首页|基于N-Gram和TFIDF的SQL注入检测方法

基于N-Gram和TFIDF的SQL注入检测方法

扫码查看
随着信息技术的不断发展,各种SQL注入攻击工具层出不穷,攻击类型多变万化,SQL注入问题一直是网络安全的主要问题.因此,针对SQL注入攻击提出一种基于N-Gram和TFIDF(term frequency inverse document frequency)的入侵检测方法.其核心思想是:首先在预处理阶段使用N-Gram技术选取特征词,再利用TFIDF技术进行SQL语句文本向量化处理,然后在此数据集基础上训练SVM分类器,最后通过与现有研究进行对比来检测分类效果.实验结果表明,与直接使用预先定义好的特征向量相比,此方法在保证召回率的基础上,准确率有所提高.
SQL Injection Detection Method Based on N-Gram and TFIDF

苏林萍、刘小倩、陈飞、李为、崔文超

展开 >

华北电力大学控制与计算机工程学院 北京 102206

网络安全 SQL注入 入侵检测 N-Gram 文本向量化

国家自然科学基金

61300132

2021

计算机与数字工程
中国船舶重工集团公司第七0九研究所

计算机与数字工程

CSTPCD
影响因子:0.355
ISSN:1672-9722
年,卷(期):2021.49(6)
  • 6
  • 6