基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
层出不穷的SQL注入攻击使Web应用面临威胁.针对PHP应用程序中的SQL注入行为,提出了一种基于污点分析的SQL注入行为检测模型.首先,该模型使用PHP扩展技术在SQL函数执行时获取SQL语句,并记录攻击者所携带的身份信息;基于以上信息生成SQL请求日志,并将该日志作为分析源.然后,基于SQL语法和抽象语法树,实现了污点标记的SQL语法分析过程,并使用污点分析技术,提取语法树中SQL注入行为的多个特征.最后,使用随机森林分类算法实现SQL注入行为的判定.与正则匹配检测技术对比实验结果显示,通过该模型检测SQL注入行为,准确率为96.9%,准确率提高了7.2个百分点.该模型的信息获取模块能以扩展形式加载在任何PHP应用程序中,因此该模型可移植性强,在安全审计和攻击溯源中具有应用价值.
推荐文章
SQL注入行为实时在线智能检测技术研究
SQL注入
实时检测
卷积神经网络
快速傅里叶变换
面向网络环境的SQL注入行为检测方法
Web安全
SQL注入
网络流量
异常检测
面向PHP程序的SQL漏洞检测系统
结构化查询语言漏洞
动静态结合分析
别名分析
行为模型
词法特征
SQL注入行为实时在线智能检测技术研究
SQL注入
实时检测
卷积神经网络
快速傅里叶变换
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向PHP应用程序的SQL注入行为检测
来源期刊 计算机应用 学科 工学
关键词 SQL注入 PHP扩展 污点分析 抽象语法树 随机森林算法
年,卷(期) 2018,(1) 所属期刊栏目 网络空间安全
研究方向 页码范围 201-206,211
页数 7页 分类号 TP393.08
字数 6577字 语种 中文
DOI 10.11772/j.issn.1001-9081.2017071692
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 方勇 四川大学网络空间安全学院 173 1188 18.0 25.0
2 周颖 四川大学电子信息学院 45 217 9.0 12.0
3 黄诚 四川大学电子信息学院 21 76 5.0 7.0
4 刘亮 四川大学网络空间安全学院 70 239 9.0 11.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (26)
共引文献  (31)
参考文献  (8)
节点文献
引证文献  (10)
同被引文献  (20)
二级引证文献  (1)
2001(1)
  • 参考文献(1)
  • 二级参考文献(0)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(4)
  • 参考文献(1)
  • 二级参考文献(3)
2011(6)
  • 参考文献(1)
  • 二级参考文献(5)
2012(6)
  • 参考文献(2)
  • 二级参考文献(4)
2013(3)
  • 参考文献(0)
  • 二级参考文献(3)
2014(4)
  • 参考文献(0)
  • 二级参考文献(4)
2015(2)
  • 参考文献(0)
  • 二级参考文献(2)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(4)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(4)
  • 二级引证文献(0)
2018(4)
  • 引证文献(4)
  • 二级引证文献(0)
2019(5)
  • 引证文献(5)
  • 二级引证文献(0)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
SQL注入
PHP扩展
污点分析
抽象语法树
随机森林算法
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用
月刊
1001-9081
51-1307/TP
大16开
成都237信箱
62-110
1981
chi
出版文献量(篇)
20189
总下载数(次)
40
论文1v1指导