基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
SQLIA漏洞破坏Web后台数据库的完整性,一直是Web应用安全的主要威胁.提出一种检测和验证Java Web程序的SQLIA漏洞的解决方案,将静态分析与动态验证相结合,并且形式化定义指令级污点传播操作语义,能够有效跟踪跨文件和跨页面的污点传播.静态分析首先对Source进行预处理和分类得到真实可靠的Source集合,然后应用方法、请求、会话、方法调用等多重关系匹配潜在的Source和Sink对,使得分析过程可以过滤无关Source和Sink,最后结合静态污点分析和活跃变量分析排除不可能存在污点传播路径的Source和Sink.动态验证首先对程序插桩,然后在执行程序的同时进行动态污点传播并生成Trace,基于Trace验证静态分析结果的正确性,获得真实污点传播路径的漏洞集合.原型系统基于Soot框架实现,对若干开源程序的实验结果表明了方法的有效性.
推荐文章
面向 RTF 文件的 Word 漏洞分析
富文本格式
文档
软件安全
Word 漏洞利用
一种实时Java程序的WCET分析新方法研究
实时Java
实时系统
WCET分析
Java字节码
一种JAVA程序静态切片的方法
JAVA程序
程序切片
系统依赖图
整合ESMSH框架的Java EE应用架构
JavaEE架构
Easy UI框架
Spring MVC框架
Spring框架
Hibernate框架
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向Java EE程序的SQLIA漏洞分析和验证方法
来源期刊 计算机科学与探索 学科 工学
关键词 SQL注入 污点传播语义 静态分析 活跃变量分析 插桩 动态验证
年,卷(期) 2021,(2) 所属期刊栏目 网络与信息安全
研究方向 页码范围 270-283
页数 14页 分类号 TP391
字数 语种 中文
DOI 10.3778/j.issn.1673-9418.2004027
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (25)
共引文献  (24)
参考文献  (6)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1977(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1991(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(4)
  • 参考文献(1)
  • 二级参考文献(3)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(3)
  • 参考文献(0)
  • 二级参考文献(3)
2014(2)
  • 参考文献(1)
  • 二级参考文献(1)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(3)
  • 参考文献(1)
  • 二级参考文献(2)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
SQL注入
污点传播语义
静态分析
活跃变量分析
插桩
动态验证
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学与探索
月刊
1673-9418
11-5602/TP
大16开
北京市海淀区北四环中路211号北京619信箱26分箱
82-560
2007
chi
出版文献量(篇)
2215
总下载数(次)
4
总被引数(次)
10748
论文1v1指导