面向网络环境的SQL注入行为检测方法
[Abstract]:SQL injection attack is one of the main threats to Web applications. Traditional detection methods are aimed at the client or server. Through the analysis of the general process of SQL injection and its traffic characteristics, it is found that it is quite different from the normal traffic in terms of request length, connection number and feature string, and based on the length, The LFF (length-frequency-feature) detection method of connection frequency and feature string detects SQL injection behavior for the first time from the point of view of network traffic analysis. The experimental results show that the recall rate of LFF detection method is more than 95% in the simulated environment, and the detection effect is also good in the real environment.
【作者单位】: 北京航空航天大学计算机学院;中国科学院信息工程研究所;国家计算机网络应急技术处理协调中心;
【基金】:国家高技术研究发展计划(“863”计划)基金资助项目(No.2015AA016004) 国家自然科学基金资助项目(No.61170189,No.61370126) 教育部博士点基金资助项目(No.20111102130003) 国家科技支撑计划基金资助项目(No.2012BAH46B02,No.2012BAH46B04) 中国科学院战略性先导科技专项课题基金资助项目(No.XDA06030200)~~
【分类号】:TP393.08
【相似文献】
相关期刊论文 前10条
1 王宇清;;一个网络流量分析器的设计与实现[J];计算机与信息技术;2005年03期
2 闫军;;网络流量分析解决方案[J];华南金融电脑;2007年03期
3 房亚群;;网络流量分析现状[J];硅谷;2009年23期
4 王宇;;网络流量分析技术及其应用[J];科技创业月刊;2010年03期
5 关天柱;;网络流量分析系统的设计与实现[J];信息与电脑(理论版);2010年08期
6 师鸣若;;基于邻接序列模式挖掘的网络流量分析[J];电脑开发与应用;2010年10期
7 金红;李姝宁;云洁;;基于多变的网络环境的网络流量分析[J];内蒙古科技与经济;2011年16期
8 曹平;;基于数据挖掘技术的网络流量分析预测系统研究[J];软件导刊;2012年05期
9 彭勋;;网络流量分析预测研究[J];计算机光盘软件与应用;2012年09期
10 江萍萍;;网络流量分析系统的设计研究[J];科技风;2012年19期
相关会议论文 前2条
1 刘平;王健;;校园网网络流量分析与控制[A];全国第20届计算机技术与应用学术会议(CACIS·2009)暨全国第1届安全关键技术与应用学术会议论文集(上册)[C];2009年
2 万里;王明生;沈志勇;林东岱;;基于序贯模式挖掘的宏观网络流量异常检测[A];全国网络与信息安全技术研讨会论文集(上册)[C];2007年
相关重要报纸文章 前1条
1 《网络世界》记者 李夏艳;远程亦可见[N];网络世界;2012年
相关硕士学位论文 前10条
1 高燕;网络流量分析系统的设计和实现[D];四川大学;2004年
2 刘志远;网络流量分析预测系统的设计与实现[D];黑龙江大学;2011年
3 张潇晓;网络流量分析关键技术研究与系统实现[D];国防科学技术大学;2012年
4 闫晓艳;分布式网络流量分析系统的研究与实现[D];山东大学;2014年
5 童行行;基于机器学习的网络流量分析研究[D];清华大学;2005年
6 李德军;基于异常网络流量分析的网络管理系统设计与实现[D];电子科技大学;2014年
7 姜雪梅;网络流量分析系统[D];吉林大学;2008年
8 杜鑫;基于分布特征的网络流量分析技术研究[D];解放军信息工程大学;2009年
9 张婧;宽带网络流量分析和业务重组[D];北京邮电大学;2010年
10 温源;面向网络流量分析的网格系统的设计与实现[D];北京邮电大学;2008年
,本文编号:2475957
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2475957.html