基于解析树的SQL注入检测方法研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:wangxingkun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现实web环境中的应用程序存在着许多的安全威胁。在众多的安全威胁中,SQL注入攻击是危险性最高的攻击之一,严重威胁着如金融,娱乐,电子商务等行业的系统安全。与此同时,由于云计算技术的发展,越来越多的应用程序被部署到云中。这些应用程序获得了快速弹性化分配计算资源的能力以及低廉的运营成本等优势。然而,部署在云上的应用程序同样也会遭受SQL注入攻击。SQL注入攻击是一种代码注入攻击方式,它通过利用代码中存在的SQL注入漏洞来攻击后台的数据库系统。该攻击可以导致很多严重的后果,如攻击者可以利用它来绕过身份认证、访问存储在数据库中的用户隐私信息、修改数据库的结构甚至破坏整个数据库。过去的几年里,攻击者设计出了多种攻击手段,如联合查询攻击、恒真式、多查询语句和绕过探测等技术。并且,可以融合多种攻击手段来达到破坏后台数据库系统的目的。SQL注入攻击成功实行的主要原因是用户提交的数据并没有经过充分的安全验证,而被直接拼接成SQL查询语句。因此,开发人员可以通过增加非法输入验证机制来阻止SQL注入攻击。然而这种依靠程序员编程行为的方式并没有取得良好的防御效果。开发人员的任何疏忽大意将会给应用程序带来SQL注入的安全隐患。在过去10年间,国内外学者提出了多种经典的SQL注入攻击检测方法,如静态分析、动态分析、静态与动态相结合等方法来保护后台数据库的安全。然而,这些方法自身仍然存在着一些不足之处,例如,需要访问程序源代码、重写代码、或者需要使用复杂的辅助设施等。因此,如何设计出能够克服之前经典方法缺陷的检测机制,是一个值得深入研究的问题。本论文的目标就是设计出能够弥补经典方法不足之处的SQL注入攻击检测机制。为此,我们提出了基于解析树的检测思想。该思想是利用比对安全的语句解析树和待检测的语句解析树,来检测SQL注入攻击。当两个树的结构相同时,则待检测SQL语句为合法语句。否则,该语句将会被判断为SQL注入攻击语句。在本论文中,我们的检测思想将应用到两个环境中:(1)Web环境,(2)云辅助无线体域网(Cloud-assisted Wireless Body Area Networks)。针对这两种环境,我们分别设计出两种不同的检测机制DSD(Dynamic SQLIAs Detection)和CCSD(Cloud Computing SQLIAs Detection)。与此同时,我们的CCSD也可以应用到其他云环境上,为这些环境上的应用程序提供SQL注入攻击检测。这两种机制的优点均为不需要访问、重写应用程序的源代码并且不需要复杂的辅助设施。因此,它们可以弥补经典检测方法的不足之处。最后,我们设计了相应的实验来验证DSD和CCSD的准确率和响应时间。实验结果说明了DSD和CCSD具有很高的检测率、较低的误报率和漏报率、以及较低的响应时间。因此,他们能有效的为各自的环境提供SQL注入攻击检测。
其他文献
为了进一步提高软件复用程度,为软件的工业化大生产创造必要的技术条件和生产模式,对象管理组织(OMG)于2001年7月推出了模型驱动体系结构(Model Driven Architecture,MDA)草案。
本文旨在研究云计算环境中多约束情况下的虚拟资源调度管理问题。多约束一方面是指来自用户的质量属性约束,比如对响应时间和吞吐量等性能要求和对部署在云平台上应用的可用性
贝叶斯网络作为不确定性知识表达和推理的一种方法在很多领域都有着广泛的应用。贝叶斯网络是一种将贝叶斯概率方法和有向无环图的网络拓扑结构有机结合的表示模型。它是描述
信息已随着计算机技术的迅猛发展,逐步伸展到交通、工业经济、科学技术、社会安全和公共生活的各个领域,成为现代社会中不可分割的一部分。保护重要信息的安全,成为国际社会
入侵检测技术是继“防火墙”、“数据加密”等传统安全保护设施后的新一代安全保障技术。它可以识别针对计算机或网络资源的恶意企图和行为,并对此作出相应的反应,已越来越成为
随着Internet 流量的剧增,路由器成为了网络速度的瓶颈,提高其处理速度成为了路由器的研究重点之一。同时路由器作为互联网的核心设备,其可靠性同样是一个不容忽视的问题。根
前馈式神经网络是最具有代表性、应用最广的神经网络模型。误差反向传播算法(Backpropagation,BP)是其经典的训练算法。但由于BP算法是基于固定学习率的梯度算法,所以不可避免
虽然,目前我们还不知道怎样使计算机和人一样具备强大的学习能力,然而近年来机器学习无论在应用、算法、理论,还是生物系统的研究中都已经取得了令人瞩目的进步。在这些进步
在过去的30 年中,计算机硬件稳定的、令人吃惊的进步导致了功能强大的计算机、数据收集设备和存储介质的大量供应,这些技术大大推动了数据库和信息产业的发展,使得大量数据和
实时传送视频、音频、多媒体动画等媒体文件的技术是当前网络研究,特别是IPv6 网络研究热点之一,这种传输技术称为流媒体传输技术。简单地说,流媒体技术是指通过IP 网络实现