计算机应用研究

北大核心,JST,Pж(AJ),CSCD扩展版,WJCI

国内刊号:51-1196/TP

国际刊号:1001-3695

计算机应用研究杂志2020年第7期:基于SimHash算法的SQL注入攻击检测方法

发布日期:

作者:孔德广,蒋朝惠,郭春,

单位:1.贵州大学计算机科学与技术学院,贵阳550025;2.贵州省公共大数据重点实验室,贵阳550025;

关键词:SQL注入,SimHash,白名单,防御体系,

基金:国家自然科学基金资助项目(61540049);贵州省基础研究重大项目(黔科合JZ字[2014]2001-21);贵州省科技合作计划项目(黔科合重大专项字[2018]3001,黔科合基础[2017]1051,黔科合基础[2016]1052);2017贵州省公共大数据重点实验室开放课题(2017BDKFJJ025);河南省科技攻关计划项目(182102210123);;

针对目前SQL注入攻击检测中存在的问题进行研究,提出一种基于SimHash算法的SQL注入检测方法,首先通过自学习过程将每一条SQL语句经过分词、散列、加权、合并,降维生成初始SimHash指纹库,然后基于SimHash利用初始指纹库构建具有索引结构的SimHash指纹库,再结合非黑即白的强白名单策略来判断每条SQL语句的合法性,从而降低黑客绕过防御体系的风险。实验结果表明,该检测方法对于SQL注入攻击具有很好的检测性能,并且具有抵御未知SQL注入攻击的能力,特别适用于中小型网站。

来源:2020年第7期

《计算机应用研究》期刊编辑部

查看计算机应用研究杂志2020年第7期

联系我们

  • 地址:四川省成都市武候区成科西路3号
  • 电话:028-85249567
  • E-mail:journal@arocmag.cn

咨询工作人员