A novel method for Security and data protection
سال انتشار: 1393
نوع سند: مقاله کنفرانسی
زبان: انگلیسی
مشاهده: 793
فایل این مقاله در 10 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
CITCONF02_240
تاریخ نمایه سازی: 19 اردیبهشت 1395
چکیده مقاله:
Data is one of the significant assets that should be protected against any unauthorized access. Securing the underlying data is one of the most important issues in any organization especially when the data is accessed via internet. For this purpose, we propose a new method in this paper which is able to secure web applications and their database against the most frequent attack for such applications called SQL Injection (SQLI). The method is combinational and consists of two phases named static and dynamic in order to gain benefit from both of the corresponding techniques. It is based on static analysis and runtime validation where user inputs in SQL queries are removed and some information is gathered in order to make the detection easier and faster at runtime. Our method minimizes the overhead of the dynamic phase by gathering as much information as possible at the static phase. In order to show our expectations in practice we have implemented a tool for Java-based web applications. The experiments show that our proposed method has no false negative or false positive and the least overhead.
کلیدواژه ها:
نویسندگان
z Lashkaripour
Department of Computer, Faculty of Engineering, Velayat University, Iranshahr, Iran
A Ghaemi bafghi
Data and Communication Security Laboratory, Department of Computer, Faculty of Engineering,Ferdowsi University of Mashhad, Mashhad, Iran
مراجع و منابع این مقاله:
لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :