基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Web应用程序时刻面临着来自网络空间中诸如SQL注入等代码注入式攻击的安全威胁.大多数针对SQL注入攻击的检测方法执行效率较低,检测精度也不够高,特别是实现方法不易被重用.根据注入型脆弱性特征提出了一种基于AOP(Aspect-Oriented Programming)和动态污点分析的SQL注入行为检测方法,并通过方面(aspect)模块化单元对污点分析过程进行了封装,使得安全这类典型的程序横切关注点从基层子系统中分离,提高了检测代码的可重用性.在污点汇聚点结合通知(advice)机制动态加载各类检测组件实现在运行时执行检测代码,从而应对SQL注入这类典型的针对Web应用程序的代码注入攻击方式.实验表明,该方法能够在不修改应用程序执行引擎及源码的前提下实现自保护过程,有效防御重言式(tautologies)、逻辑错误查询(logically incorrect queries)、联合查询(union que-ry)、堆叠查询(piggy-backed queries)、存储过程(stored procedures)、推理查询(inference query)、编码转换(alternate en-codings)等7种典型的SQL注入攻击类型.
推荐文章
SQL注入行为实时在线智能检测技术研究
SQL注入
实时检测
卷积神经网络
快速傅里叶变换
基于SimHash算法的SQL注入攻击检测方法
SQL注入
SimHash
白名单
防御体系
面向网络环境的SQL注入行为检测方法
Web安全
SQL注入
网络流量
异常检测
基于序列比对的SQL注入攻击检测方法
SQL注入
序列比对
攻击检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于AOP和动态污点分析的SQL注入行为检测方法
来源期刊 电子学报 学科 工学
关键词 Web安全 SQL注入 污点分析 面向方面编程 漏洞检测
年,卷(期) 2019,(11) 所属期刊栏目 学术论文
研究方向 页码范围 2413-2419
页数 7页 分类号 TP309.2
字数 4176字 语种 中文
DOI 10.3969/j.issn.0372-2112.2019.11.025
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 何成万 武汉工程大学计算机科学与工程学院 44 264 10.0 15.0
2 叶志鹏 武汉工程大学计算机科学与工程学院 2 4 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (95)
共引文献  (130)
参考文献  (15)
节点文献
引证文献  (1)
同被引文献  (5)
二级引证文献  (0)
1966(1)
  • 参考文献(0)
  • 二级参考文献(1)
1969(1)
  • 参考文献(0)
  • 二级参考文献(1)
1976(2)
  • 参考文献(0)
  • 二级参考文献(2)
1977(2)
  • 参考文献(0)
  • 二级参考文献(2)
1988(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(2)
  • 参考文献(0)
  • 二级参考文献(2)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(2)
  • 参考文献(0)
  • 二级参考文献(2)
1997(3)
  • 参考文献(0)
  • 二级参考文献(3)
1999(2)
  • 参考文献(0)
  • 二级参考文献(2)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(5)
  • 参考文献(0)
  • 二级参考文献(5)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(7)
  • 参考文献(0)
  • 二级参考文献(7)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(4)
  • 参考文献(1)
  • 二级参考文献(3)
2008(2)
  • 参考文献(1)
  • 二级参考文献(1)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(11)
  • 参考文献(0)
  • 二级参考文献(11)
2012(16)
  • 参考文献(4)
  • 二级参考文献(12)
2013(10)
  • 参考文献(1)
  • 二级参考文献(9)
2014(9)
  • 参考文献(1)
  • 二级参考文献(8)
2015(5)
  • 参考文献(1)
  • 二级参考文献(4)
2016(7)
  • 参考文献(2)
  • 二级参考文献(5)
2017(3)
  • 参考文献(3)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Web安全
SQL注入
污点分析
面向方面编程
漏洞检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子学报
月刊
0372-2112
11-2087/TN
大16开
北京165信箱
2-891
1962
chi
出版文献量(篇)
11181
总下载数(次)
11
总被引数(次)
206555
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导