SQL injection and its traffic characteristics, it is found that it is quite different from the normal traffic in terms of request length, connection number and feature string, and based on the length, The LFF (length-frequency-feature) detection method of connection frequency and feature string detects SQL injection behavior for the first time from the point of view of network traffic analysis. The experimental results show that the recall rate of LFF detection method is more than 95% in the simulated environment, and the detection effect is also good in the real environment.
【作者單位】: 北京航空航天大學計算機學院;中國科學院信息工程研究所;國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心;
【基金】:國家高技術研究發(fā)展計劃(“863”計劃)基金資助項目(No.2015AA016004) 國家自然科學基金資助項目(No.61170189,No.61370126) 教育部博士點基金資助項目(No.20111102130003) 國家科技支撐計劃基金資助項目(No.2012BAH46B02,No.2012BAH46B04) 中國科學院戰(zhàn)略性先導科技專項課題基金資助項目(No.XDA06030200)~~
【分類號】:TP393.08
【相似文獻】
相關期刊論文 前10條
1 王宇清;;一個網(wǎng)絡流量分析器的設計與實現(xiàn)[J];計算機與信息技術;2005年03期
2 閆軍;;網(wǎng)絡流量分析解決方案[J];華南金融電腦;2007年03期
3 房亞群;;網(wǎng)絡流量分析現(xiàn)狀[J];硅谷;2009年23期
4 王宇;;網(wǎng)絡流量分析技術及其應用[J];科技創(chuàng)業(yè)月刊;2010年03期
5 關天柱;;網(wǎng)絡流量分析系統(tǒng)的設計與實現(xiàn)[J];信息與電腦(理論版);2010年08期
6 師鳴若;;基于鄰接序列模式挖掘的網(wǎng)絡流量分析[J];電腦開發(fā)與應用;2010年10期
7 金紅;李姝寧;云潔;;基于多變的網(wǎng)絡環(huán)境的網(wǎng)絡流量分析[J];內(nèi)蒙古科技與經(jīng)濟;2011年16期
8 曹平;;基于數(shù)據(jù)挖掘技術的網(wǎng)絡流量分析預測系統(tǒng)研究[J];軟件導刊;2012年05期
9 彭勛;;網(wǎng)絡流量分析預測研究[J];計算機光盤軟件與應用;2012年09期
10 江萍萍;;網(wǎng)絡流量分析系統(tǒng)的設計研究[J];科技風;2012年19期
相關會議論文 前2條
1 劉平;王健;;校園網(wǎng)網(wǎng)絡流量分析與控制[A];全國第20屆計算機技術與應用學術會議(CACIS·2009)暨全國第1屆安全關鍵技術與應用學術會議論文集(上冊)[C];2009年
2 萬里;王明生;沈志勇;林東岱;;基于序貫模式挖掘的宏觀網(wǎng)絡流量異常檢測[A];全國網(wǎng)絡與信息安全技術研討會論文集(上冊)[C];2007年
相關重要報紙文章 前1條
1 《網(wǎng)絡世界》記者 李夏艷;遠程亦可見[N];網(wǎng)絡世界;2012年
相關碩士學位論文 前10條
1 高燕;網(wǎng)絡流量分析系統(tǒng)的設計和實現(xiàn)[D];四川大學;2004年
2 劉志遠;網(wǎng)絡流量分析預測系統(tǒng)的設計與實現(xiàn)[D];黑龍江大學;2011年
3 張瀟曉;網(wǎng)絡流量分析關鍵技術研究與系統(tǒng)實現(xiàn)[D];國防科學技術大學;2012年
4 閆曉艷;分布式網(wǎng)絡流量分析系統(tǒng)的研究與實現(xiàn)[D];山東大學;2014年
5 童行行;基于機器學習的網(wǎng)絡流量分析研究[D];清華大學;2005年
6 李德軍;基于異常網(wǎng)絡流量分析的網(wǎng)絡管理系統(tǒng)設計與實現(xiàn)[D];電子科技大學;2014年
7 姜雪梅;網(wǎng)絡流量分析系統(tǒng)[D];吉林大學;2008年
8 杜鑫;基于分布特征的網(wǎng)絡流量分析技術研究[D];解放軍信息工程大學;2009年
9 張婧;寬帶網(wǎng)絡流量分析和業(yè)務重組[D];北京郵電大學;2010年
10 溫源;面向網(wǎng)絡流量分析的網(wǎng)格系統(tǒng)的設計與實現(xiàn)[D];北京郵電大學;2008年
,本文編號:2475957
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/2475957.html