|
|
|
题名
|
作者
|
年代
|
出处
|
被引量
|
| 1 | SQL注入攻击及其防范检测技术研究显示文摘简要介绍了SQL注入攻击的原理,SQL注入攻击实现过程,配合网页木马实施网络入侵的方法,给出了SQL注入攻击的检测方法,并在此基础上给出了一种SQL注入攻击的自动防范模型。 | 陈小兵 张汉煜 骆力明 黄河 | 2007 | 计算机工程与应用2007,43,11: | 72 |
| 2 | Web环境下SQL注入攻击的检测与防御显示文摘简要介绍了 SQL注入式攻击的原理。在前人提出的“对用户输入信息实施过滤”的技术基础上 ,建立了一个针对 SQL 注入攻击的检测 /防御 /备案通用模型。该模型在客户端和服务器端设置两级检查。对于一般性用户误操作和低等级恶意攻击 ,客户端的检查将自动做出反应 ;考虑到客户端检查有可能被有经验的攻击者绕开 ,特在服务器端设定二级检查。在文中还提出了对高等级恶意攻击的自动备案技术 。 | 张勇 李力 薛倩 | 2004 | 现代电子技术2004,27,15: | 54 |
| 3 | Web项目中的SQL注入问题研究与防范方法显示文摘基于B/S模式的网络服务构架技术的应用被普遍采用,许多该类型的应用程序在设计与开发时没有充分考虑到数据合法性校验问题,因此使其在应用中存在安全隐患。在横向比较SQL注入攻击模式的基础之上,分析了SQL注入攻击的特点、原理,并对常用注入途径进行了总结。提出在主动式防范模型的基础上,使用输入验证、SQLServer防御以及使用存储过程替代参数化查询相结合的形式构建出一种有效防范SQL注入攻击的思路和方法。测试结果表明该防范模型具有较高的实用性和安全性。 | 王云 郭外萍 陈承欢 | 2010 | 计算机工程与设计2010,31,5: | 54 |
| 4 | 网络攻击与防御技术的研究与实践显示文摘网络攻击与防御是信息安全领域的核心内容,采用攻防角色分组的情境实践模式,将其分解为扫描、网络嗅探、口令破解、欺骗攻击、拒绝服务攻击、缓冲区溢出攻击、Web攻击、SQL注入攻击、木马攻击、计算机病毒、手机病毒、防火墙与入侵检测等12个专题,对应12个学生小组,每组6名学生,攻击和防御各半。通过课程实践,有效培养学生的实际动手能力、自主学习、分析问题、解决问题的能力,以及团队协作和组织能力。 | 魏为民 袁仲雄 | 2012 | 信息网络安全2012,,12: | 49 |
| 5 | SQL注入攻击全面预防办法及其应用显示文摘介绍了SQL注入攻击原理,以ASP+SQLServer型网站为基础,从应用服务器、数据服务器、功能代码本身三个方面详细介绍了如何避免SQL注入攻击。尤其在功能程序本身方面,在前人提出的检测/防御/备案通用模型基础上,提出一个改良的SQL注入攻击通用检验模型。该模型只在服务器端设置一级检查,对攻击者进行备案,攻击次数过多的用户的请求服务器将不予理会,而且被抽象出来以单独函数形式存在,使用时直接调用即可,适用于所有页面。 | 徐陋 姚国祥 | 2006 | 微计算机信息2006,22,03X: | 40 |
| 6 | 基于敏感字符的SQL注入攻击防御方法显示文摘SQL注入攻击历史悠久,其检测机制也研究甚广.现有的研究利用污点分析(taint analysis)结合SQL语句语法分析进行SQL注入攻击检测,但由于需要修改Web应用程序执行引擎来标记和跟踪污点信息,难以部署,并且时间和空间性能损失过大.通过分析SQL注入攻击机理,提出一种基于敏感字符的SQL注入攻击防御方法.1)仅对来自常量字符串的可信敏感字符进行积极污点标记;2)无需修改Web应用程序执行引擎,利用编码转换将污点信息直接存储在可信敏感字符的编码值中,动态跟踪其在程序中的传播;3)无需SQL语句语法分析,只需利用编码值判断SQL语句中敏感字符的来源、转义非可信敏感字符,即可防御SQL注入攻击.基于PHP的Zend引擎实现了系统原型PHPGate,以插件方式实现、易部署.实验证明:PHPGate可精确防御SQL注入攻击,且有效提升污点传播效率,页面应答的时间开销不超过1.6%. | 张慧琳 丁羽 张利华 段镭 张超 韦韬 李冠成 韩心慧 | 2016 | 计算机研究与发展2016,53,10: | 19 |
