基于模式匹配算法的SQL注入攻击防御
数据库
2015-04-28 v1 密码学与安全
摘要
SQL注入攻击是一类注入缺陷,其中特制输入字符串导致对数据库的非法的查询,是Web应用程序最顶级的威胁之一。已有许多维护Web应用程序中查询结构的研究原型和商业产品开发出来。但这些技术要么未能解决该问题的全部范围,要么存在局限性。基于我们的观察,即SQL注入攻击中注入的字符串在不同数据库上的解释不同。注入攻击是一种能够在原始字符串上注入任何类型恶意字符串或异常字符串的方法。模式匹配是一种可用于从序列动作中识别或检测任何异常包的技术。大多数基于模式的技术使用静态分析,且模式由被攻击语句生成。本文中,我们提出了一种利用Aho-Corasick模式匹配算法防止SQL注入攻击的检测与预防技术。本文给出了该架构的概述。在初步评估阶段,我们考虑了一些标准攻击模式样本,结果表明所提算法对SQL注入攻击具有良好的效果。
引用
@article{arxiv.1504.06920,
title = {Preventing SQL Injection attack using pattern matching algorithm},
author = {Swapnil Kharche and Jagdish patil and Kanchan Gohad and Bharti Ambetkar},
journal= {arXiv preprint arXiv:1504.06920},
year = {2015}
}