基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
SQL注入攻击是黑客对数据库进行攻击的常用手段之一,对当前Web应用程序安全构成了重大威胁.针对由于SQL注入攻击语句与正常HTTP请求语句之间存在较多相同字符串而影响分类准确性的问题,文章在分析SQL注入攻击全过程中各阶段攻击语句和正常HTTP请求语句区别的基础上,提出了一种基于特征词对的关键载荷截取方法.该方法能够从SQL注入攻击语句中截取出区别于正常HTTP请求语句的关键载荷.结合自然语言处理技术、所截取的关键载荷、word2vec和分类算法,文章构建了一种基于关键载荷截取的SQL注入攻击检测方法并搭建Web系统对其进行了实验测试.实验结果表明,该方法在检测准确性和检测效率上均优于基于完整请求和word2vec的SQL注入攻击检测方法.
推荐文章
基于SimHash算法的SQL注入攻击检测方法
SQL注入
SimHash
白名单
防御体系
基于序列比对的SQL注入攻击检测方法
SQL注入
序列比对
攻击检测
基于LD算法的SQL注入攻击过滤方法研究
SQL注入攻击
关键字过滤
LD算法
黑名单过滤
基于免疫机理的SQL注入攻击检测与防护算法
SQL注入攻击
人工免疫
否定选择
MapReduce
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于关键载荷截取的SQL注入攻击检测方法
来源期刊 信息网络安全 学科
关键词 SQL注入 关键载荷截取 机器学习
年,卷(期) 2021,(7) 所属期刊栏目 技术研究
研究方向 页码范围 43-53
页数 11页 分类号 TP309
字数 语种 中文
DOI 10.3969/j.issn.1671-1122.2021.07.006
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (35)
共引文献  (5)
参考文献  (9)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1978(1)
  • 参考文献(0)
  • 二级参考文献(1)
1984(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(3)
  • 参考文献(1)
  • 二级参考文献(2)
2015(2)
  • 参考文献(0)
  • 二级参考文献(2)
2016(4)
  • 参考文献(0)
  • 二级参考文献(4)
2017(3)
  • 参考文献(0)
  • 二级参考文献(3)
2018(11)
  • 参考文献(2)
  • 二级参考文献(9)
2019(6)
  • 参考文献(3)
  • 二级参考文献(3)
2020(4)
  • 参考文献(3)
  • 二级参考文献(1)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
SQL注入
关键载荷截取
机器学习
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息网络安全
月刊
1671-1122
31-1859/TN
大16开
上海岳阳路76号4号楼211室
4-688
2001
chi
出版文献量(篇)
7165
总下载数(次)
26
总被引数(次)
26089
论文1v1指导