原文服务方: 西安交通大学学报       
摘要:
针对Web应用中普遍存在SQL注入漏洞等问题,提出了一种基于证明树反演的漏洞定位方法.该方法可对攻击产生的根源直接进行源代码的漏洞挖掘,其核心思想是:通过在脚本中反向追踪数据库操作所涉及的变量来检验其是否受到外界的影响,从而达到控制数据库操作的安全隐患.实验结果表明,所提方法能够准确验证53.8%的数据库操作的安全性,对于不能做出自动判定的风险操作,则能给出变量的依赖关系.该方法适用于以各种脚本语言和数据库系统搭建的Web 应用平台.
推荐文章
基于XML的安全漏洞通用描述语言
安全漏洞 通用描述 CVE UVML
基于本体的信息安全漏洞关联分析
信息安全漏洞
领域本体
数据挖掘
管理分析
一种高效检测源代码安全漏洞的代码审查方法
代码安全检测
漏洞检测
代码审查
参考树
基于数据挖掘的智能电网安全漏洞挖掘模型
数据挖掘
智能电网
安全漏洞
辨识矩阵
关联规则
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于证明树反演的安全漏洞定位方法
来源期刊 西安交通大学学报 学科
关键词 注入漏洞 数据库操作 反演
年,卷(期) 2007,(4) 所属期刊栏目 专题研究
研究方向 页码范围 439-443
页数 5页 分类号 TP393
字数 语种 中文
DOI 10.3321/j.issn:0253-987X.2007.04.013
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 管晓宏 西安交通大学智能网络与网络安全教育部重点实验室 94 2276 27.0 45.0
7 郑庆华 西安交通大学智能网络与网络安全教育部重点实验室 118 1659 22.0 36.0
14 王清 西安交通大学智能网络与网络安全教育部重点实验室 5 43 3.0 5.0
18 张哲菲 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (3)
同被引文献  (7)
二级引证文献  (8)
1976(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(3)
  • 引证文献(1)
  • 二级引证文献(2)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
2018(3)
  • 引证文献(1)
  • 二级引证文献(2)
2019(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
注入漏洞
数据库操作
反演
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
西安交通大学学报
月刊
0253-987X
61-1069/T
大16开
1960-01-01
chi
出版文献量(篇)
7020
总下载数(次)
0
总被引数(次)
81310
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
论文1v1指导