文献
J-GLOBAL ID:201702265616996235   整理番号:17A0161340

感性文字に基づくSQLインジェクション攻撃防御手法【JST・京大機械翻訳】

SQL Injection Prevention Based on Sensitive Characters
著者 (8件):
資料名:
巻: 53  号: 10  ページ: 2262-2276  発行年: 2016年 
JST資料番号: W0790A  ISSN: 1000-1239  CODEN: JYYFEY  資料種別: 逐次刊行物 (A)
記事区分: 原著論文  発行国: 中国 (CHN)  言語: 中国語 (ZH)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
SQLインジェクション攻撃の歴史は長く、その検出メカニズムも広く研究されている。既存の研究では、SQL分析(TAINT ANALYSIS)とSQL文の構文解析を併用してSQLインジェクション攻撃検出を行っているが、WEBアプリケーションの実行エンジンを修正することで、汚れ情報を標識し、追跡することが難しく、時間と空間性能の損失が大きい。SQLインジェクション攻撃機構を分析することによって,本論文では,感度文字に基づくSQLインジェクション攻撃防御法を提案し,1)文字列からの信頼できる敏感な文字だけを積極的にマークした。2)WEBアプリケーションの実行エンジンを修正する必要がなく,符号化変換を利用して,汚れ情報を信頼できる敏感な文字のコードに直接記憶し,プログラム中のそれらの伝播を動的に追跡する。3)SQL文の構文解析を必要とせず、SQL文の中の敏感文字の由来、転の非可信敏の感字符を判断するだけで、SQLインジェクション攻撃を防御することができる。PHPに基づくZENDエンジンはシステムのプロトタイプを実現し、プラグイン方式で実現し、展開しやすい。実験は以下を示す。PHPGATEはSQLインジェクション攻撃を正確に防御し,効率的に汚れの効率を向上させ,ページ応答の時間コストは1.6%を超えない。Data from the ScienceChina, LCAS. Translated by JST【JST・京大機械翻訳】
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
, 【Automatic Indexing@JST】
分類 (1件):
分類
JSTが定めた文献の分類名称とコードです
データ保護 
タイトルに関連する用語 (5件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る