摘要:一種SQL注入攻擊檢測(cè)方法及系統(tǒng)。包括SQL注入攻擊檢測(cè)知識(shí)庫(kù)構(gòu)建階段和實(shí)時(shí)SQL注入攻擊檢測(cè)階段,所述的SQL注入攻擊檢測(cè)知識(shí)庫(kù)構(gòu)建包括各種場(chǎng)景下SQL注入攻擊樣本的收集、SQL注入手法分類、以及針對(duì)各類SQL注入手法的SQL注入攻擊檢測(cè)語(yǔ)法規(guī)則的建立;實(shí)時(shí)SQL注入攻擊檢測(cè)階段包括HTTP請(qǐng)求消息中用戶輸入數(shù)據(jù)的提取、解碼和與SQL注入攻擊檢測(cè)語(yǔ)法規(guī)則的匹配等步驟。本發(fā)明使用SQL語(yǔ)法定義SQL注入攻擊檢測(cè)規(guī)則,而不是基于傳統(tǒng)攻擊特征簽名來定義SQL注入攻擊檢測(cè)規(guī)則,有效克服SQL注入攻擊事件的攻擊特征簽名不易提取和易被欺騙等缺點(diǎn),大大降低入侵檢測(cè)系統(tǒng)檢測(cè)SQL注入攻擊時(shí)的誤報(bào)率和漏報(bào)率。
- 專利類型發(fā)明專利
- 申請(qǐng)人北京啟明星辰信息技術(shù)股份有限公司;
- 發(fā)明人葉潤(rùn)國(guó);駱擁政;李博;朱錢杭;魯文忠;王洋;周濤;
- 地址100094 北京市海淀區(qū)東北旺西路8號(hào)中關(guān)村軟件園21號(hào)啟明星辰大廈
- 申請(qǐng)?zhí)?/b>CN200710145398.8
- 申請(qǐng)時(shí)間2007年09月17日
- 申請(qǐng)公布號(hào)CN101267357B
- 申請(qǐng)公布時(shí)間2010年11月17日
- 分類號(hào)H04L12/26(2006.01)I;H04L9/32(2006.01)I;H04L29/08(2006.01)I;G06F17/30(2006.01)I;




教育裝備采購(gòu)網(wǎng)企業(yè)微信客服
京公網(wǎng)安備11010802043465號(hào)

