数学论文 | 力学论文 | 化学论文 | 信息科学论文 | 物理学论文 | 农学论文 | 林学论文 | 药学论文 | 天文学论文 | 生物学论文 | 水产学论文 | 核科学论文 | 中医中药学论文
管理学论文 | 经济学论文 | 教育学论文 | 地球科学论文 | 畜牧兽医论文 | 基础医学论文 | 临床医学论文 | 医学卫生论文 | 工程学科论文 | 测绘科学论文 | 军事特种医学论文
材料学论文 | 矿山工程论文 | 化学工程论文 | 纺织科学论文 | 食品科学论文 | 体育科学论文 | 水利工程论文 | 环境科学论文 | 安全科学论文 | 能源科学论文 | 机械工程论文
电子通信自动控制论文 | 计算机科学论文 | 冶金工程技术论文 | 动力电气工程论文 | 土木建筑工程论文 | 交通运输工程论文 | 航空航天科学论文 | 图书馆情报文献学论文
  当前位置:免费论文首页 >> 计算机科学论文 >> 正文

程序分析技术在SQL注入防御中的应用研究

论文发布时间:[2010-04-23]    范文大全    编辑:Voive.net

所有作者:李小花 孙建华 陈浩

作者单位:湖南大学计算机与通信学院

论文摘要:SQL(Structured Query Language)注入是一种常用且易于实施的攻击手段,对Web应用程序的安全构成严重危害。通过分析SQL注入攻击的原理,提出了一种基于程序分析技术的SQL注入防御原型系统。该系统以静态分析为基础,对污染数据进行跟踪,并为包含污染数据的SQL语句建立合法查询自动机模型,然后以此作为被测程序的探针,进行动态测试,跟踪并记录程序的执行情况。系统的实现针对Java的Web应用程序,不需要修改服务器以及数据库平台的配置。实验表明,该系统具有较好的防范SQL注入的效果和较低的运行开销。

关键词: Web安全 SQL注入 静态分析 动态分析

免费下载《程序分析技术在SQL注入防御中的应用研究》PDF全文(已停止下载)
  本站“论文下载”文章收集整理于“中国科技论文在线”,由于各种原因,本站已暂停论文下载!请前往“中国科技论文在线http://www.paper.edu.cn/”免费下载!

〖返回计算机科学论文列表〗

下一篇:增强现实可快速识别标记研究