-
题名基于LD算法的SQL注入攻击过滤方法研究
被引量:3
- 1
-
-
作者
李应博
张斌
-
机构
战略支援部队信息工程大学
河南省信息安全重点实验室
-
出处
《计算机应用研究》
CSCD
北大核心
2020年第9期2793-2796,共4页
-
基金
河南省基础与前沿技术研究计划资助项目
信息工程大学新兴科研方向培育基金资助项目
信息工程大学研究科研项目。
-
文摘
如何有效过滤SQL注入攻击是当前Web安全领域亟需解决的关键问题之一。结合关键字过滤与序列比对过滤技术,提出一种基于LD算法的SQL注入攻击过滤(SQLIAF)方法。首先利用黑名单技术,从IP角度对非法用户进行过滤,进而缩小用于过滤的流量规模。其次对用户输入进行关键字检测:若不含关键字,利用LD算法序列比对的方法对非法输入进行过滤;若包含关键字则区分用户请求方式,采用直接加入黑名单的方式或利用LD算法进行处理,以解决传统关键字过滤方法对正常请求的误报问题。实验结果表明,与传统关键字过滤方法和规则匹配过滤方法相比,该方法能有效过滤SQL注入攻击,且误报率及漏报率更低、过滤速度更快。
-
关键词
SQL注入攻击
关键字过滤
LD算法
黑名单过滤
-
Keywords
SQL injection attacks
keyword filtration
LD(Levenshtein distance)algorithm
blacklist filtration
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于Domino平台邮件服务器的垃圾邮件防范技术
- 2
-
-
作者
李凯
-
机构
广州市财经职业学校
-
出处
《金融科技时代》
2012年第8期101-103,共3页
-
文摘
伴随着Internet的普及,电子邮件作为一个主流的应用也日益得到更多的使用,但是随之而来的垃圾邮件也越来越让服务器不堪重负。本文主要针对在Lotus Domino平台上通过一系列的措施,采取灵活配置和安全策略,进一步控制和防范垃圾邮件。
-
关键词
科技
垃圾邮件中转
邮件规则
DNS黑名单过滤
-
分类号
TP393.098
[自动化与计算机技术—计算机应用技术]
-