[發(fā)明專利]一種混合的SQL注入防護(hù)方法無效
| 申請(qǐng)?zhí)枺?/td> | 201110316664.5 | 申請(qǐng)日: | 2011-10-18 |
| 公開(公告)號(hào): | CN102682047A | 公開(公告)日: | 2012-09-19 |
| 發(fā)明(設(shè)計(jì))人: | 石聰聰;余勇;林為民;張濤;張小建;郭騫;蔣誠(chéng)智;范杰;馮谷;費(fèi)稼軒;俞庚申;高鵬;李尼格;鮑興川;曹宛恬 | 申請(qǐng)(專利權(quán))人: | 國(guó)網(wǎng)電力科學(xué)研究院 |
| 主分類號(hào): | G06F17/30 | 分類號(hào): | G06F17/30 |
| 代理公司: | 南京知識(shí)律師事務(wù)所 32207 | 代理人: | 汪旭東 |
| 地址: | 210003 *** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 混合 sql 注入 防護(hù) 方法 | ||
1.一種混合的SQL注入安全防護(hù)方法,其特征在于,學(xué)習(xí)步驟包括如下步驟:
301.接收一條SQL語(yǔ)句;
302.對(duì)SQL語(yǔ)句進(jìn)行解析,產(chǎn)生SQL語(yǔ)法樹,如果解析出錯(cuò),跳轉(zhuǎn)至步驟301,重新接受SQL語(yǔ)句;
303.對(duì)語(yǔ)法樹進(jìn)行分析,獲取訪問行為特征;
304.根據(jù)預(yù)定規(guī)則對(duì)語(yǔ)法樹進(jìn)行裁剪,得到規(guī)范語(yǔ)法樹,獲取SQL語(yǔ)法樹的主干結(jié)構(gòu)特征;
305.將SQL語(yǔ)法樹與知識(shí)庫(kù)進(jìn)行匹配,將匹配失敗的SQL語(yǔ)句加入知識(shí)庫(kù);
306.通過一段時(shí)間全面的學(xué)習(xí),構(gòu)建完整的知識(shí)庫(kù)。
過濾步驟包括如下步驟:
401.接收一條SQL語(yǔ)句;
402.對(duì)SQL語(yǔ)句進(jìn)行解析,產(chǎn)生語(yǔ)法樹,如果解析出錯(cuò),跳轉(zhuǎn)至步驟407;
403.對(duì)語(yǔ)法樹進(jìn)行分析,獲取訪問行為特征,將訪問行為特征與知識(shí)庫(kù)進(jìn)行匹配,匹配不成功則跳轉(zhuǎn)至步驟407,否則跳轉(zhuǎn)至步驟404;
404.根據(jù)預(yù)定規(guī)則對(duì)語(yǔ)法樹進(jìn)行裁剪,獲取SQL語(yǔ)句的主干結(jié)構(gòu)特征,將其與知識(shí)庫(kù)進(jìn)行模式匹配,匹配不成功跳轉(zhuǎn)至步驟407,否則跳轉(zhuǎn)至步驟405;?
405.對(duì)SQL語(yǔ)句進(jìn)行深度特征檢查,檢查通過跳轉(zhuǎn)至步驟406,否則跳轉(zhuǎn)至步驟407;
406.判定SQL語(yǔ)句合法,允許其通行;
407.判定SQL語(yǔ)句非法,阻斷該SQL,產(chǎn)生報(bào)警信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)網(wǎng)電力科學(xué)研究院,未經(jīng)國(guó)網(wǎng)電力科學(xué)研究院許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110316664.5/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F17-00 特別適用于特定功能的數(shù)字計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備或數(shù)據(jù)處理方法
G06F17-10 .復(fù)雜數(shù)學(xué)運(yùn)算的
G06F17-20 .處理自然語(yǔ)言數(shù)據(jù)的
G06F17-30 .信息檢索;及其數(shù)據(jù)庫(kù)結(jié)構(gòu)
G06F17-40 .數(shù)據(jù)的獲取和記錄
G06F17-50 .計(jì)算機(jī)輔助設(shè)計(jì)
- 一種SQL注入檢測(cè)方法及裝置
- SQL檢查方法與裝置
- 一種結(jié)構(gòu)化查詢語(yǔ)言性能優(yōu)化方法及系統(tǒng)
- 使用SQL實(shí)現(xiàn)MDX查詢效果的方法和裝置
- SQL語(yǔ)句處理方法和系統(tǒng)
- 一種SQL審核方法與系統(tǒng)
- 異常SQL語(yǔ)句檢測(cè)方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- SQL代碼信息顯示方法、裝置、計(jì)算機(jī)裝置及存儲(chǔ)介質(zhì)
- PaaS平臺(tái)中SQL執(zhí)行引擎的適配方法及裝置
- 一種SQL預(yù)執(zhí)行優(yōu)化的方法、裝置、設(shè)備及可讀介質(zhì)
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評(píng)估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計(jì)算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺(tái)車防護(hù)網(wǎng)以及防護(hù)臺(tái)車防護(hù)架
- 巖爆防護(hù)臺(tái)車防護(hù)網(wǎng)以及防護(hù)臺(tái)車防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)