| 7 | 基于EAI和AOP的软件安全测试及应用研究显示文摘提高软件安全测试方法的易操作性和可复用性在软件工程中具有重要的研究意义。研究了一种用于测试软件安全的基于EAI模型(Environment Application Interaction Model)的软件错误注入测试方法,提出了基于面向方面编程(AOP)实现软件错误注入的安全测试模型(AOEAI)及其实现方法。对应用软件进行了实际测试,实验结果表明,该方法不仅是有效的,而且具有易操作性和可复用性强的特点。 | 蒋廷耀 王训宇 马凯 关国翔 | 2009 | 计算机科学2009,36,4: | 18 |
| 8 | SQL注入攻击与防御技术研究显示文摘随着计算机网络技术的飞速发展,人们对无处不在的网络依赖程度越来越高,随之而来的一系列网络安全问题也越来越受到人们的重视。目前,SQL注入攻击已成为了黑客攻击的主要手段之一。文章介绍了SQL注入原理,对产生SQL注入原因以及实战中遇到的常见SQL注入攻击方式进行了深入研究,并在实际渗透测试的实践基础上提出一种新的SQL注入检测技术及工具实现,为日后测试SQL注入攻击提供有力的技术支持,为信息系统在SQL注入防御方面提供有力保障。 | 刘文生 乐德广 刘伟 | 2015 | 信息网络安全2015,,9: | 14 |
| 9 | SQL注入漏洞检测与防御技术研究显示文摘SQL注入漏洞已成为当前Web应用程序的主要安全漏洞之一,其危害巨大,受到学术界和工业界的高度重视和广泛关注。首先对SQL注入漏洞的起因、漏洞注入方式及其危害进行了系统的概述,然后重点分析和比较了几种SQL注入漏洞检测技术的优缺点,之后归纳了三种在不同层次上抵抗SQL注入攻击的防御技术,最后在总结现有技术的基础上,指出了未来的研究重点和方向。 | 马小婷 胡国平 李舟军 | 2010 | 计算机安全2010,,11: | 13 |
| 10 | 基于同态加密的防止SQL注入攻击解决方案显示文摘将加密技术应用在系统开发中能够解决系统的安全问题。文章研究同态加密在防止SQL注入攻击方面的应用,提出了一种防止SQL注入攻击的同态加密方案,并给出了该方案防止SQL注入攻击的详细分析,指出同态加密可以有效防止SQL注入攻击。在此方案的基础上,将同态加密应用到SQL集函数中,实现了在重要信息保密的情况下获得需求信息。 | 杨玉龙 彭长根 周洲 | 2014 | 信息网络安全2014,,1: | 13 |
| 11 | SQL注入攻击的一个新的防范策略显示文摘提出SQL注入攻击的一个新的防范策略,包括四方面的措施:安全的用户管理与验证、数据写入的视图控制和数据提交的合法性检测以及新的系统结构设计。方案具有普遍意义。 | 黄景文 | 2008 | 微计算机信息2008,24,6: | 11 |
| 12 | Web应用中SQL注入攻击研究显示文摘SQL注入攻击是一种利用客户端用户提交数据构成查询语句而没有对潜在有害字符进行处理就在Web应用后台数据库中执行,从而产生与应用预期不同结果的一种攻击手段。在Internet或企业内部网络中,对Web应用中进行SQL注入攻击大量存在。这种攻击手段很容易被攻击者利用,但是只要对Web应用采取合理的安全防护措施就可以阻止SQL注入的发生或减少攻击造成的损失。 | 余志高 周国祥 | 2010 | 信息安全与通信保密2010,7,4: | 10 |
| 13 | 基于TF-IDF文本向量化的SQL注入攻击检测显示文摘SQL注入攻击是最常见的Web应用程序攻击手段,利用机器学习检测SQL注入攻击已成为一种趋势。以SQL语句为研究对象,结合SQL语句自身的特殊结构,提出一种基于TF-IDF文本向量化的SQL注入攻击检测方法。前期通过对大量SQL注入攻击语句与用户正常输入的SQL语句研究分析,概括出34个特征点,在此基础之上对SQL语句进行文本向量化处理。实验最后同时使用Libsvm、Weighted KNN和Boosted Decision Tree三个模型对数据集进行模型训练及预测,并跟其他类似的检测进行对比,验证该方法的可行性。实验结果表明:基于TF-IDF文本向量化的SQL注入攻击检测方法相对于其他方法,正确率、召回率、F分数均提高了20%以上;准确率也提高了15%左右。充分说明基于TF-IDF文本向量化的SQL注入攻击检测方法具有准确性高,召回率高等特点。 | 徐冬冬 谢统义 万卓昊 黄保华 | 2018 | 广西大学学报(自然科学版)2018,43,5: | 10 |
