基于注意力机制的SQL注入攻击检测方法研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:hxjswordin123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SQL注入攻击是黑客对数据库进行攻击的常用手段之一,对当前Web应用程序安全构成重大威胁。虽然国内外已有众多包括传统的如动静态分析等的SQL注入攻击的解决方案,但大多难以有效检测语句复杂多变的SQL注入攻击。而基于完整请求的特征提取或手工提取特征的方式难以达到较高的检测准确率,此外,从SQL注入攻击语句中提取的关键词或特征是影响很多SQL注入攻击检测方法有效性的关键。因此,本文从SQL注入攻击的语句角度出发,分析了SQL注入攻击全过程中各阶段攻击语句和正常HTTP请求的区别,基于此对SQL注入攻击检测方法进行了研究,主要内容归纳如下:首先,本文在分析SQL注入攻击全过程中各阶段攻击语句和正常HTTP请求语句区别的基础上,提出了一种基于特征词对的关键载荷截取方法,该方法能够从SQL注入攻击语句中截取出区别于正常HTTP请求语句的关键载荷,结合自然语言处理技术、所截取的关键载荷、word2vec和分类算法,构建了一种基于关键载荷截取的SQL注入攻击检测方法(SQL injection attacks Detection Method based on the Truncated Key Payloads,SDMTKP),并探究了该方法对四种SQL注入攻击工具发起的SQL注入攻击的检测效果,实验结果表明SDMTKP能够以较高准确率检测已知和未知SQL注入攻击工具发起的SQL注入攻击语句;其次,为进一步提升检测方法的检测效率,提出了一种基于自注意力机制的SQL注入攻击检测方法(SQL injection attacks Detection Method based on Self-Attention Mechanism,SDM-SAM),该方法包含请求预处理、关键载荷截取方法及模型训练与检测三大模块,利用自注意力机制构建了一种基于自注意力机制的模型用于训练与检测,为重要或者不易识别的SQL注入攻击语句段赋予不同网络权重,让模型关注对SQL注入攻击检测更为重要的部分,从而能够提升对SQL注入攻击检测的准确率,此外,SDM-SAM参数和结构较少,对提高检测性能有益,实验表明SDM-SAM能够获取最高为99.89%的检测准确率,且在公开数据集上有较好的表现。
其他文献
十九届中央纪委五次全会在部署今年工作时要求,"持续惩治国有企业腐败问题,强化廉洁风险防控",为国企坚定不移深化反腐败斗争,一体推进不敢腐、不能腐、不想腐明确了努力方向。今年5月下旬,杭州纪检监察培训中心举办了国有企业纪检监察综合业务培训班,来自中国航空工业集团、中国铁塔集团、中国移动公司、
期刊
准确估计动力电池峰值功率(SOP)对于保障电池的安全运行、延长电池的使用寿命以及最大程度发挥电池的性能至关重要。作为电动汽车能量管理的重要决策变量之一,电池SOP更是关系到整车运行的安全性、经济性和可靠性。本文将针对车载动力电池的SOP估计及其在整车能量管理中的应用展开研究,主要的研究内容包括:(1)对4个不同老化程度下的18650动力电池单体实施了容量测试和工况测试,为动力电池的深入研究提供了可
航空发动机作为飞机的心脏,其性能决定着飞机的整体动力性能的优劣。可调静子叶片(Variable Stator Vane,VSV)联调机构作为发动机的重要调节系统,其对发动机输入气流的流量有着重要的调节作用,并且对发动机的喘振也有重要的影响。目前,VSV联调机构的优化研究逐渐被重视,并且有很多的方面需要提高。例如,对联调机构采用的优化研究方法大多是通过试验法获得优化结果,智能化程度低。针对VSV联调
消防企业是不仅是社会消防产品的生产者与供应者,同时为国家创造财富和提供利税积累,在社会经济发展中起着不可忽视的作用。随着我国消防事业的发展,消防行业竞争日趋激烈,提升消防企业服务质量是参与竞争的重要手段。本文对YG消防企业进行系统研究,基于服务质量评价模型,构建了YG企业消防企业服务评价指标体系,并采用模糊评价方法对消防企业服务质量进行评价,进而对YG消防企业服务质量的影响因素进行分析,并从制度建
随着经济的发展,能源短缺与环境污染问题日益突出,对包括风能、太阳能等在内的清洁能源的开发利用受到人们的重视。其中,微电网作为目前能够最有效利用分布式能源的一种方式已成为科研人员的研究热点。然而由于分布式能源的间歇性特点,给微电网系统的安全运行带来了极大的挑战,为了保证达到用户对电能质量的要求,提高微电网运行的可靠性和经济性,需要合适的控制方式。逆变器作为微电网系统的核心部分,有效的逆变器控制技术是
汉赋的兴盛与武帝的关系非常密切,汉赋作品中对武帝人物图像的呈现尤其值得关注。在汉赋创作中,自司马相如《上林赋》对“天子校猎”的描写,其中内涵的武帝“尚武”的形象,到扬雄《长杨赋》对武帝朝“武事”如抗击匈奴战争的具体展示,以及东汉京都赋对武帝作为的得失评价,又喻示了对其形象构造由武仪、武事到武功的变迁。而其中牵涉到的庙制建毁的争议,礼德思想的省思,又是赋家视武帝为一重要的历史坐标,并予以文学化的书写
地铁站台一旦发生火灾,由于其自身结构相对封闭、狭长以及竖向高差较大的特点,烟气极易通过楼扶梯口向站厅层蔓延,使烟气进一步扩散到站厅区域,将威胁内部人员生命安全。然而,楼扶梯口是站台层人员的唯一疏散通道,因此,为了保证楼扶梯口疏散通道的安全,地铁设计规范对楼扶梯口的烟气控制提出了相应的要求,即站台与站厅的楼扶梯口应形成不小于1.5m/s的下行风速。然而,在不同的火灾工况条件下,规范所规定的最小1.5
持久性有机污染物全氟及多氟化合物(Perflurorinated alkylated substances,PFASs)具有半挥发性持久性,可随大气迁移到边远的高山地区乃至人迹罕至的两极地区,研究沉降通量对揭示大气持久性污染物在全球循环过程有着重要的意义。基于持久性有机污染物全球迁移的三大效应:蒸馏效应(distillation effect),蚱蜢跳效应(grasshopper effect),
目标检测是当今计算机视觉领域较为热门和流行的研究方向,在安防监控、自动驾驶、无人机跟踪和医疗影像等方面有着重要的研究意义。近年来,随着计算机软硬件技术的发展和深度学习产生,基于深度学习的目标检测算法被不断提出,从而逐渐取代了基于手工特征的传统目标检测算法。YOLO算法是一种先进的实时物体检测方法,与其它实时物体检测方法相比,YOLO算法检测速度快,实时检测效果好,但同时也存在相应的缺点,即检测精度