天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

面向網(wǎng)絡環(huán)境的SQL注入行為檢測方法

發(fā)布時間:2019-05-13 14:27
【摘要】:SQL注入攻擊是Web應用面臨的主要威脅之一,傳統(tǒng)的檢測方法針對客戶端或服務器端進行。通過對SQL注入的一般過程及其流量特征分析,發(fā)現(xiàn)其在請求長度、連接數(shù)以及特征串等方面,與正常流量相比有較大區(qū)別,并據(jù)此提出了基于長度、連接頻率和特征串的LFF(length-frequency-feature)檢測方法,首次從網(wǎng)絡流量分析的角度檢測SQL注入行為。實驗結(jié)果表明,在模擬環(huán)境下,LFF檢測方法召回率在95%以上,在真實環(huán)境下,該方法也取得較好的檢測效果。
[Abstract]:SQL injection attack is one of the main threats to Web applications. Traditional detection methods are aimed at the client or server. Through the analysis of the general process of SQL injection and its traffic characteristics, it is found that it is quite different from the normal traffic in terms of request length, connection number and feature string, and based on the length, The LFF (length-frequency-feature) detection method of connection frequency and feature string detects SQL injection behavior for the first time from the point of view of network traffic analysis. The experimental results show that the recall rate of LFF detection method is more than 95% in the simulated environment, and the detection effect is also good in the real environment.
【作者單位】: 北京航空航天大學計算機學院;中國科學院信息工程研究所;國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心;
【基金】:國家高技術研究發(fā)展計劃(“863”計劃)基金資助項目(No.2015AA016004) 國家自然科學基金資助項目(No.61170189,No.61370126) 教育部博士點基金資助項目(No.20111102130003) 國家科技支撐計劃基金資助項目(No.2012BAH46B02,No.2012BAH46B04) 中國科學院戰(zhàn)略性先導科技專項課題基金資助項目(No.XDA06030200)~~
【分類號】:TP393.08

【相似文獻】

相關期刊論文 前10條

1 王宇清;;一個網(wǎng)絡流量分析器的設計與實現(xiàn)[J];計算機與信息技術;2005年03期

2 閆軍;;網(wǎng)絡流量分析解決方案[J];華南金融電腦;2007年03期

3 房亞群;;網(wǎng)絡流量分析現(xiàn)狀[J];硅谷;2009年23期

4 王宇;;網(wǎng)絡流量分析技術及其應用[J];科技創(chuàng)業(yè)月刊;2010年03期

5 關天柱;;網(wǎng)絡流量分析系統(tǒng)的設計與實現(xiàn)[J];信息與電腦(理論版);2010年08期

6 師鳴若;;基于鄰接序列模式挖掘的網(wǎng)絡流量分析[J];電腦開發(fā)與應用;2010年10期

7 金紅;李姝寧;云潔;;基于多變的網(wǎng)絡環(huán)境的網(wǎng)絡流量分析[J];內(nèi)蒙古科技與經(jīng)濟;2011年16期

8 曹平;;基于數(shù)據(jù)挖掘技術的網(wǎng)絡流量分析預測系統(tǒng)研究[J];軟件導刊;2012年05期

9 彭勛;;網(wǎng)絡流量分析預測研究[J];計算機光盤軟件與應用;2012年09期

10 江萍萍;;網(wǎng)絡流量分析系統(tǒng)的設計研究[J];科技風;2012年19期

相關會議論文 前2條

1 劉平;王健;;校園網(wǎng)網(wǎng)絡流量分析與控制[A];全國第20屆計算機技術與應用學術會議(CACIS·2009)暨全國第1屆安全關鍵技術與應用學術會議論文集(上冊)[C];2009年

2 萬里;王明生;沈志勇;林東岱;;基于序貫模式挖掘的宏觀網(wǎng)絡流量異常檢測[A];全國網(wǎng)絡與信息安全技術研討會論文集(上冊)[C];2007年

相關重要報紙文章 前1條

1 《網(wǎng)絡世界》記者 李夏艷;遠程亦可見[N];網(wǎng)絡世界;2012年

相關碩士學位論文 前10條

1 高燕;網(wǎng)絡流量分析系統(tǒng)的設計和實現(xiàn)[D];四川大學;2004年

2 劉志遠;網(wǎng)絡流量分析預測系統(tǒng)的設計與實現(xiàn)[D];黑龍江大學;2011年

3 張瀟曉;網(wǎng)絡流量分析關鍵技術研究與系統(tǒng)實現(xiàn)[D];國防科學技術大學;2012年

4 閆曉艷;分布式網(wǎng)絡流量分析系統(tǒng)的研究與實現(xiàn)[D];山東大學;2014年

5 童行行;基于機器學習的網(wǎng)絡流量分析研究[D];清華大學;2005年

6 李德軍;基于異常網(wǎng)絡流量分析的網(wǎng)絡管理系統(tǒng)設計與實現(xiàn)[D];電子科技大學;2014年

7 姜雪梅;網(wǎng)絡流量分析系統(tǒng)[D];吉林大學;2008年

8 杜鑫;基于分布特征的網(wǎng)絡流量分析技術研究[D];解放軍信息工程大學;2009年

9 張婧;寬帶網(wǎng)絡流量分析和業(yè)務重組[D];北京郵電大學;2010年

10 溫源;面向網(wǎng)絡流量分析的網(wǎng)格系統(tǒng)的設計與實現(xiàn)[D];北京郵電大學;2008年



本文編號:2475957

資料下載
論文發(fā)表

本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/2475957.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶8060c***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com