| 14 | SQL注入攻击与检测技术研究显示文摘随着互联网的发展和普及,基于Web服务器语言和后台数据库模式的网站越来越多,其安全形势也日渐严峻,SQL注入是其中最具威胁的一类攻击。介绍了SQL注入攻击的原理与特点,分析了SQL注入攻击的一般过程和攻击方法,最后提出对该攻击的检测模型。实验证明,该检测模型对主流的SQL注入攻击具有较好的检测效果。 | 张博 | 2010 | 信息安全与通信保密2010,7,5: | 10 |
| 15 | 基于SQL语法树的SQL注入过滤方法研究显示文摘Web应用的发展,使其涉及的领域也越来越广。随之而来的安全问题也越来越严重,尤其是SQL注入攻击,给Web应用安全带来了巨大的挑战。针对SQL注入攻击,将基于SQL语法树比较的安全策略引入用户输入过滤的设计中,提出了一种新的SQL注入过滤方法。实验结果表明,该方法能够有效地防止SQL注入攻击,并有较高的拦截率和较低的误报率。 | 韩宸望 林晖 黄川 | 2016 | 网络与信息安全学报2016,2,11: | 10 |
| 16 | 基于分类的SQL注入攻击双层防御模型研究显示文摘近几年来,对于SQL注入攻击防御的研究已经取得一些进展,但现有的SQL注入攻击防御措施仍存在局限性。文章针对SQL注入攻击防御中存在的一些问题进行了研究。首先,针对用户输入过滤措施存在对正常数据的误报问题,提出一种基于Http请求分类的用户输入过滤措施;而针对用户输入过滤措施存在对恶意数据的漏报问题,只要增加语法结构比较措施即可。其次,针对语法结构比较措施存在检测效率低的问题,提出一种基于参数化分类的动态查询匹配措施。最后,基于以上两种措施,提出一种基于分类的SQL注入攻击双层防御模型。实验结果表明,该模型对SQL注入攻击有较好的防御能力,可以有效降低用户输入过滤的误报率和漏报率,且提高了语法结构比较措施的检测效率。 | 田玉杰 赵泽茂 王丽君 连科 | 2015 | 信息网络安全2015,,6: | 10 |
| 17 | 基于SQL Server的SQL注入攻击防范方法显示文摘在基于SQL Server服务器的Web应用程序中,确保安全性是一个重要而复杂的问题。该文针对SQL Server数据库的安全性,介绍了SQL注入攻击概念及几种常用的攻击方法,从两个方面提出了一些防范SQL注入攻击方法,最大限度地减少SQL注入攻击的可能性,尽可能保证SQL Server数据库的安全性。 | 黄明辉 | 2008 | 计算机安全2008,,8: | 9 |
| 18 | 基于SQL注入的安全防范检测技术研究显示文摘为了提高数据库系统的安全性,及时发现、防范网站中可能存在的SQL注入漏洞,详细分析了基于SQL注入的攻击原理,从应用服务器、数据服务器、功能代码本身等3个方面探讨了如何避免SQL注入攻击.在此基础上从功能程序本身方面对已有的'检测、防御、备案'通用模型进行了优化,改良后的SQL注入攻击通用检验模型只在服务器端设置检查,对攻击者进行备案,对于攻击次数过多的用户所提出的请求服务器将不予理会,而且被抽象出来以单独函数形式存在,使用时直接调用即可,适用于所有页面.实验表明,该模型系统能较好发现系统存在的SQL注入脆弱点,从而有效提升系统的安全性. | 阴国富 | 2009 | 河南科学2009,27,3: | 9 |
| 19 | 基于规则的检测SQL注入攻击方法的研究显示文摘介绍了一种典型的针对网络应用层的攻击——SQL注入攻击,在分析了SQL注入攻击的形式、特点及攻击手法的基础上提出了一种基于规则的检测SQL注入攻击的方法,并给出了在Snort中的实现形式,使得SQL注入攻击在网络边缘就被识别并阻隔,以此保护服务器及内部网络的安全. | 张楠 张振国 | 2007 | 陕西科技大学学报(自然科学版)2007,25,2: | 8 |
| 20 | SQL注入入侵的特点、实现以及防范显示文摘本文针对网站的安全问题,主要介绍了对网站危害最大的攻击方法SQL注入入侵,分析其危害性,介绍SQL攻击的原理及其实现过程,最后针对SQL攻击给出了具体的防范策略。 | 袁沛沛 王民 | 2008 | 世界科技研究与发展2008,30,3: | 7 |