>
Fa   |   Ar   |   En
   تحلیل ساختاری و معنایی پرس وجو برای تشخیص حملات تزریق SQL  
   
نویسنده تجلی پور بهاره ,صفایی علی اصغر
منبع پدافند الكترونيكي و سايبري - 1393 - دوره : 2 - شماره : 1 - صفحه:83 -97
چکیده    یکی از مهمترین حملاتی که امنیت پایگاه داده را به خطر میاندازد حمله تزریقsql است که اغلب در برنامههای تحت وب اتفاق میافتد. هدف از این مقاله، ارایه روشی برای پیشگیری و کشف حمله تزریقsql است. روش پیشنهادی مبتنی بر رویکرد ترکیبی تحلیل ایستا و پویا و تحلیل معنایی پرسوجو است. پرسوجوهای تولیدشده در زمان اجرا، با لیست ایستا و الگوهای معنایی مطابقت داده شده و میزان وجود فاکتورهای حمله در آن بررسی میشود. برای ایجاد الگوهای معنایی نیز از هستانشناسی استفاده شده است. نتایج حاصل از آزمایش روی چند پایگاه داده نشان میدهد که این روش میتواند بسیار مفید عمل کند و قابلیت انعطاف بالایی در کشف حملات جدید را داشته باشد. معماری پیشنهادی وابستگی زیادی به پایگاه داده ندارد و با اندکی تغییر، قابل استفاده برای سایر پایگاه دادهها نیز هست. این روش بر خلاف روشهای پیشین، پرسوجوهای پویا را پشتیبانی میکند و وابسته به کد منبع برنامه نیست.
کلیدواژه Database ,SQL injection ,Ontology ,Semantic Analysis ,Static and Dynamic Analysis ,Dynamic Query ,پایگاه داده ,تزریق SQL ,هستان شناسی ,تحلیل معنایی ,تحلیل ایستا و پویا ,پرس وجوهای پویا
آدرس دانشگاه صنعتی مالک اشتر, دانشگاه صنعتی مالک اشتر, ایران, دانشگاه تربیت مدرس, دانشگاه تربیت مدرس, ایران
 
     
   
Authors
  
 
 

Copyright 2023
Islamic World Science Citation Center
All Rights Reserved