-
题名RFID系统中两阶段规则的SQL注入攻击防御
- 1
-
-
作者
邱春红
贾立国
-
机构
江苏商贸职业学院
河北师范大学教务处
-
出处
《电子技术应用》
北大核心
2015年第5期119-122,共4页
-
文摘
SQL注入攻击是RFID系统的一个重要攻击方式,RFID系统的吞吐量较大,因此其防御方案应具有较高的计算效率,对此提出一种基于两阶段规则的SQL注入攻击防御方案。首先,按照合法数据域建立合法规则库;然后,对RFID标签中数据的格式与内容进行检查,对非法字符或内容予以标记并忽略;最终,对中间件中动态生成的SQL请求进行格式与内容的检查,对不符合SQL口令规则的请求进行标记并忽略。试验结果证明,本算法可成功检查并防御目前主要类型的注入攻击,且计算效率极高,同时本算法对二次注入攻击具有免疫性。
-
关键词
SQL注入攻击
RFID系统
二次注入攻击
中间件
恶意用户
-
Keywords
SQL injection attack
RFID system
second order injection attack
middleware
malicious user
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-