基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
SQL注入攻击是Web应用面临的主要威胁之一,传统的检测方法针对客户端或服务器端进行.通过对SQL注入的一般过程及其流量特征分析,发现其在请求长度、连接数以及特征串等方面,与正常流量相比有较大区别,并据此提出了基于长度、连接频率和特征串的LFF(length-frequency-feature)检测方法,首次从网络流量分析的角度检测SQL注入行为.实验结果表明,在模拟环境下,LFF检测方法召回率在95%以上,在真实环境下,该方法也取得较好的检测效果.
推荐文章
SQL注入行为实时在线智能检测技术研究
SQL注入
实时检测
卷积神经网络
快速傅里叶变换
SQL注入行为实时在线智能检测技术研究
SQL注入
实时检测
卷积神经网络
快速傅里叶变换
基于改进网络爬虫技术的SQL注入漏洞检测
搜索引擎
网络爬虫
正则表达式
SQL注入
统一资源定位符
基于序列比对的SQL注入攻击检测方法
SQL注入
序列比对
攻击检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向网络环境的SQL注入行为检测方法
来源期刊 通信学报 学科 工学
关键词 Web安全 SQL注入 网络流量 异常检测
年,卷(期) 2016,(2) 所属期刊栏目 学术论文
研究方向 页码范围 88-97
页数 10页 分类号 TP393
字数 6840字 语种 中文
DOI 10.11959/j.issn.1000-436x.2016034
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 熊刚 中国科学院信息工程研究所 30 283 9.0 16.0
2 李舟军 北京航空航天大学计算机学院 136 2221 23.0 43.0
3 贺龙涛 3 36 2.0 3.0
4 赵宇飞 北京航空航天大学计算机学院 3 20 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (45)
共引文献  (33)
参考文献  (6)
节点文献
引证文献  (18)
同被引文献  (55)
二级引证文献  (59)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(4)
  • 参考文献(0)
  • 二级参考文献(4)
2006(6)
  • 参考文献(0)
  • 二级参考文献(6)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(5)
  • 参考文献(0)
  • 二级参考文献(5)
2009(4)
  • 参考文献(0)
  • 二级参考文献(4)
2010(7)
  • 参考文献(1)
  • 二级参考文献(6)
2011(6)
  • 参考文献(0)
  • 二级参考文献(6)
2012(8)
  • 参考文献(2)
  • 二级参考文献(6)
2013(2)
  • 参考文献(1)
  • 二级参考文献(1)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2016(2)
  • 引证文献(2)
  • 二级引证文献(0)
2017(5)
  • 引证文献(2)
  • 二级引证文献(3)
2018(31)
  • 引证文献(8)
  • 二级引证文献(23)
2019(30)
  • 引证文献(4)
  • 二级引证文献(26)
2020(9)
  • 引证文献(2)
  • 二级引证文献(7)
研究主题发展历程
节点文献
Web安全
SQL注入
网络流量
异常检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
总被引数(次)
85479
论文1v1指导