مقابله با حملات تزریق SQL از طریق نامفهوم سازی داده ها

سال انتشار: 1394
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 745

فایل این مقاله در 10 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

NCCOS03_148

تاریخ نمایه سازی: 9 مرداد 1395

چکیده مقاله:

تزریق SQL یک روش حمله است که هدف آن ازداده های ساکن دریک پایگاه داده می باشد که ازطریق FireWall محافظت می شود حمله معمولا به علت مدیریت ضعیف دراعتبار سنجی کدها و یاورودیهای برنامه وب سایت اتفاق می افتد حمله تزریق sql زمانی اتفاق می افتد که یک مهاجم قادر به قراردادن یک سری ازعبارتهای SQL دریک Query پرس وجو بادستکاری داده های ورودی کاربر دریک برنامه مبتنی بروب می باشد دراین مقال ما به بیان مختصری درمورد انواع حملات تزریق پرداخته ایم ودرادامه نیز به بیان الگوریتم ور وشی برای تبدیل داده های ورودی کاربر به داده های نامفهوم پرداخته ایم با این الگوریتم درزبان PHP پایگاه داده Mysqlو باروش رمزنگاری سزار داده ها را به داده های نامفهومی تبدیل کرده ایم این الگوریتم قابلیت پیاده سازی درهرزبان برنامه نویسی و هرروش نامفهوم سازی انتخابی را دارامی باشد

نویسندگان

بهزاد صادقی

دانشجوی دانشکده برق و کامپیوتر دانشگاه آزاد واحد زنجان

رسول بابایی

دانشجو دانشکده برق و کامپیوتر دانشگاه آزاد واحد زنجان

ناصر مدیری

استادیار و هیئت علمی دانشکده برق و کامپیوتر دانشگاه آزاد واحد زنجان

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • تحلیل ساختاری و معنایی پرسوجو برای تشخیص حملات تزریق " ...
  • و نحوه انجام آن‌ها _، آزمایشگاه تخصصی آپا در حوزه ...
  • _ _ _ _ 79 Karlskrona Sweden, 2011. ...
  • Matteo Meucci and Andrew Muller, :Owasp test guide v.4.0" , ...
  • Amirmo hammad Sadeghian, Mazdak Zamani, Shahidan M. Abdullah, "A taxonomy ...
  • _ _ _ _ _ _ of SQL Injection Detection ...
  • Injection Attack using ASCII Based String Matching" _ International Conference ...
  • نمایش کامل مراجع