声明
严正声明:本站非期刊官网,非中介代理。
本站仅提供学术规范服务:快速预审、润色编辑服务、中英文查重、降重、去重服务、推荐合适的期刊投稿等学术规范服务。 如需提供学术规范服务请联系在线编辑。
国内刊号:51-1196/TP
国际刊号:1001-3695
发布日期:
作者:孔德广,蒋朝惠,郭春,
单位:1.贵州大学计算机科学与技术学院,贵阳550025;2.贵州省公共大数据重点实验室,贵阳550025;
关键词:SQL注入,SimHash,白名单,防御体系,
基金:国家自然科学基金资助项目(61540049);贵州省基础研究重大项目(黔科合JZ字[2014]2001-21);贵州省科技合作计划项目(黔科合重大专项字[2018]3001,黔科合基础[2017]1051,黔科合基础[2016]1052);2017贵州省公共大数据重点实验室开放课题(2017BDKFJJ025);河南省科技攻关计划项目(182102210123);;
针对目前SQL注入攻击检测中存在的问题进行研究,提出一种基于SimHash算法的SQL注入检测方法,首先通过自学习过程将每一条SQL语句经过分词、散列、加权、合并,降维生成初始SimHash指纹库,然后基于SimHash利用初始指纹库构建具有索引结构的SimHash指纹库,再结合非黑即白的强白名单策略来判断每条SQL语句的合法性,从而降低黑客绕过防御体系的风险。实验结果表明,该检测方法对于SQL注入攻击具有很好的检测性能,并且具有抵御未知SQL注入攻击的能力,特别适用于中小型网站。
来源:2020年第7期
《计算机应用研究》期刊编辑部
严正声明:本站非期刊官网,非中介代理。
本站仅提供学术规范服务:快速预审、润色编辑服务、中英文查重、降重、去重服务、推荐合适的期刊投稿等学术规范服务。 如需提供学术规范服务请联系在线编辑。