中文

利用净化技术防止数据库入侵的反向代理框架

数据库 2013-11-27 v1 密码学与安全

摘要

随着互联网在我们日常生活中的重要性日益增加,Web 应用程序中的数据安全变得至关重要。在线和实时交易服务的不断增加导致与数据库安全相关的问题成倍增长。攻击者利用非法和未经授权的手段劫持用户名、密码和其他关键细节等机密信息。因此,实时交易需要防范基于 Web 的攻击。SQL 注入和跨站脚本攻击是最常见的应用层攻击。SQL 注入攻击者通过 Web 应用程序的输入字段、URL 或隐藏参数传递 SQL 语句,从而获取数据库访问权限或对其进行更新。攻击者利用用户提供的数据,使用户输入被当作 SQL 代码处理。利用此漏洞,攻击者可以直接在数据库上执行 SQL 命令。SQL 注入攻击是最严重的威胁之一,它将用户输入整合到 SQL 查询中。反向代理是一种用于净化可能转化为数据库攻击的用户输入的技术。在该技术中,数据重定向程序在将用户输入发送到应用服务器之前,将其重定向到代理服务器。在代理服务器上,通过净化应用程序触发数据清洗算法。在本框架中,我们包含了对发送至数据库的受污染信息的检测和净化,并提出了一种新的原型。

关键词

引用

@article{arxiv.1311.6578,
  title  = {Reverse Proxy Framework using Sanitization Technique for Intrusion Prevention in Database},
  author = {Vrushali Randhe and Archana Chougule and Debajyoti Mukhopadhyay},
  journal= {arXiv preprint arXiv:1311.6578},
  year   = {2013}
}

备注

9 pages, 6 figures, 3 tables; CIIT 2013 International Conference, Mumbai