计算机科学2021,Vol.48Issue(7) :70-76.DOI:10.11896/jsjkx.200600010

基于信息携带的SQL注入攻击检测方法

SQL Injection Attack Detection Method Based on Information Carrying

程希 曹晓梅
计算机科学2021,Vol.48Issue(7) :70-76.DOI:10.11896/jsjkx.200600010

基于信息携带的SQL注入攻击检测方法

SQL Injection Attack Detection Method Based on Information Carrying

程希 1曹晓梅1
扫码查看

作者信息

  • 1. 南京邮电大学计算机学院 南京 210023
  • 折叠

摘要

目前,基于传统机器学习的SQL注入攻击检测的准确度仍有待提高,产生这一问题的主要原因是:在提取特征向量时,若选择的特征向量过多,则会导致模型过拟合,并影响算法的效率;若选择的特征向量过少,则会产生大量的误报数和漏报数.针对这一问题,文中提出了一种基于信息携带的SQL注入攻击检测方法SQLIA-IC.SQLIA-IC在机器学习的检测基础上加入了标记器和内容匹配模块,标记器用于检测样本中的敏感信息,内容匹配模块用于对样本进行特征项匹配,以达到二次判断的目的.为了提高SQL注入攻击检测的效率,利用信息值简化机器学习和标记器的检测结果,在内容匹配模块中根据样本携带的信息值进行动态匹配.仿真实验结果表明,相比传统的机器学习方法,所提方法的准确率平均高出2.62%,精确率平均高出4.35%,召回率平均高出0.96%,而时间损耗仅增加了5 ms左右,便能够快速、有效地检测出SQL注入攻击.

关键词

机器学习/特征项匹配/信息携带/SQL注入攻击/入侵检测

引用本文复制引用

出版年

2021
计算机科学
重庆西南信息有限公司(原科技部西南信息中心)

计算机科学

CSTPCDCSCD北大核心
影响因子:0.944
ISSN:1002-137X
被引量3
参考文献量5
段落导航相关论文