原文服务方: 计算机应用研究       
摘要:
针对目前SQL注入攻击检测中存在的问题进行研究,提出一种基于SimHash算法的SQL注入检测方法,首先通过自学习过程将每一条SQL语句经过分词、散列、加权、合并,降维生成初始SimHash指纹库,然后基于SimHash利用初始指纹库构建具有索引结构的SimHash指纹库,再结合非黑即白的强白名单策略来判断每条SQL语句的合法性,从而降低黑客绕过防御体系的风险.实验结果表明,该检测方法对于SQL注入攻击具有很好的检测性能,并且具有抵御未知SQL注入攻击的能力,特别适用于中小型网站.
推荐文章
基于序列比对的SQL注入攻击检测方法
SQL注入
序列比对
攻击检测
基于免疫机理的SQL注入攻击检测与防护算法
SQL注入攻击
人工免疫
否定选择
MapReduce
基于LD算法的SQL注入攻击过滤方法研究
SQL注入攻击
关键字过滤
LD算法
黑名单过滤
Web环境下SQL注入攻击的检测与防御
系统安全
SQL Server
SQL注入攻击
IDS检测
DDL模型
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于SimHash算法的SQL注入攻击检测方法
来源期刊 计算机应用研究 学科
关键词 SQL注入 SimHash 白名单 防御体系
年,卷(期) 2020,(7) 所属期刊栏目 信息安全技术
研究方向 页码范围 2117-2122
页数 6页 分类号 TP393.08
字数 语种 中文
DOI 10.19734/j.issn.1001-3695.2018.12.0943
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 蒋朝惠 贵州大学计算机科学与技术学院 60 261 8.0 13.0
2 孔德广 贵州大学计算机科学与技术学院 2 2 1.0 1.0
6 郭春 贵州大学计算机科学与技术学院 17 27 3.0 5.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (39)
共引文献  (23)
参考文献  (7)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1992(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(6)
  • 参考文献(0)
  • 二级参考文献(6)
2012(10)
  • 参考文献(1)
  • 二级参考文献(9)
2013(3)
  • 参考文献(0)
  • 二级参考文献(3)
2014(8)
  • 参考文献(1)
  • 二级参考文献(7)
2015(3)
  • 参考文献(0)
  • 二级参考文献(3)
2016(6)
  • 参考文献(3)
  • 二级参考文献(3)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
SQL注入
SimHash
白名单
防御体系
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
相关基金
河南省科技攻关计划
英文译名:
官方网址:http://www.hnkp.com/2004.asp?NewsID=464
项目类型:
学科类型:
论文1v1指导