首页> 外文会议>情報処理学会全国大会;情報処理学会 >SQL インジェクション攻撃に含まれる文字の出現頻度とその関連性の解析による攻撃検出方法の提案
【24h】

SQL インジェクション攻撃に含まれる文字の出現頻度とその関連性の解析による攻撃検出方法の提案

机译:通过分析SQL注入攻击中包含的字符出现频率及其关系的攻击检测方法的建议

获取原文

摘要

SQL インジェクション攻撃とは,アプリケーションのデータベース問い合わせの際にSQL 文の一部をそのパラメータとして不正に与えることにより,データベース内の情報を参照したり,改ざんしたりする攻撃である.この攻撃に対する現状の対策として,主にブラックリスト・ホワイトリスト方式を用いて攻撃を検知するという手法がとられているが,新たな攻撃が開発されると対応に遅れが生じたり,攻撃でない文字列も攻撃と判定したりすることなどの欠点もあり対策としては十分でないといえる.
机译:SQL注入攻击是一种在应用程序进行数据库查询时通过不适当地将一部分SQL语句作为参数来引用或篡改数据库中信息的攻击。作为一种对策,主要使用黑名单/白名单方法来检测攻击,但是,在开发新的攻击时,响应可能会延迟,或者也将无攻击字符串确定为攻击。可以说,作为对策还不够,因为这样做有缺点。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号