基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着互联网的迅猛发展,Web应用呈现爆发式增长.电子商务、电子政务、互联网金融等越来越多基于互联网的关键业务要通过We b应用完成.但是,由于互联网的开放性和安全性缺陷,使通过网络环境存储数据的We b应用数据库很容易受到数据窃取、篡改、删除等危害.因此确保Web应用数据安全性是一项重要的现实任务和研究领域.根据OWASP的风险评估结果,从2010年至今,注入攻击始终位列榜首.本文通过对SQL注入攻击的研究,提出了一种通过加密技术和统计模型来防范SQL注入攻击的方案.首先通过统计模型对加入用户输入的SQL语句的前后进行统计对比,比较各类属性的数量是否发生变化,如果前后不一致,那么可以确定是一次SQL注入,对该SQL语句拒绝执行;然后通过对数据库中表名和字段名进行加密操作,进一步提高防范SQL注入攻击能力.
推荐文章
ASP.NET的SQL注入攻击及防御
ASP.NET
SQL注入攻击
防御技术
异常编码
代码安全
SQL注入攻击的一个新的防范策略
SQL注入攻击
防范策略
基于SQL注入的安全防范检测技术研究
防范检测技术
SQL注入攻击
安全漏洞
基于SimHash算法的SQL注入攻击检测方法
SQL注入
SimHash
白名单
防御体系
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 通过统计模型和加密防范SQL注入攻击的研究
来源期刊 软件 学科 工学
关键词 Web安全 SQL注入 加密 统计模型
年,卷(期) 2015,(12) 所属期刊栏目 设计研究与应用
研究方向 页码范围 189-193
页数 5页 分类号 TN915.08
字数 3546字 语种 中文
DOI 10.3969/j.issn.1003-6970.2015.12.043
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 吴伟明 北京邮电大学计算机学院 20 141 6.0 11.0
2 邹学通 北京邮电大学计算机学院 1 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (2)
同被引文献  (17)
二级引证文献  (2)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Web安全
SQL注入
加密
统计模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件
月刊
1003-6970
12-1151/TP
16开
北京市3108信箱
1979
chi
出版文献量(篇)
9374
总下载数(次)
40
论文1v1指导