• ورود به سامانه
      مشاهده مورد 
      •   صفحهٔ اصلی
      • نشریات فارسی
      • پدافند الکترونیکی و سایبری
      • دوره 1, شماره 2
      • مشاهده مورد
      •   صفحهٔ اصلی
      • نشریات فارسی
      • پدافند الکترونیکی و سایبری
      • دوره 1, شماره 2
      • مشاهده مورد
      JavaScript is disabled for your browser. Some features of this site may not work without it.

      تحلیل ساختاری و معنایی پرس وجو برای تشخیص حملات تزریق SQL

      (ندگان)پدیدآور
      تجلی پور, بهاره
      Thumbnail
      نوع مدرک
      Text
      زبان مدرک
      فارسی
      نمایش کامل رکورد
      چکیده
      یکی از مهمترین حملاتی که امنیت پایگاه داده را به خطر می اندازد حملۀ تزریق SQL است که اغلب در برنامه های تحت وب اتفاق می افتد. هدف از این مقاله ارائه روشی برای پیشگیری و کشف حملۀ تزریق SQL است. روش پیشنهادی مبتنی بر رویکرد ترکیبی تحلیل ایستا و پویا و تحلیل معنایی پرس وجو است. پرس وجوهای تولید شده در زمان اجرا، با لیست ایستا و الگوهای معنایی مطابقت داده شده و میزان وجود فاکتورهای حمله در آن بررسی می شود. برای ایجاد الگوهای معنایی نیز از هستان شناسی استفاده شده است. نتایج حاصل از آزمایش روی چند پایگاه داده نشان می‌دهد که این روش می تواند بسیار مفید عمل کند و قابلیت انعطاف بالایی در کشف حملات جدید را داشته باشد. معماری پیشنهادی وابستگی زیادی به پایگاه داده ندارد و با اندکی تغییر، قابل استفاده برای سایر پایگاه داده ها نیز هست. این روش بر خلاف روش های پیشین، پرس وجوهای پویا را پشتیبانی می کند و وابسته به کد منبع برنامه نیست.
      کلید واژگان
      پایگاه داده
      تزریق SQL
      هستان شناسی
      تحلیل معنایی
      تحلیل ایستا و پویا
      پرس وجوهای پویا

      شماره نشریه
      2
      تاریخ نشر
      2013-06-22
      1392-04-01
      ناشر
      دانشگاه جامع امام حسین (ع)
      Imam Hussein University

      شاپا
      2322-4347
      URI
      https://ecdj.ihu.ac.ir/article_200058.html
      https://iranjournals.nlai.ir/handle/123456789/390722

      مرور

      همه جای سامانهپایگاه‌ها و مجموعه‌ها بر اساس تاریخ انتشارپدیدآورانعناوینموضوع‌‌هااین مجموعه بر اساس تاریخ انتشارپدیدآورانعناوینموضوع‌‌ها

      حساب من

      ورود به سامانهثبت نام

      تازه ترین ها

      تازه ترین مدارک
      © کليه حقوق اين سامانه برای سازمان اسناد و کتابخانه ملی ایران محفوظ است
      تماس با ما | ارسال بازخورد
      قدرت یافته توسطسیناوب