| dc.contributor.author | تجلی پور, بهاره | fa_IR |
| dc.contributor.author | صفایی, علی اصغر | fa_IR |
| dc.date.accessioned | 1399-07-09T10:53:19Z | fa_IR |
| dc.date.accessioned | 2020-09-30T10:53:19Z | |
| dc.date.available | 1399-07-09T10:53:19Z | fa_IR |
| dc.date.available | 2020-09-30T10:53:19Z | |
| dc.date.issued | 2014-05-22 | en_US |
| dc.date.issued | 1393-03-01 | fa_IR |
| dc.date.submitted | 2014-09-09 | en_US |
| dc.date.submitted | 1393-06-18 | fa_IR |
| dc.identifier.citation | تجلی پور, بهاره, صفایی, علی اصغر. (1393). تحلیل ساختاری و معنایی پرسوجو برای تشخیص حملات تزریق SQL. پدافند الکترونیکی و سایبری, 2(1) | fa_IR |
| dc.identifier.issn | 2322-4347 | |
| dc.identifier.uri | https://ecdj.ihu.ac.ir/article_200025.html | |
| dc.identifier.uri | https://iranjournals.nlai.ir/handle/123456789/390710 | |
| dc.description.abstract | یکی از مهمترین حملاتی که امنیت پایگاه داده را به خطر میاندازد حملۀ تزریقSQL است که اغلب در برنامههای تحت وب اتفاق میافتد. هدف از این مقاله، ارائه روشی برای پیشگیری و کشف حملۀ تزریقSQL است. روش پیشنهادی مبتنی بر رویکرد ترکیبی تحلیل ایستا و پویا و تحلیل معنایی پرسوجو است. پرسوجوهای تولیدشده در زمان اجرا، با لیست ایستا و الگوهای معنایی مطابقت داده شده و میزان وجود فاکتورهای حمله در آن بررسی میشود. برای ایجاد الگوهای معنایی نیز از هستانشناسی استفاده شده است. نتایج حاصل از آزمایش روی چند پایگاه داده نشان میدهد که این روش میتواند بسیار مفید عمل کند و قابلیت انعطاف بالایی در کشف حملات جدید را داشته باشد. معماری پیشنهادی وابستگی زیادی به پایگاه داده ندارد و با اندکی تغییر، قابل استفاده برای سایر پایگاه دادهها نیز هست. این روش بر خلاف روشهای پیشین، پرسوجوهای پویا را پشتیبانی میکند و وابسته به کد منبع برنامه نیست. | fa_IR |
| dc.language | فارسی | |
| dc.language.iso | fa_IR | |
| dc.publisher | دانشگاه جامع امام حسین (ع) | fa_IR |
| dc.publisher | Imam Hussein University | en_US |
| dc.relation.ispartof | پدافند الکترونیکی و سایبری | fa_IR |
| dc.relation.ispartof | Electronic and Cyber Defense | en_US |
| dc.subject | پایگاه داده | fa_IR |
| dc.subject | تزریق SQL | fa_IR |
| dc.subject | هستانشناسی | fa_IR |
| dc.subject | تحلیل معنایی | fa_IR |
| dc.subject | تحلیل ایستا و پویا | fa_IR |
| dc.subject | پرسوجوهای پویا | fa_IR |
| dc.title | تحلیل ساختاری و معنایی پرسوجو برای تشخیص حملات تزریق SQL | fa_IR |
| dc.type | Text | en_US |
| dc.citation.volume | 2 | |
| dc.citation.issue | 1 | |