基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
SQL注入攻击会利用web应用程序的后台执行语句拼接,使得在管理员不知情的情况下实现服务器数据库执行非正常的查询语句,造成敏感数据泄露.已有的SQL注入防御方法呈现被动防御状态,因实时检测并不能完全覆盖随时变化的注入方式,从而无论注入是否成功都只能在事后分析日志所知.基于此,本文提出了基于Petri网理论的SQL注入攻击行为分析识别方法,研究通过服务器日志构建用户的行为网络,以行为轮廓为基础,实现对用户行为轨迹的Petri网描述,并从状态可达性和公平性角度分析用户当前状态,利用同步距离鉴别自动化注入攻击和恶意频繁请求.最后给出具体实例分析验证了该方法的有效性.
推荐文章
SQL注入行为实时在线智能检测技术研究
SQL注入
实时检测
卷积神经网络
快速傅里叶变换
基于冲突判定的混杂Petri网模型行为分析
混杂Petri网
冲突
消解
模型行为分析
SQL注入行为实时在线智能检测技术研究
SQL注入
实时检测
卷积神经网络
快速傅里叶变换
基于AOP和动态污点分析的SQL注入行为检测方法
Web安全
SQL注入
污点分析
面向方面编程
漏洞检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Petri网理论的SQL注入行为分析
来源期刊 赤峰学院学报(自然科学版) 学科
关键词 Petri网 SQL注入 行为分析 行为轮廓 同步距离
年,卷(期) 2021,(3) 所属期刊栏目 计算机科学
研究方向 页码范围 13-17
页数 5页 分类号 TP391.9
字数 语种 中文
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (0)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Petri网
SQL注入
行为分析
行为轮廓
同步距离
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
赤峰学院学报(自然科学版)
月刊
1673-260X
15-1343/N
16开
内蒙古自治区赤峰市
1985
chi
出版文献量(篇)
20916
总下载数(次)
82
总被引数(次)
46029
论文1v1指导