计算机应用研究

北大核心,JST,Pж(AJ),CSCD扩展版,WJCI

国内刊号:51-1196/TP

国际刊号:1001-3695

计算机应用研究杂志2020年第7期:基于SimHash算法的SQL注入攻击检测方法

发布日期:

作者:孔德广,蒋朝惠,郭春,

单位:1.贵州大学计算机科学与技术学院,贵阳550025;2.贵州省公共大数据重点实验室,贵阳550025;

关键词:SQL注入,SimHash,白名单,防御体系,

基金:国家自然科学基金资助项目(61540049);贵州省基础研究重大项目(黔科合JZ字[2014]2001-21);贵州省科技合作计划项目(黔科合重大专项字[2018]3001,黔科合基础[2017]1051,黔科合基础[2016]1052);2017贵州省公共大数据重点实验室开放课题(2017BDKFJJ025);河南省科技攻关计划项目(182102210123);;

针对目前SQL注入攻击检测中存在的问题进行研究,提出一种基于SimHash算法的SQL注入检测方法,首先通过自学习过程将每一条SQL语句经过分词、散列、加权、合并,降维生成初始SimHash指纹库,然后基于SimHash利用初始指纹库构建具有索引结构的SimHash指纹库,再结合非黑即白的强白名单策略来判断每条SQL语句的合法性,从而降低黑客绕过防御体系的风险。实验结果表明,该检测方法对于SQL注入攻击具有很好的检测性能,并且具有抵御未知SQL注入攻击的能力,特别适用于中小型网站。

来源:2020年第7期

《计算机应用研究》期刊编辑部

查看计算机应用研究杂志2020年第7期

声明

严正声明:本站非期刊官网,非中介代理。

本站仅提供学术规范服务:快速预审、润色编辑服务、中英文查重、降重、去重服务、推荐合适的期刊投稿等学术规范服务。 如需提供学术规范服务请联系在线编辑。

联系我们

  • 地址:四川省成都市武候区成科西路3号
  • 电话:028-85249567
  • E-mail:journal@arocmag.cn

咨询工作人员