期刊专题

10.16157/j.issn.0258-7998.2016.03.026

数据挖掘提取查询树特征的SQL注入攻击检测

引用
针对Web应用中数据库信息容易遭受SQL注入攻击的问题,提出一种基于数据挖掘技术的SQL注入攻击检测方法,其核心在于查询树特征的提取和转换.首先,在SQL数据库日志中收集内部查询树;然后,提取查询树中的语义和语法特征,并通过利用多维序列作为中间表示将查询树特征转换为一个n维字符特征向量;再后,根据查询树类型,利用不同的统计模型将字符特征向量转换成n维数值特征向量;最后,根据这些特征,利用多项式核函数SVM对其进行分类,从而实现SQL攻击检测.实验结果表明,相比其他几种较新的方案,提出的方案有效提高了SQL攻击的正确检测率.

数据挖掘、SQL注入攻击、查询树、特征转换、多项式核函数SVM

42

TP393(计算技术、计算机技术)

2016-06-15(万方平台首次上网日期,不代表论文的发表时间)

共5页

90-94

暂无封面信息
查看本期封面目录

电子技术应用

0258-7998

11-2305/TN

42

2016,42(3)

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn