WEKO3
-
RootNode
アイテム
文字単位の特徴抽出によるSQLインジェクション攻撃検出法について
https://ipsj.ixsq.nii.ac.jp/records/73249
https://ipsj.ixsq.nii.ac.jp/records/7324907f0ca3a-a178-44e0-b7ab-d086ccb830e5
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]() |
Copyright (c) 2011 by the Information Processing Society of Japan
|
|
オープンアクセス |
Item type | SIG Technical Reports(1) | |||||||
---|---|---|---|---|---|---|---|---|
公開日 | 2011-03-03 | |||||||
タイトル | ||||||||
タイトル | 文字単位の特徴抽出によるSQLインジェクション攻撃検出法について | |||||||
タイトル | ||||||||
言語 | en | |||||||
タイトル | On the Automatic Detection of the SQL Injection Attacks by the Feature Extraction of the Single Character | |||||||
言語 | ||||||||
言語 | jpn | |||||||
キーワード | ||||||||
主題Scheme | Other | |||||||
主題 | クラウドとセキュリティ | |||||||
資源タイプ | ||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_18gh | |||||||
資源タイプ | technical report | |||||||
著者所属 | ||||||||
サイバー大学IT総合学部 | ||||||||
著者所属 | ||||||||
サイバー大学IT総合学部 | ||||||||
著者所属 | ||||||||
サイバー大学IT総合学部 | ||||||||
著者所属 | ||||||||
サイバー大学IT総合学部 | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Faculty of Information Technology and Business, Cyber University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Faculty of Information Technology and Business, Cyber University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Faculty of Information Technology and Business, Cyber University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Faculty of Information Technology and Business, Cyber University | ||||||||
著者名 |
園田, 道夫
松田, 健
小泉, 大城
平澤, 茂一
× 園田, 道夫 松田, 健 小泉, 大城 平澤, 茂一
|
|||||||
著者名(英) |
Michio, Sonoda
Takeshi, Matsuda
Daiki, Koizumi
Shigeichi, Hirasawa
× Michio, Sonoda Takeshi, Matsuda Daiki, Koizumi Shigeichi, Hirasawa
|
|||||||
論文抄録 | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | 従来の研究においては,SQL インジェクション攻撃の検出は構文解析や過去の攻撃手法をブラックリスト化したものが広く使われている.しかし,これらのアプローチでは,多様化する攻撃の偽装工作への対応が困難になってきている.そこで本研究では,入力文字列のサンプルとして攻撃と正常の二種類用意した.そして,攻撃を特徴づける文字が入力された文字列の中に占める割合をもとに両方の誤検出率を小さくし, かつ高速なアルゴリズムを提案し,評価を行った. | |||||||
論文抄録(英) | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | In the conventional study, the parsing and the blacklist of the past attack methods are widely used in the detection of the SQL injection attack. However, the diversified camouflage technique makes detecting attacks difficult in such approaches. Then, in our study, we prepared the attack strings group and the normality strings group as samples of the input string, and we proposed high-speed algorithm, based on the ratio that occupied it to the character string where the character that characterize the attack was input, to reduce both misdetection rates, and we evaluated it. | |||||||
書誌レコードID | ||||||||
収録物識別子タイプ | NCID | |||||||
収録物識別子 | AA11235941 | |||||||
書誌情報 |
研究報告コンピュータセキュリティ(CSEC) 巻 2011-CSEC-52, 号 49, p. 1-7, 発行日 2011-03-03 |
|||||||
Notice | ||||||||
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. | ||||||||
出版者 | ||||||||
言語 | ja | |||||||
出版者 | 情報処理学会 |