影音先锋熟女少妇av资源,国产精品52页,2021精品国产自在现线看,亚洲高清中文字幕在线

物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊(cè)
SQL注入
  • SQL注入攻擊是RFID系統(tǒng)的一個(gè)重要攻擊方式,RFID系統(tǒng)的吞吐量較大,因此其防御方案應(yīng)具有較高的計(jì)算效率,對(duì)此提出一種基于兩階段規(guī)則的SQL注入攻擊防御方案。首先,按照合法數(shù)據(jù)域建立合法規(guī)則庫;然后,對(duì)RFID標(biāo)簽中數(shù)據(jù)的格式與內(nèi)容進(jìn)行檢查,對(duì)非法字符或內(nèi)容予以標(biāo)記并忽略;最終,對(duì)中間件中動(dòng)態(tài)生成的SQL請(qǐng)求進(jìn)行格式與內(nèi)容的檢查,對(duì)不符合SQL口令規(guī)則的請(qǐng)求進(jìn)行標(biāo)記并忽略。試驗(yàn)結(jié)果證明,本算法可成功檢查并防御目前主要類型的注入攻擊,且計(jì)算效率極高,同時(shí)本算法對(duì)二次注入攻擊具有免疫性。
  • 針對(duì)RFID系統(tǒng)中傳統(tǒng)的SQL注入攻擊(SQLIA)檢測(cè)算法成本較高且檢測(cè)率較低的問題,提出了一種基于數(shù)據(jù)完整性策略的SQL注入攻擊檢測(cè)和防御算法。利用數(shù)據(jù)完整性策略,確保輸入數(shù)據(jù)為強(qiáng)類型、語法正確、在長(zhǎng)度邊界內(nèi)、僅包含允許的字符、正確簽名數(shù)字且數(shù)字在范圍邊界內(nèi)等約束,以防御SQL注入攻擊。通過檢測(cè)查詢是否符合意圖符合條件、大小符合條件和標(biāo)識(shí)符符合條件來檢測(cè)SQL注入攻擊。實(shí)驗(yàn)結(jié)果顯示,算法具有較高的執(zhí)行效率,消耗時(shí)間僅為節(jié)點(diǎn)序列比對(duì)算法的29.7%,僅為快速比對(duì)算法的76.0%。算法的檢測(cè)率比常用的檢測(cè)工具BSQL Hacker和Pangolin分別高出13.8%和20.6%,表明本算法能夠保證正常查詢,可有效檢測(cè)和防御SQL注入攻擊。